Alertes et notifications des événements en temps réel
Alertes sur les journaux d'événements
EventLog Analyzer inclut des alertes sur les journaux d'événements qui informent les administrateurs lorsqu'un événement correspondant à un critère spécifique est généré. Les Alertes permettent aux administrateurs de contrôler les serveurs et les processus critiques sur le réseau sans avoir à dépenser trop de temps à regarder des graphiques et des rapports.
Alertes sur les événements corrélés
EventLog Analyzer propose une autre caractéristique, la corrélation d'événements en temps réel et des notifications d'alerte instantanées. Vous pouvez configurer des alertes pour corréler les événements en fonction des seuils paramétrés ou d'événements anormaux et en informer les administrateurs du réseau. Vous pouvez recevoir une notification instantanée via e-mail et SMS. Vous pouvez également exécuter un script ou un programme personnalisé lors de la génération d'alertes et prendre des mesures correctives rapides pour sécuriser vos actifs du réseau.
Alertes sur les hôtes
Vous pouvez définir les hôtes ou les groupes d'hôtes qui doivent être surveillés. Selon la taille de votre entreprise, les processus critiques peuvent fonctionner sur un seul serveur dédié ou être répartis sur un groupe de serveurs. EventLog Analyzer vous permet de configurer des alertes pour des événements générés dans les deux cas de figure.
Profils d'alerte personnalisés
Si vous avez besoin de déclencher une alerte basée sur des événements générés avec un type, un message ou une severity spécifique, vous pouvez définir un profil d'alerte personnalisé pour notifier les administrateurs.
Profils d'alerte prédéfinis
EventLog Analyzer propose une liste de status messages (messages d'état) d'événements prédéfinis pour les hôtes Windows et UNIX. Vous pouvez paramétrer une alerte en choisissant un status message à partir de cette liste. Les messages d'état typiques sont les suivants : "Failed login", "Audit logs cleared", "DNS shutdown", etc.
Alerte de conformité
Si vous avez besoin de déclencher une alerte basée sur un type particulier de violation de conformité pour HIPAA, GLBA, PCI, ou SOX, après des tentatives infructueuses de connexion, des changements de politique, des changements de compte, vous pouvez définir un profil d'alerte de conformité afin d'avertir les administrateurs.
EventLog Analyzer supporte une variété de notifications d'alerte.