ICM-EventInsight
以維運人員容易確認的形式,呈現 Windows 伺服器事件記錄。
Windows 伺服器的事件記錄數量龐大且需要專業知識,平時容易被忽略。 ICM-EventInsight 以維運人員容易確認的形式,顯示重要度較高的事件, 並且只在需要時才確認詳情,是一款完全於地端運作的監控工具。 產品本身不會自動向外部發送資料(遙測),也不使用雲端 LLM。 可視需要轉發 Syslog 至 ICM-Syslog,串連至集中彙整與解析。 目前處於預覽階段。
以容易確認的形式呈現 Windows 事件記錄 完全於地端運作的 Windows 事件監控工具
ICM-EventInsight 以維運人員容易確認的形式顯示 Windows 伺服器事件記錄, 並且只在需要時才確認詳情。日常巡檢時,人員能在短時間內掌握重要度較高的事件。
涵蓋收集・調查・轉發・通知・稽核 從掌握事件到通知・稽核,皆可透過單一工具完成
以健全性評分確認取得的事件,值得關注的事件可於調查面板確認詳情。 必要時轉發、通知至其他系統,皆可透過單一工具完成。
在單一畫面顯示對象伺服器的健全性評分與重要度摘要。可及早確認重要度較高的變化。
彙整相似事件,提供事件一覽與調查面板。以結論 → 佐證 → 下一步行動的順序整理呈現,方便確認發生內容與是否需要處理。
列出取得對象的事件頻道,並可切換啟用・停用。搭配伺服器角色偵測,更容易判斷應關注的頻道。
設定轉發至 Syslog 的原則與門檻值,並可透過測試發送確認連線狀況。轉發目的地的範例之一,即為同系列的 ICM-Syslog。
支援電子郵件・Teams・OS 通知・聲音通知。可設定門檻值與冷卻時間,以適當頻率通知重要事件。
可確認擷取・處理・轉發各項目的健康狀態。同時支援稽核記錄的竄改偵測與版本資訊顯示,方便檢視工具本身的狀態。
系列連動 轉發至 ICM-Syslog,彙整多台設備的記錄
使用 ICM-EventInsight 的「轉發」功能,可將超過門檻值的事件以 Syslog 形式傳送至 ICM-Syslog。 除了在單一伺服器內完成監控之外,也可選擇將多台設備・伺服器的記錄以 ICM 系列的方式彙整, 進行跨設備的確認。ICM-EventInsight 可單獨使用,也可作為系列的一部分使用。
畫面示意(準備中) UI PREVIEW — COMING SOON
畫面截圖素材目前準備中,畫面確定後將陸續刊載。
關於預覽版 實際存在、處於早期階段的產品
- 實際存在,處於早期階段。ICM-EventInsight 並非僅止於構想的企劃,而是以 rebuild/v3 之姿實際運作的產品。
- 規格可能會有所變更。由於處於預覽階段,畫面・功能・提供形式今後可能改變。
- 是 ICM 系列的一員。作為負責 Windows 事件的層級,以與 ICM-Syslog・ICM-ThreatGuard 相同的設計理念開發。
- 搶先使用請洽詢。歡迎洽詢在自家環境試用或了解導入時期。