ManageEngine®ManageEngine®
  • ManageEngine®について
  • ニュース
  • ブログ別のウィンドウで開く
  • お問い合わせ
営業窓口
TEL 045-444-3881 受付時間 平日9:00〜18:00
  • お問い合わせ
  • お見積り
サポート窓口
  • サポートサービス
  • 製品
  • 課題から探す
  • 導入事例
  • セミナー
  • ダウンロード
  • 価格
  • パートナー
  • 購入方法
ManageEngine®ホーム > 運用管理製品一覧 > Windows イベントログ・Syslog 管理ツール EventLog Analyzer > 運用設計上の注意点

EventLog Analyzer 運用設計上の注意点

ManageEngine®
EventLog Analyzer

Windows イベントログ&Syslog管理ツール


製品概要 | 機能 | Edition | 導入事例 | ダウンロード | 価格 | 動作環境 | ドキュメント | デモ | サポート


EventLog Analyzer 運用設計上の注意点

EventLog Analyzerの運用設計に必要な項目や、多くのお客様からお問い合わせをいただいている項目について記載しています。

システム要件について


ハードディスク容量計算について


EventLog Analyzerのハードディスク容量はログの受信レートやログ収集対象台数に依存します。 実際の運用に必要となるハードディスク容量の目安は、ハードウェア要件の推奨値別のウィンドウで開くをご参照ください。


データメンテナンスについて


データベースのデータ保存期間の設定について

ログを保持する期間は、[設定]タブの画面左下のデータベースストレージオプションで設定可能です。また、データベース保存期間を過ぎたログについては、アーカイブファイルを展開することでEventLog Analyzerで確認することができます。

アーカイブファイルの設定について

アーカイブファイルの設定は、[設定]タブ -> [アーカイブファイル] -> 画面右上の[アーカイブ設定]から行うことができます。
詳細はログファイルのアーカイブ別のウィンドウで開くをご参照ください。


パフォーマンスチューニングについて


EventLog AnalyzerがバンドルしているMySQLデータベースへのメモリ割り当て量やJavaヒープサイズを大きくすることで、EventLog Analyzerのパフォーマンスを改善することができます。 詳細な手順については、パフォーマンスを向上させる方法別のウィンドウで開くをご参照ください。

起動/停止手順について


アプリケーションモードでの起動と停止


Windowsの場合

起動方法:
次のうちいずれかの方法で起動が可能です。
● スタート -> プログラム -> ManageEngine EventLog Analyzer -> EventLog Analyzerを実行します。
● コマンドプロンプトから<EventLog Analyzer_HOME>/binフォルダ配下のrun.batを実行します。

停止方法:
次のうちいずれかの方法で停止が可能です。
● スタート -> プログラム -> ManageEngine EventLog Analyzer -> Shutdown EventLog Analyzerを実行します。
● コマンドプロンプトから<EventLog Analyzer_HOME>/binフォルダ配下のshutdown.batを実行します。

Linuxの場合

起動方法:
<EventLog Analyzer_HOME>/binディレクトリ配下のrun.shを実行します。

停止方法:
<EventLog Analyzer_HOME>/binディレクトリ配下のshutdown.shを実行します。

サービスモードでの起動と停止


Windowsの場合

起動方法:
(1)Windowsコントロールパネルで管理ツール -> サービスを開きます。
(2)ManageEngine EventLog Analyzerを選択 -> 右クリック -> メニューから開始を選択します。

停止方法:
(1)Windowsコントロールパネルで管理ツール -> サービスを開きます。
(2)ManageEngine EventLog Analyzerを選択 -> 右クリック -> メニューから停止を選択します。

Linuxの場合

起動方法:
# /etc/init.d/eventloganalyzer start を実行します。
停止方法:
# /etc/init.d/eventloganalyzer stop を実行します。

詳細は、ユーザガイドの起動と停止別のウィンドウで開くをご参照ください。

アンチウィルスとバックアップフォルダからの除外について


アンチウイルスソフトやバックアップツールなどをインストールしている場合は、EventLog Analyzerをインストールしたフォルダを必ずスキャン対象またはバックアップ対象から除外してください。 除外していない場合、スキャンまたはバックアップによってデータベースが破損する恐れがあります。 また、リアルタイムスキャンを実施している場合はスキャンが実行される際に EventLog Analyzerのパフォーマンスに影響を及ぼす可能性があります。

製品のログについて

EventLog Analyzerは、アプリケーション、Webサーバ、データベース、その他のログを出力します。 ログは、<EventLog Analyzer_HOME>¥server¥default¥log に保存されます。 EventLog Analyzerが出力するログとファイルサイズの制限は次のとおりです。

