あらゆるログを簡単に可視化
統合ログ管理ツール
EventLog Analyzer」

わかりやすい管理画面やすぐ使えるレポートで、
ログ管理・分析を効率化

log-analysis-header-img

5,300社以上の導入実績!ログ管理の効率化を求める企業や
官公庁・自治体が、続々と導入しています。

ログ収集から分析・保管までをワンストップで実現

 
  • ログの分析・可視化を効率的に

     

    ネットワーク全体のあらゆるログを統合的に可視化し、不審なアクティビティや設定ミスをすばやく特定。OS・ネットワーク機器などの幅広いログソースに対応しており、直感的なUIや豊富な分析レポート、アラート機能でセキュリティ強化・監査対応を支援します。

    simplify-log-analysis
  • ログの一元管理と脅威検知

     

    あらゆるシステム・機器のログデータを集中管理。ログの収集から、分析・保管までを一元化。横断的な検索やデータの相関分析、インシデント対応機能により、セキュリティ脅威を早期に検知し、リスク対応を迅速化します。

    Incident response
  • ITコンプライアンス対応をスムーズに

     

    EventLog Analyzerは、要件別(例:ISO 27001、GDPR、PCI DSS、SOX法)に整理されたレポートを提供しています。このレポート機能により、ログ確認や証跡作成の手間を大幅に削減し、監査対応を効率化できます。コンプライアンスレポートはカスタマイズもできるため、社内独自のセキュリティポリシーにも対応可能です。さらに、要件違反が発生した場合には、リアルタイムで通知されます。

    Incident response
  • ネットワークを社内外の脅威から保護

     

    脅威となりうるIPアドレスのデータベースや脅威フィード(STIX/TAXII対応)を活用して、悪意のあるトラフィックを早期検知。EventLog Analyzerは、Webサーバーやファイアウォールのログデータを分析し、ブラックリスト登録済みのIPアドレスとの通信を自動的に検知・遮断します。また、Active DirectoryやDNSのログを収集・監視することで、内部不正やその兆候(機密データへの不正アクセスや権限昇格など)も即座に検知できます。

    Incident response
  • フォレンジック調査を迅速化

     

    高度な検索機能により、簡単にフォレンジック調査が可能。EventLog Analyzerは、クエリ構文や演算子に詳しくない担当者でも、手入力せずドラック&ドロップで検索できるUIを提供しています。また、さまざまな検索条件(ブール検索や範囲指定など)を用意しており、生ログ・正規化されたログの両方に対して高度な検索も可能です。1秒あたり約25,000のログを処理できる性能により、膨大なデータから数秒で不審なログエントリを特定できます。

    Incident response

ログの分析・可視化を効率的に

ネットワーク全体のあらゆるログを統合的に可視化し、不審なアクティビティや設定ミスをすばやく特定。OS・ネットワーク機器などの幅広いログソースに対応しており、直感的なUIや豊富な分析レポート、アラート機能でセキュリティ強化・監査対応を支援します。

simplify-log-analysis

ログの一元管理と脅威検知

 

あらゆるシステム・機器のログデータを集中管理。ログの収集から、分析・保管までを一元化。横断的な検索やデータの相関分析、インシデント対応機能により、セキュリティ脅威を早期に検知し、リスク対応を迅速化します。

Incident response

ITコンプライアンス対応をスムーズに

 

EventLog Analyzerは、要件別(例:ISO 27001、GDPR、PCI DSS、SOX法)に整理されたレポートを提供しています。このレポート機能により、ログ確認や証跡作成の手間を大幅に削減し、監査対応を効率化できます。コンプライアンスレポートはカスタマイズもできるため、社内独自のセキュリティポリシーにも対応可能です。さらに、要件違反が発生した場合には、リアルタイムで通知されます。

Incident response

ネットワークを社内外の脅威から保護

 

脅威となりうるIPアドレスのデータベースや脅威フィード(STIX/TAXII対応)を活用して、悪意のあるトラフィックを早期検知。EventLog Analyzerは、Webサーバーやファイアウォールのログデータを分析し、ブラックリスト登録済みのIPアドレスとの通信を自動的に検知・遮断します。また、Active DirectoryやDNSのログを収集・監視することで、内部不正やその兆候(機密データへの不正アクセスや権限昇格など)も即座に検知できます。

Incident response

フォレンジック調査を迅速化

 

高度な検索機能により、簡単にフォレンジック調査が可能。EventLog Analyzerは、クエリ構文や演算子に詳しくない担当者でも、手入力せずドラック&ドロップで検索できるUIを提供しています。また、さまざまな検索条件(ブール検索や範囲指定など)を用意しており、生ログ・正規化されたログの両方に対して高度な検索も可能です。1秒あたり約25,000のログを処理できる性能により、膨大なデータから数秒で不審なログエントリを特定できます。

Incident response

EventLog Analyzer
が選ばれる理由

 

