小鄧帶您走進網絡日志搜索,小功能大用處!
即便是小型公司,也有可能擁有龐大的日志數據。大部分日志可能只是一些普通的例行事件,但也有很多對公司網絡安全至關重要的日志數據。EventLog Analyzer可以提供高效的檢索機制幫助管理員搜索想要的單個或多個特定日志數據。這將非常有助于管理員及時排除網絡故障和回溯安全攻擊事件。
通常用戶搜索特定日志,會先輸入相關字段和條件,并點擊“搜索”來獲得搜索結果,例如: 用戶名=“John”和事件ID =“4672”。然而,這樣的事件搜索機制很低效,會占用管理員大量的時間。尤其隨著附加搜索條件的增加,查詢變得更加復雜。此外,管理員也只能在單個窗口中查看與特定字段相關的數據來查看事件,非常地不友好。
基于以上的問題,EventLog Analyzer提供了一種智能搜索功能,它允許管理員即時、直觀地進行多維度、復雜的搜索查詢。
探究EventLog Analyzer的日志搜索
打開搜索頁面,選擇日志搜索類型,如圖1所示:
圖1 選擇日志類型
這將顯示指定時間間隔內所有設備的日志數據,如圖2所示的windows事件:
圖2 Windows事件日志數據
如果您想跟蹤某個用戶在某個機器上進行的某種登錄行為,非常簡單,單擊用戶名字段,該字段將以升序或降序顯示所有活動用戶,如圖3所示:
圖3 選擇您想要跟蹤的用戶
通過單擊日志消息中的類型字段,您可以跟蹤該用戶生成的所有不同類型的日志,例如安全性、應用程序、PowerShell日志等,如圖4所示:
圖4 選擇要跟蹤的日志類型
接下來,通過單擊日志消息中的主機字段,選擇要監視用戶活動的主機,如圖5所示:

圖5 選擇要監控的主機
最后,單擊日志消息中的事件標識字段來選擇事件,如圖6所示:
圖6選擇事件標識
這樣,只需幾個簡單的步驟就可以方便地從大量日志數據中快速檢索出您想要的數據!您還可以輕松地將搜索結果保存為多種格式的報表文件,或將搜索查詢結果配置為告警分配給別的技術員。
現在就免費下載了解更多有關EventLog Analyzer功能吧!