Sawmill Analytics ist ein Microsoft ISA 2004 CSV Log Analyzer.
Sawmill Analytics kann Logdateien im Format Microsoft ISA 2004 CSV verarbeiten und daraus dynamische Statistiken und Reports generieren. Die Daten werden in einer internen Datenbank oder in einer MySQL, Microsoft SQL Server oder Oracle Datenbank abgelegt. Der Zugriff erfolgt über ein Webinterface. Sawmill Analytics läuft auf (fast) jeder Plattform, einschließlich Windows, Linus, FreeBSD, OpenBSD, UNIX, Macintosh Mac OS, Solaris und anderen.
Sawmill Analytics speichert für Microsoft ISA 2004 CSV die folgenden nicht-numerischen Felder in der Datenbank und erstellt für jedes Feld einen Report:
| Feld | Interner Name | ||
|---|---|---|---|
| server name | server_name | ||
| date/time | date_time | ||
| day of week | day_of_week | ||
| hour of day | hour_of_day | ||
| transport | transport | ||
| client IP | client_ip | ||
| geographic location | location | ||
| client port | client_port | ||
| destination IP | destination_ip | ||
| destination port | destination_port | ||
| original client IP | original_client_ip | ||
| source network | source_network | ||
| destination network | destination_network | ||
| action | action | ||
| result code | result_code | ||
| rule | rule | ||
| protocol | protocol | ||
| bidirectional | bidirectional | ||
| source proxy | source_proxy | ||
| destination proxy | destination_proxy | ||
| client host name | client_host_name | ||
| destination host name | destination_host_name | ||
| client username | client_username | ||
| operating system | operating_system | ||
| web browser | web_browser | ||
| spider | spider | ||
| isa_session_id | isa_session_id | ||
| connection ID | connection_id | ||
| network interface | network_interface |
Sawmill Analytics speichert für Microsoft ISA 2004 CSV die folgenden numerischen Felder in der Datenbank und erstellt dafür eine Spalte in den meisten Reportansichten:
| Numerisches Feld | Interner Name | ||
|---|---|---|---|
| events | events | ||
| unique client IPs | unique_client_ips | ||
| bytes sent | bytes_sent | ||
| bytes sent (delta) | bytes_sent_delta | ||
| bytes received | bytes_received | ||
| bytes received (delta) | bytes_received_delta | ||
| processing time | processing_time | ||
| processing time (delta) | processing_time_delta |
Weitere Informationen zu Sawmill Analytics und den Möglichkeiten zur Anzeige, Filterung, Anpassung und dem Export der Microsoft ISA 2004 CSV-Daten finden Sie in der Funktionsübersicht.
Hinweis: Sawmill Analytics unterstützt 988 verschiedene Logformate, größtenteils mit Unterformaten. Dennoch wird u.U. nicht jede Variante/Version und nicht jede Option unterstützt. Die Anpassung des Logfilters kann jedoch vom Support vorgenommen werden. Bitte nehmen Sie mit uns Kontakt auf.
Sawmill Analytics unterstützt derzeit 988 verschiedene Logformate (siehe Liste).