分散するログを一元管理

サーバーやネットワーク機器からログを自動収集し、一元的に保存・分析。ネットワーク上のセキュリティ状況を横断的に可視化し、脅威やリスクの早期発見を支援します。

 

機械学習を用いたログ分析

UEBA(ユーザーおよびエンティティの行動分析)アドオンを追加することで、機械学習を活用したログ分析が可能に。社内外の異常や脅威を自動的に検知し、セキュリティ対応の迅速化を支援します。

 

あらゆるログに対応

EventLog Analyzerは、幅広いログ形式に対応しており、導入後すぐに収集・分析が可能。Webサーバー(IISやApache)やファイルサーバー、クライアント端末、ネットワーク機器(ファイアウォールやIDS/IPS、ルーター、スイッチなど)をサポートしています。

 

リモート・クラウド環境も可視化

VPN機器やクラウドサービスのログにも対応、リモート・クラウド環境におけるセキュリティ脅威も検知可能。VPN環境については、ログオンの失敗や平均ログオン時間などを一目で把握できる専用ダッシュボードを提供しています。また、AWSサービス(例:Amazon S3、EC2)などのクラウドログにも対応しており、オンプレミス環境も含めた一元的な可視化が実現できます。

 

高性能なログ検索機能

高い処理能力を持つ検索機能により、ログフォレンジックを迅速化。複雑な検索条件のクエリも簡単に作成でき、不正アクセスの発信元や関係するログイベントを迅速に特定できます。

 

Webサーバー・プロキシサーバーにも対応

IISやApacheといったWebサーバーのログを一元的に収集・分析。さらに、プロキシサーバーのログも解析することで、社内外の不審な通信や挙動を検知できます。

 

Windows・Linuxサーバーのログも分析

WindowsやLinux/UNIXサーバー上のユーザー活動を監視し、異常やリスクを検知。ログインやファイルアクセス、権限変更などの操作を可視化するダッシュボードにより、ネットワーク上の不審な挙動を一目で把握できます。

30日間無料トライアル

  • 有償ライセンスの全機能が30日間無料
  • 監視対象のホスト数も無制限
  • メールによる無料サポートあり

EventLog Analyzerは、あらゆる種類のログに対応

Windows

  • Windows 8 以上
  • Windows Server 2012 以上
  • Windowsファイル監視(FIM)

Linux/Unix

  • Linux
  • macOS
  • IBM AIX
  • HP UX
  • Solaris
  • IBM AS/400
  • Linuxファイル監視(FIM)

Endpoint Security

  • Microsoft Antimalware
  • FireEye
  • Malwarebytes
  • McAfee
  • Symantec Endpoint Protection
  • Symantec DLP
  • Trend Micro

ルーター/スイッチ

  • Cisco
  • HP/Aruba
  • Arista
  • Dell
  • Huawei

データベース

  • Microsoft SQL
  • DB2
  • MySQL
  • PostgreSQL
  • Oracle On-premises Databases

脆弱性スキャン

  • Nessus
  • Nmap
  • Nexpose
  • OpenVAS
  • Qualys

クラウドログ分析

  • AWS Cloud Trailログ
  • AWS S3 アクセスログ
  • AWS ELB アクセスログ
  • Salesforce

Webサーバー

  • Apache HTTP 
  • Microsoft IIS

ハイパーバイザー

  • Microsoft Hyper-V
  • VMware

Firewall/NGFW/IDS/IPS

  • Barracuda
  • Check Point
  • Cisco
  • Cisco Meraki
  • Sophos/Cyberoam
  • Fortinet
  • H3C
  • Huawei
  • Juniper
  • Juniper NetScreen
  • Palo Alto
  • pfSense
  • SonicWall
  • Sophos
  • Watchguard
  • HP/Aruba
  • F5
  • FirePower
  • Forcepoint
  • Stormshield
  • Sangfor
  • Topsec

その他

  • Windows/Linux DHCP
  • Sysmon application
  • CEF Format
  • SAP ERP audit log
  • SNMP Trap
  • ターミナルサーバー
  • プリンター
  • 任意形式のログ(最低限2つの条件を満たす必要があります: 1.タイムスタンプが付与されている 2. 可読形式である)

料金プラン

Windows Server 20台分のイベントログを収集する場合

年間ライセンスの場合
(サポート付)

178,000円~

1年間利用可能な製品ライセンスで、年間保守サポートサービスが含まれています。
1年ごとに年間ライセンス契約を更新します。

※税抜き価格です

通常ライセンスの場合
(初年度サポート付)

533,000円~

無期限の製品ライセンスに、初年度のみの年間保守サポートサービスが含まれています。製品の納品日から保守サービスが開始され、以後、1年ごとに年間保守サポートサービス契約を更新します。

EventLog Analyzerで、
ログ分析をもっと効率的に

© , ZOHO Japan Corporation.All rights reserved.