2016年12月28日水曜日

「ManageEngine EventLog Analyzer」の最新版

ゾーホージャパンは12月16日、統合ログ管理ソフト「ManageEngine EventLog Analyzer」の最新版を提供開始した。
 EventLog Analyzerは、Windows 10 アップデートイベントログとSyslogをはじめとする任意のテキスト形式のログ情報を取り込めるソフトウェアだ。セキュリティポリシー監視やコンプライアンス支援を実施するセキュリティ情報イベント管理(SIEM)ツールとしても活用できる。
 内部ネットワークのログを一元管理することでインシデント発生時のフォレンジック監査にも利用できる。
 最新版「ビルド11025」では、ユーザーインターフェース(UI)を刷新。全文検索エンジンをオープンソースの全文検索ソフト「Apache Lucene」から、オランダのElasticが提供する全文検索エンジン「Elasticsearch」へ変更した。シングルノードの場合にインデックス処理の速度が従来比で10%改善したWindows 7 アップグレード

EventLog Analyzerの基本構成

0 件のコメント:

コメントを投稿