这七个被评估的产品包含数百个功能,并且具有极强的可配置型,每个产品都是值得考虑的日志管理产品。大家可以仔细阅读上述产品分析,以及产品的差异,以寻找最适合企业环境的产品。然后对所选择的产品进行详细的测试以衡量它是否合适以及性能问题。

  如果你还没有使用全面的企业级日志管理解决方案,你有很多优秀的产品可以选择。最佳解决方案就是:仅发送你要求的警报类型,过滤掉不必要的信 息,提供有用的仪表信息显示,有效的报告帮助你确定是否满足你的特定需求。日志管理部署得越好,就越能够满足企业的信息技术需求,包括安全、合规、操作管 理和所有IT相关的其他领域。

 

日志管理解决方案评估

 

平台和价格

优点

缺点

ArcSight Logger 4.0

拥有可选软件解决方案的设备

价格:20,000美元起

连接器提供灵活性和大量选择

快速查询

丰富的报告选择

局限于五个有效警报,大量客户端代理

GFI EventsManager 8.2

适用于Windows系统使用的软件

价格:每台服务器220美元起

每个工作站22美元起

简单易用的图形用户界面

中小企业值得选择

大量预定义规则和报告

不能在全部事件范围内执行整体的关键字搜索

缺乏企业级功能,例如事件压缩、网络带宽限制、命令行界面和存储组

性能不能与企业级产品相提并论

LogLogic MX3020

设备和虚拟设备

价格:20000美元起

整洁简单界面

确定进入设备流的功能

自适应基线警报

很多方面缺乏上下文相关图形

 功能不像竞争对象一样丰富

有限的警报通知方式

LogRhythm LR2000-XM

拥有可选软件解决方案的设备

价格:35000元起

 

很多数据查看和简单图表

能够查看和过滤实时数据

强大的Active Directory整合

初始安装需要改善

不能够捕捉SNMP陷阱

NitroSecurity NitroView ESM and ELM

设备

价格:39995美元起

非常灵活的控制台查看和图形

很多功能和选择

自适应基线警报

自动发现比较薄弱

没有短信警报

图形用户解决有点复杂

Splunk 4.1.2

适用于WindowsLinuxUnixBSDMac系统和其他系统的软件

价格:企业版本为5000元起

免费版本最高500MB每日事件

强大的非结构数据报告

Windows日志选择

分配功能的能力

用户角色

一些自定义配置选择要求XML编码

默认windows应用程序中报告和搜索的有限数量

一些功能配置在管理控制台外,如客户端证书映射功能

Trustwave SIEM

拥有可选软件解决方案的设备

价格:27000元起

结合了日志管理和SIEM

动态流量地图

强大的技术支持

启动时间很长

嵌入式帮助系统薄弱

一些小的技术问题