UNIX/路由器/交换机SysLog和Windows事件日志归档
EventLog Analyzer自动存档从Windows和UNIX设备、路由器和交换机以及EventLog Analyzer服务器本身上其他syslog设备收集的所有事件日志和syslog。事件日志归档在取证分析及确定设备的性能和使用统计数据方面非常有用。
![](https://img-blog.csdnimg.cn/img_convert/5d055aeead70440886a13d7830d6e3c4.jpeg)
EventLog Analyzer
加密存档的日志文件
现在,EventLog Analyzer可对事件日志归档文件进行加密,确保日志数据的安全性,以便将来用于取证分析、合规和内部审核。
散列化
归档日志数据文件的散列化进一步保护了事件日志数据。
时间戳
时间戳技术可确保档案数据文件不被篡改。如果文件存在修改,则此技术将显示该文件已被篡改。
这三项安全措施保证归档日志数据的安全。
可配置的日志归档间隔
默认日志归档时间间隔每24小为所有收到的原始日志创建日志归档文件。然后每7天对这些日志归档文件进行一次压缩,以节省硬盘空间。您可以根据您需要存档事件日志的频率,随时配置存档文件创建和压缩文件创建。如果需要,您甚至可以完全禁用日志归档。
![](https://img-blog.csdnimg.cn/img_convert/ff41d0d141f945178da0329ded4f0329.png)
日志归档
关于存档事件日志的报表
您可以随时将事件日志归档文件加载到EventLog Analyzer数据库中,并从归档事件数据生成报表。
详细事件日志归档
创建的每个日志归档文件都与存档创建时间、归档文件大小以及事件日志已归档的设备一起存储。这使从归档的事件日志加载和生成报表变得容易。
即时事件日志归档
EventLog Analyzer包含选项,可立即为迄今收集的所有事件日志生成日志归档。无论定义的日志归档时间间隔如何,所有收集的事件日志都将被归档。通过这种方式,您可以随时创建归档文件并将其加载到数据库中。
想了解关于EventLog Analyzer产品的详细功能信息。请持续关注“运维有小邓”,小邓将带您了解更多IT运维新知识!
相关文章
- 【技术种草】cdn+轻量服务器+hugo=让博客“云原生”一下
- CLB运维&运营最佳实践 ---访问日志大洞察
- vnc方式登陆服务器
- 轻松学排序算法:眼睛直观感受几种常用排序算法
- 十二个经典的大数据项目
- 为什么使用 CDN 内容分发网络?
- 大数据——大数据默认端口号列表
- Weld 1.1.5.Final,JSR-299 的框架
- JavaFX 2012:彻底开源
- 提升as3程序性能的十大要点
- 通过凸面几何学进行独立于边际的在线多类学习
- 利用行动影响的规律性和部分已知的模型进行离线强化学习
- ModelLight:基于模型的交通信号控制的元强化学习
- 浅谈Visual Source Safe项目分支
- 基于先验知识的递归卡尔曼滤波的代理人联合状态和输入估计
- 结合网络结构和非线性恢复来提高声誉评估的性能
- 最佳实践丨云开发CloudBase多环境管理实践
- TimeVAE:用于生成多变量时间序列的变异自动编码器
- 具有线性阈值激活的神经网络:结构和算法
- 内网渗透之横向移动 -- 从域外向域内进行密码喷洒攻击