Windowsイベント ログの収集と監視
WindowsサーバーからのWindowsイベント ログの収集、管理、アーカイブを簡単に行えます。
Windowsイベント ログ監視
Windowsイベント ログは、 SNMPトラップ や SyslogメッセージWindowsシステム上で稼働するインフラストラクチャに関する極めて貴重な情報を提供します。Windowsオペレーティング システムはSyslogプロトコルをサポートしていないため、Windowsイベント ログは、ネットワーク管理者およびシステム管理者がWindowsデバイスに関する同様の情報を取得し、問題の可能性を診断および検出するうえで、重要な役割を果たします。SolarWinds® Kiwi Syslog® は、ネットワーク デバイスからのSyslogメッセージやSNMPトラップだけでなく、サーバーやワークステーションからのWindowsイベント ログも一元管理し、ログ管理やネットワークのトラブルシューティングを簡素化するための機能を備えた、シンプルなスタンドアロン型のSyslogサーバーです。
Windowsイベント ログによるトラブルシューティングの迅速化
ルールとアクションでWindowsイベント ログに反応
デバイスは1時間ごとに何千ものログを生成する場合もあるため、Windowsイベント ログ監視用の適切なフィルタリング システムを用意することが重要です。Kiwi Syslog Serverは、効率的なネットワーク運用に適切ではないイベント ログ、つまり「ノイズ」を除外するための豊富なフィルタリング機能を備えています。Windowsイベント ログのタイプ、ソース、またはキーワードに基づいてフィルターを設定し、状況に応じて対応するためのルールやアクションを指定できます。つまり、メール アラートによる特定のユーザーへの通知、別ホスト(SIEMシステムなど)へのメッセージ転送、外部スクリプトの実行を行います。このようなシステムを導入することで、ネットワーク管理者やシステム管理者は、起こりうる問題とその根本原因を迅速に検出し、ネットワークの正常な運用に影響を与える前に問題のトラブルシューティングを行えるようになります。
Windowsイベント ログの保持によりコンプライアンスを提示する
トラブルシューティングとは別に、Windowsイベント ログの収集と保持は、セキュリティとコンプライアンスのための重要な手段です。SOX、HIPPA、PCIなどさまざまなコンプライアンス フレームワークには、Windowsイベント ログを含むネットワーク デバイスのログ保持が要求されます。Kiwi Syslog Serverには、Windowsイベント ログの保持に活用できるオプションとして、自動化されたログのアーカイブとクリーンアップ機能があるので、セキュリティ チームの期待に応え、規制ガイドラインへのコンプライアンスを提示することを容易に実行できるようになります。
ログ管理を1か所で一元化
Windowsイベント ログの収集と監視の詳細
このような疑問を持ったことはありませんか…
ログ収集とアーカイブの一元化と簡素化
Kiwi Syslog Server
IT環境を把握してセキュリティを向上させる
コンプライアンス規制に対応するためログを保存およびアーカイブする
ログの自動アーカイブで時間を節約する
最低価格



