Log360集成了很多组件,如ADAudit Plus、EventLog Analyzer和UEBA等很多。其中EventLog Analyzer组件是一款日志分析产品。
Log360 Cloud是一款基于代理的日志收集和分析方案,它分析的日志来源有两种方式:
一种方式是通过上传本地EventLog Analyzer的日志数据到cloud上(需安装agent在这台EventLog Analyzer服务器上);
另外一种方式是可以直接在Log360 Cloud产品里添加Windows设备和Syslog设备,其中agent安装在至少其中一台Windows设备上,对于Syslog设备,需要把syslog日志转发到那台已安装agent的Windows设备上。