Обзор программы для управления журналами событий netwrix...

48
NetWrix Event Log Manager Обзор программы для управления журналами событий

Upload: netwrix-

Post on 08-Jun-2015

5.296 views

Category:

Technology


10 download

DESCRIPTION

Скачайте пробную версию программы на сайте NetWrix - http://www.netwrix.com/ru/event_log_archiving_consolidation_freeware.htmlNetWrix Event Log Manager — инструмент для объединения журналов событий, оповещения и архивирования, поддерживающий сбор журналов событий с многочисленных компьютеров сети, предупреждающий о критических событиях и централизованно сохраняющий все события в сжатом формате для удобства анализа архивных данных журналов.В новой версии 4.0 добавлены новые функции, • Поддержка сбора данных syslog. Предустановленные правила сбора событий доступны для Ubuntu 11 и RedHat Linux 5; • Доступны новые опции для компьютеров, для которых осуществляется мониторинг: от диапазона IP адресов или импортируя список имен компьютеров из файла. • Новая функция Подписка позволяет выбрать любой отчет для автоматической доставки (настроив фильтры, периодичность отправления, получателей). • Добавлено более 30 новых отчетов• Новая опция позволяет собирать и архивировать данные только важных событий. Предустановленный набор фильтров аудита доступен для следующих стандартов ИБ: GLBA, HIPAA, PCI, SOX.• Новая опция позволяет собирать детализированные описания событий и включает их в отчеты.

TRANSCRIPT

Page 1: Обзор программы для управления журналами событий NetWrix Event Log Manager

NetWrix Event Log Manager

Обзор программы для управления журналами событий

Page 2: Обзор программы для управления журналами событий NetWrix Event Log Manager

Функции программыКонсолидация всех данных журнала событий и syslog’a по всех сети в центральное хранилище

Сжатие и архивирование собранных данных журналов

Хранение записей журналов в базе данных SQL.

Определение критических событий и отправка уведомлений по электронной почте.

Расширенные отчеты с возможностью фильтрации, группировки и сортировки (через SRSS)

Формирование отчетов за любой указанный период в прошлом.

Page 3: Обзор программы для управления журналами событий NetWrix Event Log Manager

Принцип работы программы

Page 4: Обзор программы для управления журналами событий NetWrix Event Log Manager

Как работать с программой

Вся работа с программой осуществляется через консоль NetWrix Enterprise Management Console

Page 5: Обзор программы для управления журналами событий NetWrix Event Log Manager

У узле Новая коллекция компьютеров можно добавить дополнительные наблюдаемые объекты

Как работать с программой

Page 6: Обзор программы для управления журналами событий NetWrix Event Log Manager

Как работать с программой

Page 7: Обзор программы для управления журналами событий NetWrix Event Log Manager

Архивирование журналов

Фильтры архивирования данных аудита определяют, какие события будут сохранены в архиве аудита и/или базе данных SQL

Page 8: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите узелAudit Archiving

Filters

Page 9: Обзор программы для управления журналами событий NetWrix Event Log Manager

Задайте фильтры

Page 10: Обзор программы для управления журналами событий NetWrix Event Log Manager

Включите архивирование

Page 11: Обзор программы для управления журналами событий NetWrix Event Log Manager

Импортирование данных аудита

NetWrix Database Importer – это инструмент, предназначенный для импортирования данных из архива аудита в базу данных SQL. Вы можете использовать его, чтобы вручную импортировать события в базу данных SQL, если Вы первоначально настроили его только на запись событий в архив аудита или для восстановления в случае повреждения базы данных SQL.

Page 12: Обзор программы для управления журналами событий NetWrix Event Log Manager

Start All Programs NetWrix Event Log Manager Advanced Tools DB Importer

Уточните наблюдаемый

объект

Page 13: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите период

Page 14: Обзор программы для управления журналами событий NetWrix Event Log Manager

Настройте импорт

Page 15: Обзор программы для управления журналами событий NetWrix Event Log Manager
Page 16: Обзор программы для управления журналами событий NetWrix Event Log Manager

Импортируйте записи в базу

данных

Page 17: Обзор программы для управления журналами событий NetWrix Event Log Manager

Уведомления

Чтобы Вы были в курсе критических событий, в программе реализованы уведомления в режиме реального времени

