ManageEngine®ManageEngine®
  • ManageEngine®について
  • ニュース
  • ブログ別のウィンドウで開く
  • お問い合わせ
営業窓口
TEL 045-444-3881 受付時間 平日9:00〜18:00
  • お問い合わせ
  • お見積り
サポート窓口
  • サポートサービス
  • 製品
  • 課題から探す
  • 導入事例
  • セミナー
  • ダウンロード
  • 価格
  • パートナー
  • 購入方法
ManageEngine®ホーム > 運用管理製品一覧 > Windows イベントログ・Syslog 管理ツール EventLog Analyzer > 機能 > Windows イベントログ管理

Windowsイベントログ管理

ManageEngine®
EventLog Analyzer

Windows イベントログ&Syslog管理ツール


製品概要 | 機能 | Edition | 導入事例 | ダウンロード | 価格 | 動作環境 | ドキュメント | デモ | サポート


Windows イベントログ管理

イベントログ管理機能

イベントログレポート イベントログレポート

日々蓄積される膨大なイベントログを有効に活用するには、保存したログから必要な情報をどれだけ簡単に探し出して問題の原因を突き止めることができるか、また、ログの分析から問題の発生を事前に防ぐことができるかがポイントになります。EventLog Analyzer は、これらのポイントを実現するために、ネットワーク上にあるWindowsシステムからのイベントログの収集から、ログの分析、レポートを生成、アーカイブする機能を実装したソフトウェアです。

サポートしているWindowsイベントログ

イベントログ管理ツールであるEventLog Analyzer は次のWindowsバージョンのイベントログをサポートしています。
EVT/EVTXフォーマットに拡張されたWindows Vista、Windows Server 2008 のイベントログの分析も可能です。

  • Windows NT、2000、XP、Vista、7
  • Windows Server 2003/Windows Server 2008 R2

サポートしているWindowsイベントID

EventLog Analyzer が検出する Windows イベントIDの一例です。EventLog Analyzer を使用することで、これらのイベントログのアーカイブや保存などイベントログ管理が可能です。また、リアルタイムでイベントログレポートを生成することもできます。


イベントID Vista
イベントID
イベントの種類 説明
512, 513, 514, 515, 516, 518, 519, 520 4608, 4609, 4610, 4611,4612, 4614, 4615, 4616 システムイベント システムの起動/停止、システムの時間の変更など、ローカルシステムプロセスに関するイベント
517 4612 監査ログのクリア すべての監査ログをクリアしたイベント
528, 540 4624 ユーザログオンの成功 すべてのユーザログオン成功に関するイベント
529, 530, 531, 532, 533, 534, 535, 536, 537, 539 4625 ログオンの失敗 すべてのユーザログオン失敗に関するイベント
538 4634 ユーザログオフの成功 すべてのユーザログオフに関するイベント
560, 562, 563, 564, 565, 566, 567, 568 4656, 4658, 4659, 4660,4661, 4662, 4663, 4664 オブジェクトアクセス オブジェクト(ファイル、ディレクトリなど)へのアクセスとその種類(読取り、書込み、削除など)、アクションの成功/失敗に関するイベント
612 4719 監査ポリシーの変更 監査ポリシー変更の実施に関するイベント
624, 625, 626, 627, 628, 629, 630, 642, 644 4720, 4722, 4723, 4724,4725, 4726, 4738, 4740 ユーザアカウントの変更 ユーザアカウントの登録、削除、パスワードの更新などユーザアカウントの更新に関するイベント
631〜641, 643, 645〜666 4727〜4737, 4739〜4762 ユーザグループの変更 グローバル/ローカルグループの登録/削除、グループメンバの登録/削除などユーザグループの更新に関するイベント
672, 680 4768, 4776 ユーザアカウント検証の成功 ドメインコントローラで検証が成功したユーザアカウントログオンに関するイベント
675, 681 4771, 4777 ユーザアカウント検証の失敗 ドメインコントローラで検証が失敗したユーザアカウントログオンに関するイベント
682, 683 4778, 4779 ホストセッションステータス 再接続/切断したセッションに関するイベント

<< ログ収集

Syslog管理 >>


評価版/無料版のダウンロード

このページのトップに戻る

評価版ダウンロード

デモサイトを見る

価格を見る

導入事例を見る

  • 購入する、見積りを依頼する
  • お客様へ提案する(SI/販社様)
  • サポートを依頼する
  • スタートアップガイド
  • よくあるご質問(FAQ)
WindowSecurity.com の2010年イベントログ監視部門読者投票で1位を獲得!

この製品の機能一覧

  • 新機能の紹介
  • 主な機能と特長
  • SIEM (セキュリティ情報およびイベント管理)
  • Windowsイベントログ管理
  • Syslog管理
  • ログ収集
  • ログ分析
  • ログアーカイブ
  • ログインポート
  • アラート
  • レポート
    • トレンドレポート
    • コンプライアンス監査レポート

その他関連情報

  • 導入事例
    • J-PARC 様
    • ガンホー・オンライン・エンターテイメント株式会社 様
    • 株式会社ベネフィット・ワン 様
    • オンポイント・フィナンシャル・コーポレーション 様別のウィンドウで開く
    • TRA 様別のウィンドウで開く
  • Edition 比較
  • ダウンロード
  • 価格
  • 動作環境
  • ドキュメント
  • デモサイト
  • サポート
  • よくあるご質問(FAQ)
  • 運用設計上の注意点
  • 連携製品「Firewall Analyzer」
  • ブログ別のウィンドウで開く
  • EventLog Analyzerに関するツイート

ログ管理&セキュリティ管理ツール 製品一覧

  • イベントログ・Syslog管理
  • ファイアウォール・プロキシ ログ管理
  • ネットワークセキュリティチェックとパッチ管理
  • ネットワークリソースのパスワード管理

  • 会社概要別のウィンドウで開く
  • 個人情報保護について別のウィンドウで開く
  • サイトの利用条件別のウィンドウで開く
  • サイトマップ
  • ネットワーク管理・開発ツール「WebNMS」別のウィンドウで開く
  • 無料で使える中小企業向けクラウドサービス「Zoho」別のウィンドウで開く

Copyright© ZOHO Japan Corporation. All Rights Reserved.