| Raporty |
|
Raporty dotyczące analizy logów
Raporty oparte na wadze zdarzenia – udostępniają listę hostów i procesów generujących
największą ilość zdarzeń dla każdej określonej ‘wagi’ zdarzenia. Na przykład
hosty generujące znaczącą ilość zdarzeń krytycznych oraz ostrzeżeń mogą zostać
wyłączone lub przeciążone.
Raporty dotyczące dostępu
użytkownika do systemu - udostępniają listę hostów generujących maksymalną
liczbę zdarzeń związanych z udanym lub błędnym logowaniem się użytkowników.
Podczas gdy zdarzenia dot. udanego zalogowania się na komputerze hosta mogą być
użyteczne dla celów śledzenia trendów związanych z wykorzystaniem hosta, próby
błędnego logowania są ważnym materiałem umożliwiającym analizę hostów podatnych
na naruszenia bezpieczeństwa. Raporty na życzenie – tworzenie nowych raportów opartych na logach uzyskiwanych z wybranej grupy hostów, opartych na określonych filtrach zdarzeń. Monitorowanie wyłącznie serwerów krytycznych, ustawianie harmonogramów pozwalających na automatyczne tworzenie raportów z wykorzystaniem tych parametrów w regularnych odstępach czasowych. |




