Функция распределенного поиска позволяет пользователям искать события в локальной системе и на серверах журнала событий Sentinel в любой стране мира. Благодаря этой функции администраторы могут находить нужные события в различных журналах, повышая надежность контроля над действиями пользователей.
Диспетчер событий Sentinel позволяет пользователям создавать отчеты по результатам поиска буквально одним щелчком. Благодаря этой функции становится проще соблюдать требования, в то же время повышая надежность контроля данных для пользователей.
Диспетчер событий Sentinel позволяет генерировать отчеты в соответствии с общепринятыми стандартами. Заранее настроенные отчеты позволяют вам экономить на операциях, необходимых для соблюдения нормативных требований.
Ищите данные в архивах или в сети без передачи собственных архивных данных в сеть. Таким образом вы можете повысить результативность поиска и общую производительность.
Поддержка простых текстовых и сложных (с операторами) поисковых запросов.
Детализируйте результаты поиска просто щелчком на соответствующих полях данных. Фильтрацию результатов также можно выполнять с помощью интуитивно понятного меню.
Многие поставщики ПО требуют использования фирменных систем для хранения файлов журналов. Это приводит к повышению расходов и создает трудности при интеграции в существующие системы.
Большинство средств обработки журналов хранят данные во внутренних форматах, и для получения к ним доступа необходимо купить соответствующий инструмент. Диспетчер событий Sentinel позволяет сохранять данные в стандартных открытых форматах.
Диспетчер событий Sentinel сжимает данные с коэффициентом 10:1, благодаря чему для хранения журналов событий требуется намного меньше места.
Диспетчер событий Sentinel содержит данные об используемом объеме ваших хранилищ и рассчитывает срок, на который их хватит при существующей скорости заполнения.
Диспетчер событий Sentinel позволяет использовать существующее и резервное аппаратное обеспечение для управления журналами, сокращая общие затраты на данный процесс.
Диспетчер событий Sentinel автоматически определяет источник данных системных журналов. Благодаря этому сокращается срок подготовительных работ, и повышается скорость окупаемости инвестиций.
Шифрование данных журналов для передачи по сети, повышение уровня безопасности и целостности данных. Ни один из инструментов управления в настоящий момент не обладает аналогичной функцией.
Диспетчер событий Sentinel позволяет передавать данные в другие системы без предварительной настройки дополнительных параметров. Благодаря этой особенности интегрировать диспетчер событий Sentinel в существующие системы можно без особых усилий.
Диспетчер событий Sentinel позволяет настраивать конфигурацию источников данных с помощью многофункционального графического интерфейса, работающего через Java Web Start. Это облегчает начало работы и ускоряет окупаемость инвестиций.
Синтаксический анализ данных существенно снижает производительность. Диспетчер событий Sentinel собирает и анализирует данные со скоростью до 7500 событий в секунду на каждую приобретенную лицензию и может масштабировать производительность в соответствии с вашими требованиями.
Platform Support |
Sentinel Log Manager 1.1 | Sentinel 6.1 RD | Sentinel 6.1 |
Linux | |||
Solaris | |||
Windows | |||
VMWare ESX/ESXi/4.0 or higher | |||
Xen 3.1.1 | |||
Event Source Support |
|||
Applications | |||
3rd Party Devices/Applications | |||
Solution Packs |
|||
PCI-DSS | |||
SAP | |||
Identity Tracking | |||
Monitoring and Alerting |
|||
Active Views | |||
Alerts | |||
Analysis |
|||
Event Search | |||
Reports | |||
Single Click Custom Reports | |||
Event Forwarding | |||
Correlation | |||
Advisor | |||
Distributed Search | |||
Remediation |
|||
Incidents | |||
Workflow | |||
Third Party Integration | |||
Database Support |
|||
Embedded | |||
Oracle | |||
MS SQL | |||
Data Storage |
|||
Policy based data retention | |||
High capacity data archiving | |||
Platform Support |
Sentinel Log Manager 1.1 | Sentinel 6.1 RD | Sentinel 6.1 |
Linux | |||
Solaris | |||
Windows | |||
VMWare ESX/ESXi/4.0 or higher | |||
Xen 3.1.1 | |||
Event Source Support |
|||
Applications | |||
3rd Party Devices/Applications | |||
Solution Packs |
|||
PCI-DSS | |||
SAP | |||
Identity Tracking | |||
Monitoring and Alerting |
|||
Active Views | |||
Alerts | |||
Analysis |
|||
Event Search | |||
Reports | |||
Single Click Custom Reports | |||
Event Forwarding | |||
Correlation | |||
Advisor | |||
Distributed Search | |||
Remediation |
|||
Incidents | |||
Workflow | |||
Third Party Integration | |||
Database Support |
|||
Embedded | |||
Oracle | |||
MS SQL | |||
Data Storage |
|||
Policy based data retention | |||
High capacity data archiving | |||