Event Log Manager: Besplatni softver za upravljanje zapisima događaja

Sadržaj:

Event Log Manager: Besplatni softver za upravljanje zapisima događaja
Event Log Manager: Besplatni softver za upravljanje zapisima događaja

Video: Event Log Manager: Besplatni softver za upravljanje zapisima događaja

Video: Event Log Manager: Besplatni softver za upravljanje zapisima događaja
Video: Magtipid ng Kuryente sa Pisonet | Gumamit ng Auto Shutdown | Amp Winoff - YouTube 2024, Travanj
Anonim

Upravljanje logom događaja odnosi se na sveobuhvatni proces konsolidacije mrežnih generiranih dnevnika događaja u središnjem spremištu, arhiviranje trenutnih i povijesnih zapisnika događaja kako bi ih lako dostupni za buduću referencu, filtriranje dnevnika događaja za potrebe centriranog pregledavanja i generiranja izvještaja kako bi se osiguralo sveobuhvatno događanje praćenje dnevnika i prepoznavanje kritičnih događaja.

Budući da je ključni izvor detalja potrebnih za izbjegavanje sigurnosnih prijetnji, pravnih poteškoća, kršenja mreže i oštećenja sustava, zapisnici događaja moraju se pratiti i upravljati.

Ovisno o organizaciji i veličini mreže, upravljanje zapisima događaja može postati zahtjevnijim i zahtjevnijim za administratora mreže. Na primjer, zapisnici događaja koji ukazuju na bilo kakav neuspjeh prijavljivanja mogu imati mnoge aspekte, kao što je možda samo jednostavan prijava ili pokušaj neovlaštenog pristupa organizacijskim podacima ili krađe informacija. U takvoj situaciji, da bi se odlučili na stvarnu prijetnju, zapisnici događaja moraju biti upravljani, tako da se traženi podaci mogu pregledavati i pristupiti kad god je to potrebno. Ovo je samo uvid; pogledajte ove zahtjeve kako biste razumjeli važnost upravljanja logom događaja:

  1. Administrator mora ostati informiran o kritičnim događajima, tako da se mogu utvrditi aktivnosti koje utječu na zdravlje i sigurnost sustava i da se odmah poduzmu akcije.
  2. Postoje slučajevi kada svaka forenzična istraga odmah zahtijeva povijesne događaje događaja. U nedostatku učinkovitog sustava upravljanja zapisnicima događaja nije moguće dobiti takve povijesne događaje u tako kratkom roku.
  3. U organizacijama u kojima se čuvaju ili obrađuju povjerljivi podaci pojedinih kupaca ili pojedinosti o kreditnoj kartici, čuvanje čekova na dnevnicima događaja može pomoći u izbjegavanju bilo kakvih prijevarnih aktivnosti.
  4. Za rješavanje problema sustava administrator može zahtijevati da zapisnici događaja prepoznaju postupak ili aktivnost, što je uzrokovalo problem. Dobro upravljani dnevnici događaja pomažu administratoru da smanji vrijeme otkrivanja i riješi problem najranije.
  5. Zadržavanje usklađenosti je nešto što s bilo kojom organizacijom ne može biti kompromis. Upravljanje dnevnikom događaja omogućuje održavanje usklađenosti ispunjavanjem svih zahtjeva za zadržavanje zapisnika i događaja definiranih od strane različitih regulatornih tijela. Štoviše, sveobuhvatna izvješća generirana na HIPPA, GLBA, PCI, FISMA i SOX skladu pomažu osigurati ispunjavanje ovih propisa.

Rad s zapisima događaja obično postaje zamoran zadatak za većinu jer je u većini slučajeva takav kaos da administratori sustava žele izbjeći praćenje događaja. Smatra se toliko težak, naporan i mukotrpan da traži među zillionima trupaca koristeći preglednik događaja i miješati među sustavima jedan po jedan kako bi se osigurala potpuna sigurnost.

Besplatni softver za upravljanje zapisima događaja

Lepide Event Log Manager (LELM) prikuplja mrežne događaje i predstavlja ih na jednostavan način kako bi razumjeli log i rješavanje sukladnosti jednostavnije. Nudi besplatnu verziju, kao i plaćenu inačicu poduzeća. Freeware verzija prikuplja dnevnike događaja sustava Windows iz različitih sustava, identificira ih i generira upozorenje za kritične događaje uz djelomične informacije. Pomaže u razvrstavanju, filtriranju, spremanju, brisanju i osvježavanju događaja s centralizirane platforme.

Evo nekih od značajki Lepide Event Log Manager Freeware verzija:

LELM je jednostavan za instalaciju. Samo slijedite nekoliko jednostavnih koraka instalacije i softver je spreman voditi brigu o svim brigama praćenja dnevnika događaja. Jednom kada se instalira LELM, potrebno je samo konfigurirati bazu podataka za pohranu dnevnika događaja za računala i vrste događaja koje treba pratiti. LELM navodi sve SQL poslužitelje dostupne na mreži; samo trebate odabrati traženi SQL poslužitelj i konfigurirati bazu podataka na njemu. Lepide Event Log Manager pruža mogućnost konfiguriranja kriterija zbirke dnevnika događaja, što daje privilegiju za praćenje dnevnika događaja samo za traženo vrijeme. Pomaže u izbjegavanju dvostrukih i nepotrebnih zapisnika događaja iz prikupljanja podataka u bazu podataka.

