Sawmill Analytics ist ein Microsoft IAS (XML) Log Analyzer.
Sawmill Analytics kann Logdateien im Format Microsoft IAS (XML) verarbeiten und daraus dynamische Statistiken und Reports generieren. Die Daten werden in einer internen Datenbank oder in einer MySQL, Microsoft SQL Server oder Oracle Datenbank abgelegt. Der Zugriff erfolgt über ein Webinterface. Sawmill Analytics läuft auf (fast) jeder Plattform, einschließlich Windows, Linus, FreeBSD, OpenBSD, UNIX, Macintosh Mac OS, Solaris und anderen.
Sawmill Analytics speichert für Microsoft IAS (XML) die folgenden nicht-numerischen Felder in der Datenbank und erstellt für jedes Feld einen Report:
| Feld | Interner Name | ||
|---|---|---|---|
| date/time | date_time | ||
| day of week | day_of_week | ||
| hour of day | hour_of_day | ||
| authentic | acct_authentic | ||
| session id | acct_session_id | ||
| status type | acct_status_type | ||
| terminate cause | acct_terminate_cause | ||
| authentication type | authentication_type | ||
| called station ID | called_station_id | ||
| calling station ID | calling_station_id | ||
| cisco AV pair | cisco_av_pair | ||
| class | class | ||
| client friendly name | client_friendly_name | ||
| client IP address | client_ip_address | ||
| client vendor | client_vendor | ||
| computer name | computer_name | ||
| EAP friendly name | eap_friendly_name | ||
| event source | event_source | ||
| framed IP address | framed_ip_address | ||
| framed MTU | framed_mtu | ||
| fully qualified user name | fully_qualifed_user_name | ||
| MS extended quarantine state | ms_extended_quarantine_state | ||
| MS link drop time limit | ms_link_drop_time_limit | ||
| MS link utilization threshold | ms_link_utilization_threshold | ||
| MS quarantine state | ms_quarantine_state | ||
| NAS identifier | nas_identifier | ||
| NAS IP address | nas_ip_address | ||
| NAS port | nas_port | ||
| NAS port type | nas_port_type | ||
| NP policy name | np_policy_name | ||
| packet type | packet_type | ||
| provider type | provider_type | ||
| proxy policy name | proxy_policy_name | ||
| quarantine update non compliant | quarantine_update_non_compliant | ||
| reason code | reason_code | ||
| SAM account name | sam_account_name | ||
| service type | service_type | ||
| session timeout | session_timeout | ||
| tunnel medium type | tunnel_medium_type | ||
| tunnel private group ID | tunnel_pvt_group_id | ||
| tunnel type | tunnel_type | ||
| username | user_name | ||
| vendor specific | vendor_specific |
Sawmill Analytics speichert für Microsoft IAS (XML) die folgenden numerischen Felder in der Datenbank und erstellt dafür eine Spalte in den meisten Reportansichten:
| Numerisches Feld | Interner Name | ||
|---|---|---|---|
| events | events | ||
| input octets | acct_input_octets | ||
| output octets | acct_output_octets | ||
| input packets | acct_input_packets | ||
| output packets | acct_output_packets | ||
| delay time | acct_delay_time | ||
| session time | acct_session_time |
Weitere Informationen zu Sawmill Analytics und den Möglichkeiten zur Anzeige, Filterung, Anpassung und dem Export der Microsoft IAS (XML)-Daten finden Sie in der Funktionsübersicht.
Hinweis: Sawmill Analytics unterstützt 988 verschiedene Logformate, größtenteils mit Unterformaten. Dennoch wird u.U. nicht jede Variante/Version und nicht jede Option unterstützt. Die Anpassung des Logfilters kann jedoch vom Support vorgenommen werden. Bitte nehmen Sie mit uns Kontakt auf.
Sawmill Analytics unterstützt derzeit 988 verschiedene Logformate (siehe Liste).