Skip to main content
EventLog Analyzer — Gestion des journaux et SIEM | LAZAR SOFT

EventLog Analyzer —
chaque journal collecté,
corrélé et auditable.

Gestion des journaux, SIEM et conformité informatique. Collectez, analysez, corrélez et archivez les journaux de 750 sources préconçues — serveurs, postes, équipements réseau, bases de données, applications et cloud — depuis une seule console.

WindowsLinux / UnixSyslog réseauBases de donnéesServeurs webCloud
On-premiseÉdition distribuéeÉdition MSSP
Essai gratuit 30 jours
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
SIEM et gestion des journaux : une catégorie suivie et évaluée par les cabinets d'analystes de référence.
Pourquoi EventLog Analyzer

Vos journaux racontent déjà tout.
Encore faut-il les lire.

Serveurs, pare-feux, bases de données, applications, postes de travail : chaque équipement produit ses propres journaux, dans son propre format, dans son coin. EventLog Analyzer les rassemble, les normalise et en extrait ce qui compte — incidents de sécurité, dérives de configuration, preuves d'audit.

01
750 sources de journaux préconçues
Collecte sans agent, avec agent ou par import. Pour les formats non couverts, l'analyseur de journal personnalisé traite tout format lisible par l'homme et extrait automatiquement les champs.
02
Détection en temps réel, pas a posteriori
Moteur de corrélation d'événements avec règles prédéfinies et générateur par glisser-déposer, threat intelligence mise à jour quotidiennement, alertes et flux de travail automatisés de neutralisation.
03
La conformité livrée avec le produit
Rapports prédéfinis pour PCI DSS, HIPAA, FISMA, RGPD, SOX, ISO 27001 et GLBA. Modèles ajustables, rapports personnalisés, archivage sécurisé des journaux sur des durées configurables.
Fonctionnalités

Ce qu'EventLog Analyzer fait
concrètement pour votre SOC.

Toutes les fonctionnalités ci-dessous sont issues de la documentation officielle ManageEngine.

Collecte universelle des journaux
750 sources préconçues. Collecte sans agent, avec agent ou par import. Serveur syslog intégré qui découvre et configure automatiquement les équipements réseau.
Audit des équipements réseau
Routeurs, commutateurs, pare-feux, IDS et IPS. Changements de règles et de politiques, connexions et déconnexions administrateurs, échecs d'authentification, trafic malveillant bloqué en temps réel.
Surveillance de l'intégrité des fichiers
Suivi en temps réel des accès, des modifications de contenu et des changements d'autorisations sur les fichiers et dossiers sensibles, serveurs Windows et Linux.
Corrélation d'événements en temps réel
Règles de corrélation prédéfinies et générateur de règles personnalisées par glisser-déposer. Détection des attaques par force brute, exfiltrations, injections SQL, installations de logiciels malveillants. Chronologie de l'incident à l'appui.
Threat intelligence contextuelle
Base de données IP de menaces globale intégrée, mise à jour quotidiennement. Détection des interactions avec des IP, URL ou domaines malveillants ; catégorie de menace et score de réputation de la source.
Recherche et analyse forensique
Recherche dans des téraoctets de journaux bruts : caractères génériques, phrases, opérateurs booléens, recherches groupées et par plage. Générateur de requêtes avancées, résultats enregistrables en rapports d'incident ou en profils d'alerte.
Gestion des incidents intégrée
Attribution automatique des tickets aux techniciens selon des règles prédéfinies, remontée vers les outils ITSM, flux de travail d'incident automatisés pour neutraliser la menace.
Conformité et archivage sécurisé
Rapports prêts à l'audit pour PCI DSS, HIPAA, FISMA, RGPD, SOX, ISO 27001 et GLBA. Rapports personnalisables, export tous formats, archivage des journaux sur des durées configurables.
Audit des bases de données
SQL Server et Oracle : activités DML et DDL, accès et sessions utilisateurs, changements de comptes administrateurs, verrouillages, détection des injections SQL.
Analyse des journaux serveurs web
Analyseurs dédiés IIS, Apache et DHCP : événements serveur, erreurs de sécurité, changements de configuration, baux DHCP accordés, renouvelés ou refusés.
Un #RocketExpert vous répond — sans engagement.
Modes de déploiement

Un site, cinquante sites,
ou cent clients à superviser.

EventLog Analyzer s'installe sur votre infrastructure. L'architecture s'adapte au nombre de sources et à la géographie de votre SI. Pour un besoin en mode cloud, ManageEngine propose Log360 Cloud — LAZAR SOFT compare les deux approches avec vous.

Autonome (on-premise)
Un serveur unique installé chez vous. Contrôle total des données de journal et de leur durée de rétention. Le mode de référence pour un site unique.
Site unique
Édition distribuée
Architecture collecteurs / serveur central. Supervision de plusieurs emplacements géographiques, rapports spécifiques par site, marquage du client web par vue.
Multi-sites / environnements étendus
Édition MSSP
Édition dédiée aux prestataires de services de sécurité managés : plusieurs clients supervisés depuis une même plateforme, cloisonnement des vues et des rapports.
MSSP / Infogérants
Éditions

Quelle édition pour votre besoin ?

Trois éditions, différenciées par le nombre de sources de journaux prises en charge et par l'architecture. La tarification se fait sur devis — LAZAR SOFT vous aide à dimensionner votre périmètre avant de chiffrer.