Objekt za pregledavanje izvješća o sukladnosti doista je značajna značajka LELM-a i omogućava jednostavniju usklađenost. Jednostavno odaberite potrebna ili sva računala i vremensko razdoblje i pregledajte izvješća za HIPAA, PCI, FISMA, GLBA i SOX.
Objekt za pregledavanje izvješća o sukladnosti doista je značajna značajka LELM-a i omogućava jednostavniju usklađenost. Jednostavno odaberite potrebna ili sva računala i vremensko razdoblje i pregledajte izvješća za HIPAA, PCI, FISMA, GLBA i SOX.
Slobodni softver čuva vas svjesno kritičnih događaja koji mogu na neki način utjecati na zdravlje sustava, sigurnost mreže ili poštivanje pridržavanja. Da biste bili svjesni kritičnih događaja, raspoloživi su objekti za upozorenje; upozorenja se mogu stvoriti za događaje koji su potencijalno kritični.
Slobodni softver čuva vas svjesno kritičnih događaja koji mogu na neki način utjecati na zdravlje sustava, sigurnost mreže ili poštivanje pridržavanja. Da biste bili svjesni kritičnih događaja, raspoloživi su objekti za upozorenje; upozorenja se mogu stvoriti za događaje koji su potencijalno kritični.
Image
Image

Enterprise verzija omogućuje bolju asimilaciju značajki i omogućuje vam da učinkovito upravljate njima kako biste potpuno uklonili sigurnosne i prijetnje pri kršenju pravila.

Lepide Event Log Manager dostupan je u dvije verzije: Freeware i Enterprise Edition. Samo trebate popuniti nekoliko pojedinosti i kliknite gumb Preuzmi da biste započeli s preuzimanjem softvera. Međutim, prije no što nastavite s preuzimanjem softvera na svojem uređaju, provjerite zadovoljava li vaš sustav ove minimalne zahtjeve sustava:

  • 2 GB RAM-a
  • Prostor na disku prema veličini baze podataka (minimalno 2 GB)
  • Preduvjeti: Microsoft.NET Framework 4, SQL Server (koji se nalazi bilo gdje u mreži)
  • Podržane platforme: Windows Server 2003 (32/64 bit), Windows Server 2008 (32/64 bit), Windows Server 2008 R2 (32/64 bit), Windows XP (32/64 bit), Windows Vista (32/64 bit ), Windows 7 (32/64 bit), VMWare.
  • Podržane SQL Server verzije: SQL Server 2000, SQL poslužitelj 2005, SQL Server 2005 (Express Edition), SQL Server 2008, SQL Server 2008 (Express Edition), SQL Server 2008 R2, SQL Server 2012

Za instalaciju softvera potrebno je izvršiti sljedeće korake:

  1. Dvaput kliknite na Setup.exe i pokrenite softver.
  2. Otvara se čarobnjak za postavljanje Lepide Event Log Manager.
  3. Potvrdite okvir "Prihvaćam sporazum" i kliknite "Dalje" da biste nastavili.
  4. Pregledajte i odredite odredišnu lokaciju gdje će se instalirati softver. Kliknite Dalje.
  5. Odaberite dodatne zadatke (izborno) i kliknite Dalje.
  6. Čarobnjak za postavljanje sada ima dovoljno podataka za početak postupka instalacije. Kliknite "Instaliraj" da biste pokrenuli instalaciju.
  7. Po završetku instalacije pojavljuje se poruka "Dovršetak Čarobnjaka za postavljanje Lepide Event Log Manager".
  8. Kliknite gumb "Završi" da biste pokrenuli softver.

Značajke softvera:

  • Ugrađena sveobuhvatna izvješća za usklađenost s propisima.
  • Upozorenja u stvarnom vremenu za obavještavanje administratora o kritičnim događajima.
  • Centralizirajte platformu za prikupljanje, pregledavanje i pregledavanje dnevnika događaja diljem mreže.
  • Izvještaji izvan okvira koji pokrivaju sve aspekte izvješćivanja dnevnika događaja u sustavu Windows.
  • Omogućuje analizu uzoraka događaja kako biste dobili upozorenje o mogućem padu sustava kako bi se osigurala visoka iskoristivost.
  • Pruža značajnu prednost u odnosu na izvorni Windows preglednik događaja jer ne samo da vam omogućuje pregled, nego i upravljanje zapisima događaja.

Ključne funkcije softvera mogu se sažeti kao:

  • Pomaže administratorima da nadvladaju sve probleme koji se susreću u upravljanju zapisima događaja u velikoj organizaciji.
  • Pomaže u održavanju usklađenosti i nadvladavanju pravnih poteškoća nudeći izvana izvješća za usklađenost s HIPAA, GLBA, FISMA, PCI i SOX.
  • Podržava sveobuhvatno praćenje i obavijesti u stvarnom vremenu o ključnim događajima koji se odnose na zdravlje sustava, kršenje pravila i sigurnosnih pitanja.
  • Pruža centraliziranu platformu za pregled zapisa događaja u sustavu Windows za registrirane sustave, a također pruža mogućnost potrebe za centriranim pregledavanjem događaja.

Ograničenja verzije Freeware

Freeware verzija Lepide Event Log Manager je potpuno besplatan i omogućuje vam da iskoristite njegove značajke bez plaćanja naknade za licencu. Međutim, besplatna verzija dolazi s određenim ograničenjima:

  • Podržava maksimalno 10 računala za prikupljanje i analizu dnevnika događaja.
  • Ne podržava prikupljanje W3C događaja.
  • Podržava arhiviranje dnevnika događaja u trajanju od najviše 30 dana.
  • Ne podržava izvješća o uštedi usklađenosti.
  • Nema značajke izvješća o rasporedu.
  • Omogućuje stvaranje najviše tri upozorenja na ID događaja i izvora događaja.
  • Tehnička podrška samo putem web foruma.

Besplatni program za upravljanje događajima

Besplatna verzija programa Lepide Event Log Manager može se preuzeti iz OVDJE.

Idite ovdje ako tražite više upravitelja logova događaja.

Preporučeni: