Windows

Event Log Manager: Besplatni program za registraciju događaja

Week 7, continued

Week 7, continued

Sadržaj:

Anonim

upravljanje registrom događaja odnosi se na sveobuhvatni proces konsolidacije mrežnih generiranih dnevnika događaja u središnjem spremištu, arhiviranje trenutnih i povijesnih zapisnika događaja kako bi ih se zadržalo lako dostupan za buduću referencu, filtriranje dnevnika događaja za potrebe centriranog pregledavanja i generiranja izvještaja kako bi se osiguralo praćenje svih događaja i identificiralo kritične događaje.

Biti ključan izvor detalja koji su potrebni kako bi se izbjegle sigurnosne prijetnje, pravne poteškoće, kršenje mreže i sustav potrebno je pratiti i upravljati zapisima događaja.

Ovisno o organizaciji i veličini mreže, upravljanje zapisima događaja može postati zahtjevnijim i zahtjevnijim za mrežni administrator. Na primjer, zapisnici događaja koji ukazuju na bilo kakav neuspjeh prijavljivanja mogu imati mnoge aspekte, kao što je možda samo jednostavan prijava ili pokušaj neovlaštenog pristupa organizacijskim podacima ili krađe informacija. U takvoj situaciji, da bi se odlučili na stvarnu prijetnju, zapisnici događaja moraju biti upravljani, tako da se traženi podaci mogu pregledavati i pristupiti kad god je to potrebno. Ovo je samo uvid; pogledati ove zahtjeve kako bi se shvatio značenje upravljanja logom događaja:

  1. Administrator treba ostati informiran o kritičnim događajima, tako da se mogu utvrditi aktivnosti koje utječu na zdravlje i sigurnost sustava i da se odmah poduzmu akcije.
  2. Postoje vrijeme kada bilo koja forenzička istraga može zahtijevati povijesne zapise o događajima odmah. U nedostatku učinkovitog sustava upravljanja zapisnicima događaja u takvim kratkim uputama nije moguće dobiti potrebne povijesne događaje događaja.
  3. U organizacijama u kojima se čuvaju ili obrađuju povjerljivi podaci pojedinih klijenata ili pojedinosti o kreditnoj kartici čuvaju se zapisnici događaja može pomoći u izbjegavanju bilo kakvih prijevarnih aktivnosti.
  4. Za rješavanje problema sustava administrator može zahtijevati da zapisnici događaja prepoznaju postupak ili aktivnost, što je uzrokovalo problem. Dobro upravljani dnevnici događaja pomažu administratoru da smanji vrijeme otkrivanja i riješi problem najranije.
  5. Održavanje usklađenosti je nešto što s nekom organizacijom ne može ugroziti. Upravljanje dnevnikom događaja omogućuje održavanje usklađenosti ispunjavanjem svih zahtjeva za zadržavanje zapisnika i događaja definiranih od strane različitih regulatornih tijela. Osim toga, sveobuhvatna izvješća generirana na HIPPA, GLBA, PCI, FISMA i SOX kompatibilnosti pomažu osigurati ispunjenje tih propisa.

Rad s zapisima događaja obično postaje zamoran zadatak za većinu jer je u većini slučajeva takav kaos da sustav administratori žele izbjeći praćenje događaja.

Softver za upravljanje logom besplatnih događaja

Lepide Event Log Manager () LELM) prikuplja mrežne događaje i predstavlja ih na jednostavan način kako bi se jednostavnije shvatilo logiranje i usklađivanje. Nudi besplatnu verziju, kao i plaćenu inačicu poduzeća. Freeware verzija prikuplja dnevnike događaja sustava Windows iz različitih sustava, identificira ih i generira upozorenje za kritične događaje uz djelomične informacije.

Ovo su neke od značajki Lepide Event Log Manager Freeware verzija:

LELM je jednostavan za instalaciju. Samo slijedite nekoliko jednostavnih koraka instalacije i softver je spreman voditi brigu o svim brigama praćenja dnevnika događaja. Jednom kada se instalira LELM, potrebno je samo konfigurirati bazu podataka za pohranu dnevnika događaja za računala i vrste događaja koje treba pratiti. LELM navodi sve SQL poslužitelje dostupne na mreži; samo trebate odabrati traženi SQL poslužitelj i konfigurirati bazu podataka na njemu. Lepide Event Log Manager pruža mogućnost konfiguriranja kriterija zbirke dnevnika događaja, što daje privilegiju za praćenje dnevnika događaja samo za traženo vrijeme. Pomaže u izbjegavanju dvostrukih i nepotrebnih zapisnika događaja iz prikupljanja podataka u bazu podataka.

Objekt za pregledavanje izvješća o sukladnosti doista je značajna značajka LELM-a i omogućava jednostavniju usklađenost. Jednostavno odaberite potrebna ili sva računala i vremensko razdoblje i pregledajte izvještaje za HIPAA, PCI, FISMA, GLBA i SOX.