Gratuite
Jusqu'à 5 sources de journaux
N'expire jamais
Collecte et archivage centralisés
Rapports basés sur la recherche
Rapports de conformité
Analyse technique des journaux
Le plus demandé
Premium
De 10 à 1 000 sources de journaux
Tout le périmètre de l'édition gratuite
Corrélation d'événements
Threat intelligence
Surveillance de l'intégrité des fichiers
Gestion des incidents
Distribuée
De 50 à un nombre illimité de sources
Tout Premium +
Environnement évolutif
Architecture collecteur / serveur central
Supervision multi-sites géographiques
Rapports spécifiques au site

Une édition MSSP existe pour les prestataires de services de sécurité managés, ainsi que Log360 Cloud pour la gestion des journaux en mode cloud. Parlons-en.

Pourquoi LAZAR SOFT
ManageEngine édite EventLog Analyzer.
LAZAR SOFT le déploie
dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons EventLog Analyzer dans votre environnement réel — avec vos pare-feux, vos serveurs, vos bases de données, vos obligations de conformité et le volume de journaux que vous produisez vraiment.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — raccordement des sources, règles de corrélation, alertes, rapports de conformité
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Retour d'expérience

Plus de 10 000 organisations
utilisent EventLog Analyzer.

Témoignages publiés par ManageEngine, éditeur de la solution. Nos propres références LAZAR SOFT arrivent prochainement.

EventLog Analyzer est un outil économique, fonctionnel et facile à utiliser.
Jim Lloyd
Directeur des Systèmes d'Information, First Mountain Bank — Finance
La seule solution offrant des modèles de rapports prédéfinis pour la loi Sarbanes-Oxley.
Devank Kumar
Manager, Enterprise Systems & Network Security, TRC Companies, Inc. — Ingénierie & conseil
Il réduit fortement le temps passé à filtrer les journaux d'événements.
Joseph E. Veretto
Operations Review Specialist, Florida Department of Transportation — Secteur public
EventLog Analyzer visualise les journaux dans un tableau de bord unifié.
Satoshi Miyauchi
Responsable de la division gestion des systèmes, GungHo Online Entertainment — Divertissement en ligne
Questions fréquentes

FAQ — EventLog Analyzer

Quelle est la différence entre EventLog Analyzer et Log360 ?
EventLog Analyzer est la brique de gestion des journaux : collecte, analyse, corrélation, recherche et archivage. Log360 est la plateforme SIEM unifiée de ManageEngine, qui réunit les capacités de cinq produits — ADAudit Plus, EventLog Analyzer, M365 Manager Plus, Exchange Reporter Plus et Cloud Security Plus — dans une console unique, avec l'UEBA. En pratique : EventLog Analyzer si votre besoin est la gestion des journaux et la conformité ; Log360 si vous voulez y ajouter l'audit Active Directory, le cloud et l'analyse comportementale. LAZAR SOFT vous aide à arbitrer selon votre périmètre réel.
Combien de sources de journaux EventLog Analyzer prend-il en charge ?
EventLog Analyzer collecte, gère, analyse, corrèle et parcourt les données de journal à partir de 750 sources préconçues. La collecte se fait sans agent, avec agent ou par import de journaux. Pour les formats non couverts, l'analyseur de journal personnalisé traite tout format de journal lisible par l'homme, extrait automatiquement les champs et permet d'en marquer d'autres.
Quelles réglementations EventLog Analyzer couvre-t-il ?
Des modèles de rapports prédéfinis sont fournis pour PCI DSS, HIPAA, FISMA, RGPD, SOX, ISO 27001 et GLBA, entre autres. Les modèles existants sont ajustables et des rapports de conformité personnalisés peuvent être créés pour répondre aux futures réglementations. Les données de journal sont archivables sur des durées personnalisées.
Existe-t-il une édition gratuite ?
Oui. L'édition gratuite d'EventLog Analyzer n'expire jamais et prend en charge jusqu'à 5 sources de journaux. Elle inclut la collecte et l'archivage centralisés des journaux, les rapports basés sur la recherche, les rapports de conformité et les capacités d'analyse technique des journaux. Au-delà de 5 sources, LAZAR SOFT vous accompagne sur le dimensionnement et le choix d'édition.
EventLog Analyzer fonctionne-t-il dans le cloud ?
EventLog Analyzer est une solution installée sur votre infrastructure, en édition autonome ou distribuée. Pour un besoin de gestion des journaux en mode cloud, ManageEngine propose Log360 Cloud. LAZAR SOFT compare les deux approches avec vous selon vos contraintes de souveraineté et de rétention.
Comment se déroule un déploiement avec LAZAR SOFT ?
Nous commençons par un cadrage des sources de journaux à superviser et des exigences de conformité applicables, puis un POC dans votre environnement réel. Viennent ensuite l'installation, le raccordement des sources, la configuration des règles de corrélation et des alertes, puis la formation de vos équipes. La durée dépend directement du nombre et de la nature des sources : nous vous communiquons une estimation chiffrée à l'issue du cadrage.
Solutions complémentaires

Souvent déployées avec
EventLog Analyzer.

Prêt à voir ce que vos journaux
essaient de vous dire ?

Nos #RocketExperts déploient EventLog Analyzer dans votre environnement —
cadrage des sources, POC gratuit, règles de corrélation et rapports de conformité.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine