Haage&Partner HAAGE&PARTNER

Sawmill Logformate


McAfee IntruShield Alert

Sawmill Analytics ist ein McAfee IntruShield Alert Log Analyzer.

Sawmill Analytics kann Logdateien im Format McAfee IntruShield Alert verarbeiten und daraus dynamische Statistiken und Reports generieren. Die Daten werden in einer internen Datenbank oder in einer MySQL, Microsoft SQL Server oder Oracle Datenbank abgelegt. Der Zugriff erfolgt über ein Webinterface. Sawmill Analytics läuft auf (fast) jeder Plattform, einschließlich Windows, Linus, FreeBSD, OpenBSD, UNIX, Macintosh Mac OS, Solaris und anderen.

Sawmill Analytics speichert für McAfee IntruShield Alert die folgenden nicht-numerischen Felder in der Datenbank und erstellt für jedes Feld einen Report:

Feld  Interner Name
   date/time  date_time
   day of week  day_of_week
   hour of day  hour_of_day
   alert type  alert_type
   Attack Name  attack_name
   attack ID  attack_id
   Attack serverity  attack_severity
   Attack signature  attack_signature
   Attack confidence  attack_confidence
   Admin domain  admin_domain
   sensor name  sensor_name
   interface  interface
   source IP  source_ip
   geographic location  location
   source port  source_port
   destination IP  destination_ip
   destination port  destination_port
   category  category
   sub category  sub_category
   direction  direction
   Result Status  result_status
   Detection mechanism  detection_mechanism
   application protocol  application_protocol
   Network protocol  network_protocol
   Sensor cluster member  sensor_cluster_member

Sawmill Analytics speichert für McAfee IntruShield Alert die folgenden numerischen Felder in der Datenbank und erstellt dafür eine Spalte in den meisten Reportansichten:

Numerisches Feld  Interner Name
   attack_count  attack_count
   accesses  accesses

Weitere Informationen zu Sawmill Analytics und den Möglichkeiten zur Anzeige, Filterung, Anpassung und dem Export der McAfee IntruShield Alert -Daten finden Sie in der Funktionsübersicht.

Hinweis: Sawmill Analytics unterstützt 1056 verschiedene Logformate, größtenteils mit Unterformaten. Dennoch wird u.U. nicht jede Variante/Version und nicht jede Option unterstützt. Die Anpassung des Logfilters kann jedoch vom Support vorgenommen werden. Bitte nehmen Sie mit uns Kontakt auf.


Sawmill Analytics unterstützt derzeit 1056 verschiedene Logformate (siehe Liste).

Informationen

Versionen: Lite, Professional, Enterprise

Plattformen: Windows, Macintosh, Linux, FreeBSD, Solaris u.a.

Unterstützte Logformate: über 900

Sprachen: mehrsprachig (DE, EN u.a.)

Preise: ab 210 EUR (inkl. MwSt.)

Preise für Vollversionen

Informationen zu Upgrades & Optionen



Exklusiv bei H&P

Die aktuellen deutschen Versionen und deutschsprachigen Support erhalten Sie exklusiv nur bei H&P. » mehr