Besplatni softver čuva vas svijest o kritičnim događajima koji na neki način mogu utjecati na zdravlje sustava, sigurnost mreže ili održavanje sukladnosti. Da biste bili svjesni kritičnih događaja, raspoloživi su objekti za upozorenje; upozorenja mogu biti stvorena za događaje koji su potencijalno kritični.

Enterprise verzija omogućuje bolju asimilaciju značajki i daje sposobnost da učinkovito upravlja njima kako bi potpuno iskorijenili sigurnosne i prijetnje kršenjima.

Lepide Event Log Manager dostupan je u dva verzije: Freeware i Enterprise izdanje. Samo trebate popuniti nekoliko pojedinosti i kliknite gumb Preuzmi da biste započeli s preuzimanjem softvera. Međutim, prije no što nastavite s preuzimanjem softvera na svojem računalu, provjerite zadovoljava li vaš sustav minimalni zahtjev za sustav:

  • 2 GB RAM
  • Prostor na disku prema veličini baze podataka (minimalno 2 GB)
  • Preduvjeti: Microsoft. NET Framework 4, SQL Server (smješten bilo gdje u mreži)
  • Podržane platforme: Windows Server 2003 (32/64 bit), Windows Server 2008 (32/64 bit), Windows Server 2008 R2 (32/64 bit) Podržane SQL Server verzije: SQL Server 2000, SQL poslužitelj 2005, SQL Server 2005 (Express (engl.)) Za instaliranje softvera potrebno je izvršiti sljedeće korake:
  • Dvaput kliknite na Setup.exe i pokrenite instalacijsku verziju sustava Windows Server 2003 R2 (engl. Edition), SQL Server 2008, SQL Server 2008 (Express Edition), SQL Server 2008,

Otvorit će se čarobnjak za postavljanje Lepide Event Log Manager.

  1. Potvrdite okvir "Prihvaćam ugovor" i kliknite "Dalje" za nastavak.
  2. Pregledajte i odredite odredišno mjesto gdje softw bit će instalirani. Kliknite Dalje.
  3. Odaberite dodatne zadatke (izborno) i kliknite Dalje.
  4. Čarobnjak za postavljanje sada ima dovoljno podataka za početak postupka instalacije.
  5. Nakon dovršetka instalacije, pojavit će se poruka "Dovršetak Čarobnjaka za postavljanje Lepide Event Log Manager".
  6. Kliknite gumb "Završi" za pokretanje softvera. softvera:
  7. Ugrađena sveobuhvatna izvješća za usklađenost s propisima.
  8. Upozorenja u stvarnom vremenu za obavještavanje administratora o kritičnim događajima.

Centraliziranje platforme za prikupljanje, pregledavanje i pregledavanje mrežnih zapisa događaja.

  • of-the-box izvješća koja pokrivaju sve aspekte izvještavanja dnevnika događaja u sustavu Windows.
  • Omogućuje analizu uzoraka događaja kako biste dobili upozorenje o mogućem padu sustava kako bi se osigurala visoka iskoristivost.
  • Pruža značajnu prednost u odnosu na izvorni Windows preglednik događaja jer ne samo da vam omogućuje pregled, već i upravljanje zapisima događaja.
  • Ključne funkcije softvera mogu se sažeti kao:
  • Pomaže administratorima da nadvladaju sve probleme koji se susreću u upravljanju zapisima događaja u velikoj organizaciji
  • Pomaže u održavanju usklađenost i prevladavanje pravnih poteškoća o o

Podržava sveobuhvatno praćenje i upozorenja u stvarnom vremenu o ključnim događajima koji se odnose na zdravlje sustava, kršenje pravila i sigurnosne probleme.

  • Pruža centralizirana platforma za pregled zapisnika događaja u sustavu Windows za registrirane sustave, a također pruža mogućnost traženja događaja centriranih zahtjeva.
  • Ograničenja Freeware verzije
  • Besplatna verzija Lepide Event Log Manager potpuno je besplatna i omogućuje vam da iskoristite njegove značajke bez plaćati bilo kakvu licencu. Međutim, besplatna inačica dolazi s određenim ograničenjima:
  • Podržava maksimalno 10 računala za prikupljanje i analizu dnevnika događaja.

Ne podržava prikupljanje W3C događaja.

Podržava arhiviranje dnevnika događaja za najviše 30 dana.

  • Nema značajke izvješća o zakazivanju.
  • Omogućuje stvaranje najviše 3 upozorenja na ID događaja i izvora događaja.
  • Tehnička podrška samo putem web foruma.
  • Besplatna verzija programa Lepide Event Log Manager može se preuzeti s
  • OVDJE.

Idite ovdje ako tražite više upravitelja loganja događaja.