2.6 支援的事件來源

Sentinel Log Manager 可支援各種裝置和應用程式,包括入侵偵測系統、防火牆、作業系統、路由器、Web 伺服器、資料庫、交換器、大型主機與防毒事件來源。根據處理資料的方式,即使用將事件的整個封包內容放入公用欄位中的泛型事件收集器,還是使用將資料剖析至個別欄位中的設備特定收集器,這些事件來源的資料經過剖析並標準化的層級會有所不同。

Sentinel Log Manager 支援以下事件來源:

附註:若要啟用 Novell iManager 與 Novell Netware 6.5 事件來源的資料收集,請針對每個事件來源,在「事件來源管理」介面中,新增收集器的例項及子連接器 (稽核收集器)。執行完此操作之後,這些事件來源會顯示在「Audit 伺服器」索引標籤下的 Sentinel Log Manager Web 主控台中。

您可以從 Sentinel 6.1 內容網站取得支援其他事件來源的收集器,或使用可在 Sentinel 外掛程式 SDK 網站上使用之 SDK 外掛程式來建立它們。