ゾーホージャパンは12月16日、統合ログ管理ソフト「ManageEngine EventLog Analyzer」の最新版を提供開始した。
EventLog Analyzerは、イベントログとSyslogをはじめとする任意のテキスト形式のログ情報を取り込めるソフトウェアだ。セキュリティポリシー監視やコンプライアンス支援を実施するセキュリティ情報イベント管理(SIEM)ツールとしても活用できる。
内部ネットワークのログを一元管理することでインシデント発生時のフォレンジック監査にも利用できる。
最新版「ビルド11025」では、ユーザーインターフェース(UI)を刷新。全文検索エンジンをオープンソースの全文検索ソフト「Apache Lucene」から、オランダのElasticが提供する全文検索エンジン「Elasticsearch」へ変更した。シングルノードの場合にインデックス処理の速度が従来比で10%改善した。
EventLog Analyzerの基本構成(ゾーホージャパン提供)