您现在的位置:
原 始日志没有规则,全部是英文、代码,几千行、几万行、甚至几十万行,零散存储在各自的系统里面,出现问题,具备日志查看、分析能力的工程师花费大量的时 间、精力通过日志查找故障的根源,成功率较高,但耗时巨大,往往一个故障在无法确认故障根源时,需要查多个日志才有可能查到问题根源,而查一个日志可能需 要1小时以上的时间或更长。
当日志产生异常需要实时告警:
出现问题,再通过有日志查看、分析能力的工程师查找故障根源效率低、成功率不高,恢复正常工作时间较长。如果对Windows事件日志和syslog日志设置告警条件,当日志产生异常并达到告警条件时,那么就可以自动发出告警通知,帮助工程师快速定位到故障的根源,节省了大量的排查问题、解决问题所需要的时间,提高工作效率。
重大状况需要事先控制、事中报警、事后归档:
重 大的故障往往都可以由一些小的问题慢慢堆积而成为大故障,而小的问题,还不足以严重影响应用系统运行,一般无法被工程师获知,小问题往往错过了及时发现、 解决的最佳时机,当产生大问题的时候已经给企业导致了损失。为了使更多的重大故障消灭在萌芽阶段,那么就需要对所有的日志进行统一的收集,并生成可供分析 的趋势报表,从故障发展趋势报表中发现问题,及时解决问题,避免重大故障的产生。
日志分析系统,通过日志分析工具提供的报表或告警工具,在出现故障时,短时间内缩小故障排查范围,为定位故障根源赢得时间。能对Windows主机的事件日志;Unix主机、路由器、交换机和其他支持syslog的设备的系统日志;以及IIS网络服务器、MS SQL服务器Oracle 数据库服务器、DHCP-Windows和DHCP-Linux服务器的应用日志,进行收集、分析、报告和归档,通过丰富的图表和报表,帮助管理员全面分析系统问题。
图标展现
系统基本特点 | |
产品架构 | 基于JAVA架构开发,采用B/S架构 |
支持多种操作系统 | 可运行在Windows、Linux平台上(含64位) |
数据库支持 | 自带MySQL数据库,能够外接MS SQL Server数据库 |
采集方式 | 支持windows、AIX、Linux、路由器、交换机等任何syslog设备 |
系统展现功能 | 1、可对所有日志、事件进行统一界面展示;2、支持图表展现内容; |
系统自检功能 | 支持 |
活动目录集成 | 支持从活动目录导入用户 |
分布式部署 | 支持分布式部署 |
日志管理 | |
跨平台的日志收集 | 支持各种主流厂商设备,包括Linux、Debian、Solaris、HP-UX、IBM AIX、windows、交换机、路由器等设备 |
syslog收集 | 支持所有标准的syslog数据流 |
应用日志分析 | 支持对应用日志文件进行导入分析,包括Windows SNARE、IIS Web、FTP、MS SQL、Oracle、DHCP - Windows和DHCP - Linux应用日志 |
导入日志文件并分析 | 支持 |
数据存储的归档功能,支持归档数据的实时查询功能 | 支持 |
日志过滤器的功能(根据事件类型、严重程度等设定的过滤器,保留必要的日志存入数据库,便于搜索特定的数据和优化数据库容量) | 支持 |
支持数据库控制台,查询数据字典及数据表 | 支持 |
分析报表 | |
报表引擎 | 集成报表引擎 |
合规性报表 | 提供合规性报表,包括GLBA(金融现代化法案)、HIPAA(医疗保险方便性和负责性法案)、PCI DSS(支付卡行业数据安全标准)、Sarbanes-Oxley法案 |
自定义合规性报表 | 支持自定义合规性报表 |
排行报表 | 提供排行报表,包括基于用户、主机、进程的排行报表 |
安全分析报表 | 支持 |
自定义报表 | 支持自定义报表,提供丰富的自定义内容 |
趋势报表 | 提供事件趋势、告警趋势等报表 |
计划报表 | 提供计划报表 |
多种报表的输出格式 | 支持输出格式html、pdf、csv |
故障告警 | |
邮件、短信告警、脚本程序告警 | 支持 |
提供多种预定义的告警配置 | 提供多种预定义的告警配置,用户只要选择“域策略变更”这样的类型就可配置告警 |
多重标准定义告警 | 支持根据多重标准定义告警:即根据日志类型,日志级别,日志消息内容进行匹配告警 |
自定义告警 | 用户可自定义告警的等级,并选择在指定时间区间超过违反规则的次数后才产生告警 |
系统管理功能 | |
支持主机分组功能、实现用户分级分权管理 | 支持 |
提供日志存储空间的告警功能 | 支持 |
本机硬件性能管理、提供数据备份脚本 | 支持 |
如果您有相关的服务需求想要询问我们请直接拨打以下联系电话,或者直接扫描二维码与我们微信公众号联系!祝您生活愉快!
Copyright © 2010-2011,广州启睿信息科技有限公司 网站备案号:粤ICP备14057412号-1
联系地址:广州市天河区中山大道天河软件园建工路13、15号(天信楼)7层708
电话:020-38390810 | 传真:020-28871681 | 服务热线:400-888-9849 | 24小时热线:18922216339 | E-Mail:peng.cq@qr-tech.com.cn | 技术支持:liu.n@qr-tech.com.cn