Windows 事件日志分析利器

Event Log Explorer
让事件日志分析效率倍增

用于查看、分析与监控 Microsoft Windows 事件日志的高效解决方案。 Event Log Explorer 极大地简化并加速了安全、应用程序、系统、安装、目录服务、 DNS 等各类事件日志的分析工作。

分析效率提升
EVT / EVTX原生日志格式支持
Excel · CSV · HTML多格式导出
Core Capabilities

一站式事件日志研究与运维能力

高效筛选与导出
  • 按任意条件筛选事件
  • 导出为 Excel 及多种格式
  • 检索详尽的事件信息
深入取证与恢复
  • 支持读取磁盘镜像
  • 为事件创建快照
  • 读取损坏的事件日志文件
监控与自动化
  • 实时监控并推送事件通知
  • 将事件存入企业级数据库
  • 自动化繁琐的重复性工作
Why Event Log Explorer

面向 Windows 事件日志分析的
Event Log Explorer

Event Log Explorer 是一款用于查看、分析和监控 Microsoft Windows 事件日志的高效软件解决方案, 能够极大地简化并加速对安全、应用程序、系统、安装、目录服务、DNS 等各类事件日志的分析。

它在标准的 Windows 事件查看器基础上进行了功能扩展,带来诸多全新特性。 每一位试用过 Event Log Explorer 的用户,都将其视为优于 Windows 事件查看器的进阶方案。

效率提升

相比 Windows 事件查看器,用户普遍反馈日志分析效率提升一倍

功能全面扩展在标准事件查看器之上带来诸多全新特性
全类型日志覆盖安全、应用程序、系统、安装、目录服务、DNS 等
更快更省心简化并加速繁琐的日志分析工作流程
即时访问事件日志

随时随地访问任意事件日志

Event Log Explorer 兼容任何 Windows 事件日志,无论其位于本地系统还是网络之中。 它既能处理“实时”事件日志,也能处理以 EVT 或 EVTX 格式保存的日志文件, 并可直接读取事件日志文件(无需借助 Windows 事件日志 API),从而访问已损坏的日志文件。

软件会在对象树中列出计算机、事件日志、日志文件及其他对象, 只需轻轻一点,即可打开或管理树中的任意事件日志。

本地与网络计算机 · 统一对象树
实时日志 & EVT / EVTX 文件
直接读取 · 可访问损坏日志
高效筛选

灵活强大的多阶段筛选

高效的筛选选项允许您在加载的各个阶段(加载前、加载中和加载后)对事件进行精炼, 并可使用几乎任意条件来设定筛选规则。

直观的用户界面让创建复杂筛选器变得轻而易举, 您还可以将它们归类整理到筛选器库中,随时复用。

加载前 · 加载中 · 加载后筛选
几乎任意条件组合
可复用的筛选器库
事件日志合并

一键合并多台机器的事件日志

如果您曾尝试在 Windows 事件查看器中合并来自多台联网计算机的事件, 便会立刻体会到 Event Log Explorer 那份友好而高效的使用体验。 只需轻点几下,您就能轻松创建不同事件日志的合并视图。

此外,您还可以设置加载时筛选器,仅聚焦于真正重要的关键事件。

多台联网机器 · 合并视图
仅数次点击 · 轻松整合
加载时筛选 · 聚焦关键事件
导出与报表生成

全面的导出、打印与分析报表

Event Log Explorer 提供全面的事件导出与打印能力。您可以导出单个事件日志、 合并及筛选后的日志视图,甚至将单独的事件导出为 Microsoft Excel、CSV、HTML 等多种格式。

报表生成器功能支持以不同版式打印事件,并创建详尽的分析报告。 软件内置的专用工具还能让您便捷地为事件日志设定自动导出的计划任务。

导出 Excel · CSV · HTML
多版式报表生成器
计划任务 · 自动定时导出

即刻体验 Event Log Explorer

查看、分析、监控您的 Windows 事件日志,让繁琐的日志研究工作变得高效而轻松。立即购买正版授权,或先下载试用版亲身体验。

查看全部功能并比较各版本,选择最适合您的授权方案。