Event Log Monitor

Författare: Roger Morrison
Skapelsedatum: 18 September 2021
Uppdatera Datum: 1 Juli 2024
Anonim
Monitor event logs
Video: Monitor event logs

Innehåll

Definition - Vad betyder Event Log Monitor?

En händelselogmonitor är ett verktyg eller resurs som hjälper administratörer att övervaka händelseloggar som detaljerar vad som händer i ett nätverk. Eventövervakning är kopplad till ett större säkerhetskoncept som kallas säkerhetsinformation och evenemangshantering (SIEM), som syftar till att tillhandahålla omfattande sätt att övervaka nätverksaktivitet för olika säkerhets-, prestations- och operativa resultat.


En introduktion till Microsoft Azure och Microsoft Cloud | I hela denna guide kommer du att lära dig vad cloud computing handlar om och hur Microsoft Azure kan hjälpa dig att migrera och driva ditt företag från molnet.

Techopedia förklarar Event Log Monitor

I allmänhet kan övervakning av händelselogg betraktas som en mer kvantitativ eller "rote" -metod för SIEM, där det relaterade uttrycket "händelselogganalysator" skulle gälla för ett verktyg som gör mer djupgående analys eller mönsterupptäckt. Även om en händelselogmonitor kan hjälpa administratörer att observera saker som tillgänglighet av applikationer eller interna hot, kan det som ett övervakningsverktyg inte vara så avancerat eller sofistikerat som dedikerade analysverktyg. IT-proffs använder en händelselogmonitor för att tillhandahålla en centraliserad händelselogshantering och för att titta på olika instanser eller beteenden som misslyckade inloggningar, kontoutlockningar, misslyckade försök eller manipulering.