ICM-EventInsight
以运维人员易于确认的形式,展示 Windows 服务器的事件日志。
Windows 服务器的事件日志数量庞大,且需要专业知识才能解读,平时容易被忽视。 ICM-EventInsight 以运维人员易于确认的形式展示重要度较高的事件, 并可在需要时才查看详情,是一款本地完结型的监控工具。 产品不会自动向外部发送数据(无遥测),也不使用云端 LLM。 可根据需要将 Syslog 转发至 ICM-Syslog,实现集中汇总与解析。 目前处于预览阶段。
以易于确认的形式,呈现 Windows 事件日志 本地完结的 Windows 事件监控工具
ICM-EventInsight 以运维人员易于确认的形式展示 Windows 服务器的事件日志, 并可在需要时才查看详情。日常巡检中,负责人可在短时间内掌握重要度较高的事件。
支持采集、调查、转发、通知、审计 从掌握事件到通知·审计,一款工具全覆盖
以健全性评分确认已获取的事件,值得关注的事件可在调查面板中查看详情。 从这些事件到按需转发·通知给其他系统,均可通过一款工具完成。
在同一画面显示目标服务器的健全性评分与重要度摘要,可及早确认重要度较高的变化。
汇总相似的事件,提供事件列表与调查面板。按结论 → 证据 → 下一步行动的顺序整理呈现,可确认发生的内容与是否需要处理。
以列表显示采集对象的事件通道,可切换启用·停用。可根据服务器角色的检测结果,更容易判断应关注哪些通道。
设置向 Syslog 转发的策略与阈值,并可通过测试发送确认连通性。转发目标的一个示例是系列产品 ICM-Syslog。
支持邮件、Teams、操作系统通知、声音通知。可设置阈值与冷却时间,按所需频率通知重要事件。
可确认采集、处理、转发各环节的健康状态。同时支持审计日志篡改检测与版本信息显示,便于检查工具自身的状态。
系列联动 转发至 ICM-Syslog,汇总多台设备的日志
使用 ICM-EventInsight 的「转发」功能,可将超过阈值的事件以 Syslog 形式发送至 ICM-Syslog。 除了在单台服务器内完结的监控之外,还可选择将多台设备、服务器的日志作为 ICM 系列进行汇总, 实现横向确认的架构。ICM-EventInsight 既可单独使用,也可作为系列的一部分使用。
画面预览(准备中) UI PREVIEW — COMING SOON
截图素材目前正在准备中。待画面整理完成后,将陆续刊登。
关于预览版 这是实际存在的早期阶段产品
- 这是实际存在的早期阶段产品。ICM-EventInsight 并非仅停留在构想阶段的企划,而是作为 rebuild/v3 实际运行的产品。
- 规格可能会有所变更。由于处于预览阶段,画面、功能、提供形式今后可能会发生变化。
- ICM 系列的一员。作为负责 Windows 事件的一层,与 ICM-Syslog、ICM-ThreatGuard 秉承相同的设计理念开发。
- 早期使用请通过咨询提出。欢迎咨询在自身环境中的试用或导入时间。