ログ種別 ファイルサイズ制限 ログ出力頻度
アプリケーションログ 1つのファイルにつき27MBまで記録
27MBを超えた場合、ファイルローテートを実行
最大2世代まで保持
定期/不定期にログ出力
Webサーバログ 1つのファイルにつき10MBまで記録
10MBを超えた場合、ファイルローテートを実行
最大10世代まで保持
定期/不定期にログ出力
アクセスログ 日ごとにローテートを行う
ファイルサイズ制限および世代保持数は設定なし
Webアクセスの都度ログ出力
データベースエラーログ ファイルはローテートされず同じファイルに出力
ファイルのサイズ制限の設定なし
起動時およびデータベースの異常時にログ出力

冗長化構成について


EventLog Analyzerは冗長化構成に対応していません。 ログを常時受信するためには、Windowsマシンやsyslog機器から複数のEventLog Analyzerへログを出力する構成が必要となります。 この構成は、複数のライセンス購入、またはDistributed Edition別のウィンドウで開くで実現可能です。

バックアップ/リカバリについて

EventLog Analyzerのバックアップ作業では、製品にバンドルされているMySQLデータベース、受信済みのログおよびアーカイブファイルを異なる媒体へ保存します。 EventLog Analyzerに設定した内容は、すべてデータベース内に保存されているため、別途、設定ファイルを取得する作業は不要です。
EventLog Analyzerのバックアップ/リカバリ手順については、 バックアップ実行方法別のウィンドウで開く、 バックアップファイルのリストア方法別のウィンドウで開く をご参照ください。

メジャー/マイナーアップグレードについて

EventLog Analyzerのメジャー/マイナー アップグレードについては、GUIからサービスパックを適用することにより新バージョンへアップグレードが可能です。
詳細はアップグレードの手順別のウィンドウで開くをご参照ください。

    
    

評価版/無料版のダウンロード


※ 本ページに掲載されている製品名、会社名などの固有名詞は各社の商標または登録商標です。Rマーク、TMマークは省略しています。

このページのトップに戻るこのページのトップに戻る

評価版ダウンロード

デモサイトを見る

価格を見る

導入事例を見る

  • 購入する、見積りを依頼する
  • お客様へ提案する(SI/販社様)
  • サポートを依頼する
  • スタートアップガイド
  • よくあるご質問(FAQ)
WindowSecurity.com の2010年イベントログ監視部門読者投票で1位を獲得!

この製品の機能一覧

  • 新機能の紹介
  • 主な機能と特長
  • SIEM (セキュリティ情報およびイベント管理)
  • Windowsイベントログ管理
  • Syslog管理
  • ログ収集
  • ログ分析
  • ログアーカイブ
  • ログインポート
  • アラート
  • レポート
    • トレンドレポート
    • コンプライアンス監査レポート

その他関連情報

  • 導入事例
    • J-PARC 様
    • ガンホー・オンライン・エンターテイメント株式会社 様
    • 株式会社ベネフィット・ワン 様
    • オンポイント・フィナンシャル・コーポレーション 様別のウィンドウで開く
    • TRA 様別のウィンドウで開く
  • Edition 比較
  • ダウンロード
    • 評価版と無料版の違い
    • スタートアップガイド
    • ホスト追加とログ収集の設定手順
  • 価格
  • 動作環境
  • ドキュメント
    • リリースリーフレット別のウィンドウで開く
    • インストールガイド別のウィンドウで開く
    • ユーザガイド別のウィンドウで開く
  • デモサイト
  • サポート
    • ソリューションナレッジベース別のウィンドウで開く
  • よくあるご質問(FAQ)
  • 運用設計上の注意点
  • 連携製品「Firewall Analyzer」
  • ブログ別のウィンドウで開く
  • EventLog Analyzerに関するツイート

ログ管理&セキュリティ管理ツール 製品一覧

  • イベントログ・Syslog管理
  • ファイアウォール・プロキシ ログ管理
  • ネットワークセキュリティチェックとパッチ管理
  • ネットワークリソースのパスワード管理

  • 会社概要別のウィンドウで開く
  • 個人情報保護について別のウィンドウで開く
  • サイトの利用条件別のウィンドウで開く
  • サイトマップ
  • ネットワーク管理・開発ツール「WebNMS」別のウィンドウで開く
  • 無料で使える中小企業向けクラウドサービス「Zoho」別のウィンドウで開く

Copyright© ZOHO Japan Corporation. All Rights Reserved.