Elastic 提供的每款产品分分钟即可部署到任何云中。
了解详情
提升搜索和发现体验
一体化管理日志、指标和痕迹
SIEM、终端、云和
在任何云中进行部署和扩展
Elasticsearch、Kibana 和各种集成
查看最新的改进功能
升级相关的专家技巧
阅读最新的产品指南
立即免费注册
加入全球分布式团队
发现热门投资领域、共同挑战和新兴安全战略
下载报告
各类搜索应用程序
日志、指标、APM 等
SIEM、终端、云和 XDR
入门指南
获取帮助和客户资源
有疑问?联系我们
互联汽车
利用数据实现扩展
应用集成
查看所有成功案例
产品指南
技术主题、创新、新闻
技能培养和认证
ElasticON、见面会、线上活动
小组、论坛、代码
基于结果的服务
查看所有资源
我们的发展历程和领导团队
了解热招职位
Elastic 新闻
查找或成为合作伙伴
结果、报备文件、资源
查看杰出项目
用于密切监控基于 Windows 的基础设施上发生的事件。使用 Winlogbeat,将 Windows 事件日志流式传输至 Elasticsearch 和 Logstash。
Winlogbeat 文档
Windows 事件日志中有很多值得学习的地方。是不是对登录成功 (4624) 和登录失败 (4625) 等安全事件感兴趣?想不想了解何时连接了存储设备 (4663) 或者何时安装了新服务 (4798)?Winlogbeat 可进行配置以从任何事件日志渠道进行读取,这样您便可以访问最需要的 Windows 数据。
Winlogbeat 支持 Elastic Common Schema (ECS),是 Elastic Stack 的一部分,因此能够与 Logstash、Elasticsearch 和 Kibana 无缝协作。无论您要使用 Logstash 更加有效地转换 Windows 事件日志,还是在 Elasticsearch 中随意处理一些数据分析,亦或在 Kibana 内的仪表板或者 SIEM 应用中查看数据,Winlogbeat 都能让您轻松完成。
SignUpCTA
将 Windows 事件日志通过假脱机传输方式输送至磁盘,这样您的数据管道再也不会错过任何一个数据点,即使发生中断(例如网络问题),也勿需担心。Winlogbeat 会保留您的事件,并在重新上线后将这些内容发送至 Elasticsearch 或 Logstash。
开放源码且自由使用。轻量型安装,简单有趣。有疑问?请访问 Winlogbeat 文档,或者加入我们的 Winlogbeat 论坛。