Page 18: Обзор программы для управления журналами событий NetWrix Event Log Manager

В консоли выберите узел Real-time reportsЗапускается мастер создания уведомлений

Настройка уведомлений

Page 19: Обзор программы для управления журналами событий NetWrix Event Log Manager

Уточните параметры (имя, описание, количество уведомлений на одно письмо)

Настройка уведомлений

Page 20: Обзор программы для управления журналами событий NetWrix Event Log Manager

Задайте фильтры

Настройка уведомлений

Page 21: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите журнал

Настройка уведомлений

Page 22: Обзор программы для управления журналами событий NetWrix Event Log Manager

Задайте поля для событий

Настройка уведомлений

Page 23: Обзор программы для управления журналами событий NetWrix Event Log Manager

Возможные фильтры

• Event ID• Event Level• Computer• User• Source• Category

Page 24: Обзор программы для управления журналами событий NetWrix Event Log Manager

Задайте получателей

Настройка уведомлений

Page 25: Обзор программы для управления журналами событий NetWrix Event Log Manager

Настройте шаблон

уведомления

Настройка уведомлений

Page 26: Обзор программы для управления журналами событий NetWrix Event Log Manager

Настройка уведомлений

Page 27: Обзор программы для управления журналами событий NetWrix Event Log Manager

Пример уведомления

Page 28: Обзор программы для управления журналами событий NetWrix Event Log Manager

Два типа отчетов

Итоговые отчеты по событиямДанные отчеты содержат итоговую информацию об ошибках, которые произошли с момента последнего формирования отчета. По умолчанию итоговые отчеты отправляются указанным получателям каждые 24 часа

Расширенные отчеты (на основе служб отчетности SQL Server)

Page 29: Обзор программы для управления журналами событий NetWrix Event Log Manager

Итоговые отчеты по событиям

Вид отчета, если ошибок не произошло

Page 30: Обзор программы для управления журналами событий NetWrix Event Log Manager

Если ошибка была замечена в ходе сбора данных, то следующего вида письмо отправляется сразу всем получателям

Page 31: Обзор программы для управления журналами событий NetWrix Event Log Manager

Расширенные отчеты

В программе имеется множество уже готовых шаблонов отчетов

Page 32: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите отчет

Page 33: Обзор программы для управления журналами событий NetWrix Event Log Manager

Задайте фильтры

Page 34: Обзор программы для управления журналами событий NetWrix Event Log Manager

Посмотрите отчет

Page 35: Обзор программы для управления журналами событий NetWrix Event Log Manager
Page 36: Обзор программы для управления журналами событий NetWrix Event Log Manager

Просмотр отчетов в браузере

В браузере введите адрес SQL Server Report Manager. Отобразится следующая страница

Page 37: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите отчет и настройте фильтры

Page 38: Обзор программы для управления журналами событий NetWrix Event Log Manager

Подписка на получение отчетов

Page 39: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите отчет

Page 40: Обзор программы для управления журналами событий NetWrix Event Log Manager

Нажмите Subscribe

Page 41: Обзор программы для управления журналами событий NetWrix Event Log Manager

Либо через узел “Subscriptions”

Добавить новую подписку

Page 42: Обзор программы для управления журналами событий NetWrix Event Log Manager

Запускается мастер создания подписок

Page 43: Обзор программы для управления журналами событий NetWrix Event Log Manager

Выберите отчет, если Вы не сделали этого раньше

Задайте имя подписки

Page 44: Обзор программы для управления журналами событий NetWrix Event Log Manager

Задайте формат и фильтры

Задайте формат и фильтры

Page 45: Обзор программы для управления журналами событий NetWrix Event Log Manager

В последствие параметры подписки всегда можно изменить

Периодичность отправки

Page 46: Обзор программы для управления журналами событий NetWrix Event Log Manager
Page 47: Обзор программы для управления журналами событий NetWrix Event Log Manager

Пример письма, полученного по подписке

Page 48: Обзор программы для управления журналами событий NetWrix Event Log Manager

Что дальше

Скачайте NetWrix Event Log Managerwww.netwrix.com/ru/landing.html?product=elm

NetWrix Change Reporter Suite – пакет программ для аудита изменений IT-инфраструктурыhttp://www.netwrix.com/ru/change_auditing_solution.html

www.netwrix.ru