Профессиональный анализ событий в ОС Windows
Event Log Explorer — это эффективное программное решение для анализа и мониторинга событий, хранящихся в системных журналах Microsoft Windows и Windows Server. Event Log Explorer – инструмент с богатым функционалом, который существенно расширяет возможности встроенных средств просмотра журналов Windows.
Для поддержания безопасности и работоспособности сети системному администратору необходимо отслеживать целый ряд событий на множестве компьютеров в сети, а также следить за корректностью использования ресурсов. Event Log Explorer позволяет выполнять эту работу проще и быстрее. Наша программа помогает быстро выявить корень проблемы с помощью анализа событий, регистрируемых операционной системой.
При расследовании инцидентов экспертам часто приходится работать с огромными объемами данных, хранящихся в журналах системы. Возможности программы позволяют не терять след, а также ускорить анализ журналов как минимум в 2 раза (информация на основе отзывов клиентов по сравнению с программой Просмотр Событий).
Как Event Log Explorer облегчает работу специалиста?
Доступ к журналам событий Windows как на локальном компьютере, так и на удаленных серверах и рабочих станциях
Event Log Explorer позволяет получить доступ к журналам событий и файлам журналов событий на локальных и удаленных ПК сети. В отличие от встроенной программы Просмотр Событий (Event Viewer), Event Log Explorer позволяет одновременно просматривать несколько журналов.
Наглядность и полнота информации
Event Log Explorer позволяет просматривать подробную информацию по каждому событию без дополнительной навигации. Ответы на все вопросы, связанные с конкретным событием, предоставляет выделенная область описания в окне просмотра журнала.
Обширные возможности фильтрации данных
Event Log Explorer предлагает широкие возможности для фильтрации и поиска событий. События из любого журнала могут быть отфильтрованы по целому ряду параметров. Например, для идентификатора события можно задать списки и диапазоны значений. Фильтры легко сохраняются и загружаются из файла для дальнейшего анализа данных.
Консолидация нескольких журналов в один набор данных
Данные из нескольких журналов объединяются в один поток и могут анализироваться совместно. Например, журналы безопасности нескольких серверов и рабочих станций, собранные в один набор данных, создают более ясное представление о проблемах безопасности.
Создание и печать разнообразных отчетов
В отличие от стандартного Просмотра Событий, Event Log Explorer позволяет распечатывать данные журналов как в полном объеме, так и для каждого события в отдельности. Кроме того, программа поддерживает экспорт журналов событий в различные форматы – HTML, таблицу Microsoft Excel или текстовый файл.
Аналитика
Event Log Explorer позволяет строить сводные таблицы и сводные диаграммы на основе деталей событий. Например, можно собрать статистику по ошибкам или отказам в доступе.
Построение дерева ПК вашей сети
Event Log Explorer существенно ускоряет доступ к журналам событий в сети за счет навигации по дереву компьютеров. Компьютеры сети можно добавить в дерево, сгруппировав их по усмотрению. Открытие журнала определенного компьютера в дальнейшем осуществляется за пару кликов.
Сохранение состояния рабочей среды
Открытые журналы, размеры окон и даже состояние дерева сохраняются в файле рабочей среды, что позволяет быстро возобновлять работу после перезапуска.
Резервное копирование журналов
Программа позволяет автоматизировать резервное копирование журналов. Вы можете создать конфигурационный файл и при помощи утилиты elback (поставляемой вместе с Event Log Explorer) выполнять регулярное резервное копирование множества журналов.
Простота внедрения и миграции рабочего места
Event Log Explorer не требует дополнительной настройки ПК: достаточно загрузить, установить и запустить приложение. Для возобновления работы на новом рабочем месте достаточно перенести файл рабочей среды и открыть его в программе. Все настройки рабочей среды, включая окна журналов, фильтры, расписания, будут полностью воссозданы при миграции.
Этот инструмент для просмотра и анализа системных журналов удовлетворяет нуждам самых требовательных продвинутых пользователей.
Среди них можно отметить (без ограничений):
-
системных администраторов среднего бизнеса, IT-менеджеров малого бизнеса;
-
цифровых криминалистов (форензик специалистов);
-
сотрудников служб информационной безопасности среднего бизнеса;
-
системных администраторов структурного подразделения крупного бизнеса / службы внутренней безопасности крупного бизнеса;
-
сотрудников компаний-подрядчиков по поддержке ИТ-инфраструктуры (техническая поддержка серверов, ИТ-сервис интрасети);
-
сотрудников компаний-аудиторов по информационной безопасности;
-
сотрудников внутренних отделов разработки и контроля качества и др.
Свернуть подробное описание