Snare Enterprise Epilog для Windows

Характеристики:

Snare Enterprise Epilog для Windows предназначена для централизованного сбора и обработки текстовых файлов журналов Windows и совместима со всеми текущими версиями операционной системы Windows.

Как стать партнером

SoftiCo — это компания с многолетним успешным опытом в сфере дистрибуции программного обеспечения. Мы являемся одним из лидеров украинского рынка ПО и имеем широкую партнерскую сеть. Работая с более чем 1000 партнерами по всей Украине, мы предоставляем широкий выбор продуктов, квалифицированные консультации и эффективную логистику.

Стать партнёром

Полное описание

Агент может ограничить данные с помощью пользовательской цели, которая может быть настроена на фильтрацию данных путем включения или исключения совпадений точной или произвольной строки.

Вся информация журнала преобразуется в текстовый формат с разделителями табуляции, затем доставляется по TCP / UDP или SSL / TLS одному или нескольким адресатам, включая сервер Snare, сервер SIEM или syslog. Следует отметить, что многие стандартные серверы syslog не предназначены для того, чтобы справляться с различными типами данных, которые могут быть созданы несколькими агентами Snare, и может потребоваться более совершенная система, такая как Snare Server или другая система SIEM.

Некоторые из многочисленных функций Snail Enterprise Epilog для Windows включают:

  • Кэширование событий в случае сбоя сети, гарантируя, что события не будут потеряны
  • Подтвержденная доставка сообщений журнала с помощью Smart TCP - без потери или отсутствия журналов.
  • Шифрование с использованием TLS / SSL
  • Динамический DNS
  • Регистрация многих адресатов
  • Автоматическая настройка HostIP для источника событий
  • Настройка источника файла журнала либо через точное соответствие, либо по шаблону
  • Регистрация файлов в каталоге
  • Форматы регистрации времени UTC
  • Администраторы могут управлять агентом локально или удаленно через стандартный веб-браузер.