Caso de estudio

Supervisar los registros de instancias de Windows de AWS EC2

EventLog Analyzer puede monitorear los registros de la infraestructura de la nube específicamente, la instancia EC2 de Windows. Con esto, el producto aborda los tres tipos de infraestructura de red para el monitoreo de registros de seguridad. Los sabores son físicos, virtuales y en la nube.

El procedimiento para configurar la función se describe a continuación:

Requisitos para la supervisión del registro de instancias de Windows EC2

Asegúrese de que se pueda acceder a su instancia EC2 de Windows desde el servidor EventLog Analyzer

Procedimiento para instalar

  • Descargue el agente de AWS EventLog Analyzer (EventLogAgent.msi) en la instancia EC2 de Windows desde la URL proporcionada:
  • Instale el agente con los detalles del servidor de EventLog Analyzer
    • Aparece una pantalla de bienvenida con un mensaje de protección de derechos de autor
    • Solicita confirmación para la instalación del agente.
    • Ingrese los detalles del servidor, como Nombre del servidor o Dirección IP del servidor, Base de datos del servidor (elige entre PostgreSQL, MySQL, MS SQL), Protocolo del servidor (elija HTTP o HTTPS), Instancia de AWS (elija Sí si la instalación del agente está en AWS, No si no lo es), Puerto del servidor (mencione el puerto del servidor HTTP / HTTPS, el puerto predeterminado será 8400)
  • El agente EventLog Analyzer se instala como un servicio en la instancia de AWS Windows.
  • Compruebe si el servicio se está ejecutando

El nombre del servidor EC2 se resuelve a partir de la dirección IP proporcionada

Puede comprobar que la instancia de AWS se muestra en la subpestaña 'Hosts' y en la página de configuración de Administración de agentes.

Después de cinco minutos, puede ver los informes que se implementan para la instancia de AWS.

Nota:

  • Instale un agente en cada instancia de servidor de Windows EC2
  • No debe asociar otras instancias del servidor EC2 con el agente EC2

EventLog Analyzer en el que confía

Banco Nacional de Los Alamos Universidad del estado de michigan
Panasonic Comcast
Universidad Estatal de Oklahoma IBM
Accenture Banco de America
Infosys
Ernst & Young

Habla el cliente

  • Credit Union of Denver ha estado utilizando EventLog Analyzer durante más de cuatro años para nuestro monitoreo interno de la actividad de los usuarios. EventLog Analyzer proporciona un gran valor como herramienta forense de red y para la debida diligencia regulatoria. Este producto se puede escalar rápidamente para satisfacer nuestras necesidades comerciales dinámicas.
    Benjamín Shumaker
    Vicepresidente de TI / ISO
    Cooperativa de crédito de Denver
  • Lo mejor que me gusta de la aplicación es la GUI bien estructurada y los informes automatizados. Esta es una gran ayuda para que los ingenieros de redes monitoreen todos los dispositivos en un solo tablero. Los informes enlatados son un trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero senior de redes
    Ciudadela
  • EventLog Analyzer ha sido una buena solución de alertas e informes de registro de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que dedicamos a filtrar los registros de eventos y proporciona notificaciones casi en tiempo real de las alertas definidas administrativamente.
    Joseph E. Veretto

    Oficina del Especialista en Revisión de Operaciones del Sistema de Información
    Departamento de Transporte de Florida
  • Los registros de eventos de Windows y los registros del sistema del dispositivo son una sinopsis en tiempo real de lo que está sucediendo en una computadora o red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está sucediendo en la red enviando alertas e informes, tanto en tiempo real como programados. Es una aplicación de software premium del sistema de detección de intrusiones.
    Jim Lloyd
    Gerente de sistemas de información
    First Mountain Bank

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •