Hantera händelselogskanaler med nirsofts eventlogchannelsview-release

Video: SANS DFIR Webcast - Incident Response Event Log Analysis 2024

Video: SANS DFIR Webcast - Incident Response Event Log Analysis 2024
Anonim

Nirsoft släppte nyligen sina verktyg, FullEventLogView och EventLogChannelsView.

FullEventLogView visar alla händelser från dina lokala händelseloggar, händelserna i ett fjärrsystem eller innehållet i en.evtx-fil. Det grundläggande syftet med detta verktyg är att sortera, ordna eller organisera dina aktuella händelser och gruppera dem med avseende på tid, datum eller typ (information, varning, fel). Nirsoft är en plattform som låter dig konvertera eller exportera alla dina valda data som en txt-, CSV- eller XML-fil eller en HTML-rapport.

Event Log är lite mer av ett tekniskt verktyg för Windows som listar alla systemets händelseloggkanaler (ruttprogramvara kan använda för att logga händelser), vilket ger dig all information du behöver veta om hur ditt OS fungerar. Detaljerna i EventLogChannelsView-listorna inkluderar kanalnamn, händelseloggfilnamn, aktiverad / inaktiverad status, det aktuella antalet händelser i kanalen och mer. Denna typ av information är inte lätt tillgänglig annars.

EventLogChannelsView låter dig manipulera kanaler och händelser, låter dig välja en eller flera kanaler, ställa in deras maximala filstorlek eller rensa alla händelser. Verktyget är en viktig informationskälla för administratörer och tekniska användare och är något som de skulle köra en gång och aldrig använda den igen.

Händelseloggen består av många kanaler som kanske inte är aktiverade som standard men när de är aktiverade och data skrivs om dem dagligen. Även om det finns interna verktyg för att hantera och manipulera loggning och kanalvyer, visar ibland tredjepartsapplikationer vara mer effektiva och användbara för sådana ändamål.

Vid uppstart listar den all relevant information om kanalerna automatiskt, inklusive kanalnamn, utgivare och filnamn, samt information om dess status. Andra intressanta funktioner som den äger inkluderar varningar eller aviseringar som den visar när en filstorleksgräns har uppnåtts och om kanalen är aktiverad eller inte.

Andra funktioner som EventLogChannelsView erbjuder är alternativet bulk aktivera eller inaktivera kanaler, ändra den maximala gränsen för filstorlek för en kanal (endast när du högerklickar på den), samt öka storleken på en kanal när den har nåtts eller minskat det när en logg innehåller många data.

Bortsett från det har du det enkelt att köra detta program från vilken plats som helst, även om det kastar en UAC-prompt som du måste acceptera innan det startar. Andra grundläggande funktioner är ganska konventionella, som att klicka på rubriken för att sortera informationen under med kriterier som kanaler som har nått filstorleken, eller för kanaler som är aktiverade, genvägar som F2 eller F3 aktiverar eller inaktiverar kanaler som alltid kan göras med hjälp av högerklicka på musen också.

Det finns också söktillgänglighet som låter dig hitta kanaler genom att slå Shift + F. Administrativa användare har möjlighet att ladda kanaler från en fjärrenhet genom att öppna Arkiv> Välj datakälla för att hantera dem på det lokala systemet.

Hantera händelselogskanaler med nirsofts eventlogchannelsview-release