好的 Windows 事件日志分析/报告工具?

spl*_*tne 7 windows monitoring reporting windows-event-log

我正在寻找适用于 Windows Server 2000/2003的 Windows 事件日志分析和监控软件(Windows Server 2008 中有一些新功能。)功能集应包括:

  • 实时监控(通过电子邮件或其他消息发出警报)
  • 被监视的事件/事件组的定义
  • 多服务器
  • 报告(每日/每周等报告)
  • 不错的客户端工具
  • 不一定是免费或开源的,但这会很好(当然)

任何建议或提示如何使用标准工具实现这一点?

谢谢!

Ant*_*oun 5

我建议你使用OSSEC。它可以将所有信息汇总到单个服务器中,并有一个漂亮的 Web 界面,可以让您显示警报。