LookMyPC远程控制软件SDK开发包周三公布,2016年3月16日从计算机和网络的曙光,日志管理已成为管理和监控的一个组成部分,它的过程。今天,管理日志消息是有助于解决网络问题和检测安全漏洞。日志管理包括在您的环境中创建的日志数据的收集、分析、传输、存储、归档和处理。随着成千上万的日志信息的创建每一分钟,集中的日志管理和问题日志的快速分析,它的优点所面临的一些关键要求。
服务器是一个易于安装和简单的日志管理软件,帮助您捕捉和分析日志,所以你知道发生了什么在你的路由器,开关,和网络电缆。这里有五个最有用的日志管理操作日志服务器进行:
1。系统日志监控
服务器从服务器,防火墙,路由器,交换机收集系统日志消息和SNMP陷阱,和系统日志功能的设备,并在一个集中的Web控制台显示这些信息安全分析。它也是基于优先级的排序和查看信息,主机名、IP地址、时间等提供各种过滤选项,也可以生成审计目的时,需要对信息图。
2。警报
服务器的智能报警发送实时警报和通知时,系统日志消息满足规定标准的基于时间、来源、类型、等。服务器有一些默认的优先级,如急救、报警、关键、错误、警告等,帮助你了解任何情况的严重程度。根据警报条件,您可以设置自动操作,包括以下:
触发一个电子邮件通知。
通过声音通知接收警报。
运行外部程序或脚本。
日志文件,Windows®事件日志或数据库。
向另一个主机转发特定消息。
3。日志保留和归档过程
使用调度器建成服务器,你可以自动记录档案和清理过程。
你能完成以下使用服务器的日志档案选项:
通过定义源、目的地、归档频率和通知选项来自动记录归档操作。
复制或移动日志从一个位置到另一个位置。
压缩文件为单个或单个档案。
加密档案,创建多部档案。
创建文件或文档的哈希值,运行外部程序,以及更多。
与预定的清理选项,您可以安排删除/删除日志文件从源位置,如果它符合特定的标准。您可以安排在指定的应用程序/启动时间,或任何时间或日期您希望的清理过程。
4。日志转发
你可以用服务器转发的日志信息到服务器,数据库,其他的服务器,和SIEM系统。日志代理的Windows工具包括在服务器下载软件包允许您将事件日志从Windows服务器和工作站为到服务器。
5。运输系统日志消息
的安全隧道,其中包括在服务器下载,帮助你安全地运输系统日志消息从任何网络设备和服务器到你的系统日志服务器。它收集来自所有配置的网络设备和系统的日志信息,并传送给服务器在一个安全的链接在任何网络(局域网或广域网)。
服务器
你可以看到,服务器可以帮助你加快你的日志管理操作的同时,节省您宝贵的时间。