NetIQ Sentinel Log Manager

Features

Распределенный поиск

Функция распределенного поиска позволяет пользователям искать события в локальной системе и на серверах журнала событий Sentinel в любой стране мира. Благодаря этой функции администраторы могут находить нужные события в различных журналах, повышая надежность контроля над действиями пользователей.

Создание отчетов одним щелчком

Диспетчер событий Sentinel позволяет пользователям создавать отчеты по результатам поиска буквально одним щелчком. Благодаря этой функции становится проще соблюдать требования, в то же время повышая надежность контроля данных для пользователей.

Предварительно настроенные отчеты согласно требованиям PCI-DSS, HIPAA, SOX и т. д.

Диспетчер событий Sentinel позволяет генерировать отчеты в соответствии с общепринятыми стандартами. Заранее настроенные отчеты позволяют вам экономить на операциях, необходимых для соблюдения нормативных требований.

Повышение эффективности отчетов и поиска по всем данным

Ищите данные в архивах или в сети без передачи собственных архивных данных в сеть. Таким образом вы можете повысить результативность поиска и общую производительность.

Быстрый и эффективный текстовый поиск

Поддержка простых текстовых и сложных (с операторами) поисковых запросов.

Интуитивно понятный поиск и фильтрация данных

Детализируйте результаты поиска просто щелчком на соответствующих полях данных. Фильтрацию результатов также можно выполнять с помощью интуитивно понятного меню.

Поддержка открытых систем хранения

Многие поставщики ПО требуют использования фирменных систем для хранения файлов журналов. Это приводит к повышению расходов и создает трудности при интеграции в существующие системы.

Данные в открытом формате

Большинство средств обработки журналов хранят данные во внутренних форматах, и для получения к ним доступа необходимо купить соответствующий инструмент. Диспетчер событий Sentinel позволяет сохранять данные в стандартных открытых форматах.

Сжатие с коэффициентом 10:1

Диспетчер событий Sentinel сжимает данные с коэффициентом 10:1, благодаря чему для хранения журналов событий требуется намного меньше места.

Прогнозирование требований к хранилищам

Диспетчер событий Sentinel содержит данные об используемом объеме ваших хранилищ и рассчитывает срок, на который их хватит при существующей скорости заполнения.

Сократите расходы на аппаратное обеспечение

Диспетчер событий Sentinel позволяет использовать существующее и резервное аппаратное обеспечение для управления журналами, сокращая общие затраты на данный процесс.

Автоматическое определение источника данных системных журналов

Диспетчер событий Sentinel автоматически определяет источник данных системных журналов. Благодаря этому сокращается срок подготовительных работ, и повышается скорость окупаемости инвестиций.

Поддержка передачи данных системных журналов по SSL/TLS

Шифрование данных журналов для передачи по сети, повышение уровня безопасности и целостности данных. Ни один из инструментов управления в настоящий момент не обладает аналогичной функцией.

«Sentinel Link» для передачи данных на обработку в режиме реального времени

Диспетчер событий Sentinel позволяет передавать данные в другие системы без предварительной настройки дополнительных параметров. Благодаря этой особенности интегрировать диспетчер событий Sentinel в существующие системы можно без особых усилий.

Графический интерфейс настройки источников данных

Диспетчер событий Sentinel позволяет настраивать конфигурацию источников данных с помощью многофункционального графического интерфейса, работающего через Java Web Start. Это облегчает начало работы и ускоряет окупаемость инвестиций.

Высокая производительность для любых задач

Синтаксический анализ данных существенно снижает производительность. Диспетчер событий Sentinel собирает и анализирует данные со скоростью до 7500 событий в секунду на каждую приобретенную лицензию и может масштабировать производительность в соответствии с вашими требованиями.

Испытайте диспетчер событий NetIQ Sentinel в работе прямо сейчас

Сравнение программных продуктов Sentinel

Platform Support

Sentinel Log Manager 1.1 Sentinel 6.1 RD Sentinel 6.1
Linux
Solaris
Windows
VMWare ESX/ESXi/4.0 or higher
Xen 3.1.1

Event Source Support

Applications
3rd Party Devices/Applications

Solution Packs

PCI-DSS
SAP
Identity Tracking

Monitoring and Alerting

Active Views
Alerts

Analysis

Event Search
Reports
Single Click Custom Reports
Event Forwarding
Correlation
Advisor
Distributed Search

Remediation

Incidents
Workflow
Third Party Integration

Database Support

Embedded
Oracle
MS SQL

Data Storage

Policy based data retention
High capacity data archiving

Platform Support

Sentinel Log Manager 1.1 Sentinel 6.1 RD Sentinel 6.1
Linux
Solaris
Windows
VMWare ESX/ESXi/4.0 or higher
Xen 3.1.1

Event Source Support

Applications
3rd Party Devices/Applications

Solution Packs

PCI-DSS
SAP
Identity Tracking

Monitoring and Alerting

Active Views
Alerts

Analysis

Event Search
Reports
Single Click Custom Reports
Event Forwarding
Correlation
Advisor
Distributed Search

Remediation

Incidents
Workflow
Third Party Integration

Database Support

Embedded
Oracle
MS SQL

Data Storage

Policy based data retention
High capacity data archiving
release-rel-2020-9-2-5123 | Tue Sep 15 18:06:14 PDT 2020
5123
release/rel-2020-9-2-5123
Tue Sep 15 18:06:14 PDT 2020