Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Como EventLog Analyzer da ManageEngine Simplifica as Pesquisas de log

Os dados de registros podem ser enormes, mesmo em pequenas organizações. Qualquer um destes registros podem ser apenas mensagens de rotina que não lhe dizem respeito , mas outros contêm dados que é fundamental para a segurança da sua rede. Você quer realizar o gerenciamento de eventos e informações de segurança, para isso você precisa de uma solução que forneça mecanismos eficientes para pesquisar esses dados nos logs. Isto é particularmente útil para solução de problemas de rede e o retrocesso de ataques de segurança.

Para procurar registos específicos, você pode digitar uma consulta de pesquisa, tais como: username = “John” AND EVENTID = “4672” AND SEVERITY = “Success”

No entanto, digitando consultas como esta, cada vez que você tem que procurar por algo não sera uma maneira eficaz nem eficiente. As consultas de pesquisas tornam-se mais complexas quando os critérios de pesquisa adicionais são adicionados. Além disso, você deve ser capaz de ver todos os dados relativos a um determinado campo em uma única janela para acompanhar os eventos de forma eficaz. Digamos, por exemplo, você precisa de olhar para todos os hosts acessados por um usuário específico em uma unica pesquisa.

EventLog Analyzer tem uma opção de pesquisa mais inteligente, que permite criar intuitivamente uma consulta de pesquisa complexa em um instante .

Mecanismo intuitivo de pesquisa do EventLog Analyzer é a primeira maneira de diminuir a sua pesquisa e escolher o tipo de registo, como mostrado na Figura 1.

event1   Figura 1. Seleção do tipo de log

Isto irá listar todos os dados de log de eventos do Windows para o intervalo de tempo especificado, como você pode ver na Figura 2.

event2

Figura 2. Vendo os dados do log de eventos do Windows

Se você deseja acompanhar os logons específicos feitos por um usuário específico em uma máquina específica, em primeiro lugar, clique sobre o campo do usuário, que irá exibir todos os usuários ativos em ordem crescente ou decrescente. Você pode selecionar o usuário de interesse aqui (ver  Figura 3). 

event3

Figura 3. Seleção do usuário que você deseja acompanhar

Ao clicar sobre o tipo de campo na mensagem de log, você pode acompanhar todos os diferentes tipos de logs gerados por este utilizador, tais como segurança, aplicação, logs de PowerShell, e assim por diante, como mostrado na Figura 4. 

event4

Figura 4. Selecionar o tipo de registros que você deseja acompanhar. Em seguida, selecione o host no qual você deseja monitorar a atividade do usuário , clicando no campo host na mensagem de log (veja a Figura 5).

event5

Figura 5. Selecionando o host que você deseja monitorar.

E, finalmente, você pode selecionar o ID do evento clicando no campo ID do evento na mensagem de log, como mostrado na Figura 6. Isto irá listar os eventos realizados pelo usuário selecionado no host selecionado.

event6

Figura 6. Selecionando o ID do evento. Desta forma, consultas de pesquisa complexas podem ser realizadas convenientemente em apenas alguns passos simples ! Você também pode salvar facilmente os resultados de sua pesquisa como um relatório ou salvar a consulta de pesquisa como um alerta.  

Se ainda não conhece o EventLog e as maravilhas que ele irá proporcionar a sua empresa, venha realizar os testes de 30 dias, contando sempre com o apoio da equipe ACS Pro.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace