# Software de Correlação de Eventos, Regras de Correlação, Eventos Correlatos ## Identifique padrões de ataques complexos com a correlação de logs de eventos Os logs são a trilha da atividade de rede e contêm informações muito detalhadas sobre todas as atividades do usuário e do sistema na sua rede. A análise básica de logs ajuda-o a classificar milhões de logs facilmente e selecionar aqueles que indicam atividades suspeitas, além de identificar logs anômalos que não estão alinhados com a atividade normal da rede. [![event-correlaton-video-icon](https://www.manageengine.com/products/eventlog/images/event-correlaton-video-icon.png)](https://www.youtube-nocookie.com/embed/vmzGxOgmINw) Muitas vezes, um único log visualizado isoladamente pode parecer totalmente normal, mas quando visto em conjunto com um grupo de outros logs relacionados, pode formar um padrão de ataque potencial. As soluções de SIEM, que coletam dados de eventos de diversas fontes na sua rede, podem detectar quaisquer incidentes suspeitos no seu ambiente. O mecanismo de correlação de logs do [EventLog Analyzer](https://www.manageengine.com/br/eventlog/index.html) identifica sequências de logs — provenientes de dispositivos na sua rede — que indicam possíveis ataques e o alerta rapidamente sobre a ameaça. Criar fortes recursos de correlação e análise de logs de eventos permite-lhe começar a tomar medidas proativas contra ataques de rede. [![working-with-correlation reports-video-icon](https://www.manageengine.com/products/eventlog/images/working-with-correlation-reports-video-icon.png)](https://www.youtube-nocookie.com/embed/K79t8Kc4gBg) ## Correlação de logs com o EventLog Analyzer O mecanismo de correlação de eventos poderoso do EventLog Analyzer identifica padrões de ataques definidos nos seus logs com eficiência. Seu módulo de correlação oferece muitos recursos úteis, incluindo: - **Regras predefinidas:** Utilize mais de 30 regras de correlação de SIEM predefinidas que acompanham o produto. - **Dashboard de visão geral:** Navegue pelo dashboard de correlação fácil de usar, que fornece relatórios detalhados para cada padrão de ataque, além de um relatório geral de todos os ataques descobertos, facilitando uma análise profunda. - **Visão da linha do tempo:** Veja um diagrama de linha do tempo mostrando a sequência cronológica de logs para cada padrão de ataque identificado. - **Detecção de ameaças:** Identifique atividades de rede suspeitas perpetradas por agentes mal-intencionados conhecidos. - **Construtor de regras intuitivo:** Defina novos padrões de ataques com o construtor de regras fácil de usar, que fornece uma lista categórica de ações de rede e permite arrastá-las e soltá-las na ordem desejada. - **Filtros baseados em campos:** Defina restrições nos campos de logs para um controle refinado sobre os padrões de ataque definidos. - **Alertas instantâneos:** Configure notificações por e-mail ou SMS para ser alertado imediatamente sempre que o sistema detectar um padrão suspeito. - **Gerenciamento de regras:** Ative, desative, remova ou edite regras e suas notificações em uma única página. - **Seletor de colunas:** Controle as informações mostradas em cada relatório selecionando as colunas necessárias e as renomeando conforme necessário. - **Relatórios programados:** Configure programações para gerar e distribuir os relatórios de correlação necessários. [![working-with-correlation-reports-video-icon](https://www.manageengine.com/products/eventlog/images/create-custom-rules-video-icon.png)](https://www.youtube-nocookie.com/embed/ueYC0v9Klcc) ## Crie regras de correlação personalizadas com uma interface intuitiva Com a interface do construtor de regras do EventLog Analyzer, este software de correlação de eventos facilita o processo de criação de novos padrões de ataque: - Defina novos padrões de ataque utilizando mais de 100 eventos de rede. - Arraste e solte as regras para reorganizar quais ações compõem um padrão e em que ordem. - Restrinja determinados valores de campo de logs com filtros. - Especifique valores limite para acionar alertas, como quantas vezes um evento deve ocorrer ou o intervalo de tempo entre os eventos. - Adicione um nome, categoria e descrição para cada regra. - Edite as regras existentes para ajustar seus alertas. Caso você observar que uma regra específica está gerando muitos falsos positivos ou não consegue identificar um ataque, pode ajustar a definição da regra facilmente, conforme necessário. ## Relatórios de correlação de eventos O EventLog Analyzer é oferecido com relatórios de correlação predefinidos que abrangem vários tipos de ataques conhecidos, como: - **Ameaças às contas dos usuários:** Proteja as contas dos usuários contra comprometimentos verificando padrões de atividades suspeitas, como tentativas de força bruta, tentativas malsucedidas de login ou alteração de senha, e muito mais. - **Ameaças a servidores web:** Analise o tráfego de entrada da web em busca de tentativas de invasões, como solicitações de URLs maliciosas ou injeções de SQL. - **Ameaças a banco de dados:** Evite violações de dados detectando atividades anômalas nos seus bancos de dados, como exclusão em massa de dados ou atividades de backup não autorizadas. - **Ransomware:** Detecte atividades de ransomware verificando se há várias modificações de arquivos realizadas pelo mesmo processo. - **Ameaças à integridade de arquivos:** Proteja arquivos e pastas críticos contra acesso ou modificação não autorizado com relatórios sobre mudanças suspeitas de permissão de arquivos e tentativas de acesso a arquivos. - **Ameaças ao Windows e Unix:** Identifique atividades atípicas nos seus sistemas Windows e Unix, como possíveis atividades de worms, instalações de malware, tentativas não autorizadas de alteração de registros, execuções inesperadas de comandos sudo, e muito mais. - **Ameaças relacionadas a criptomoedas:** Proteja os recursos da rede contra o uso para mineração não autorizada de criptomoedas, verificando picos anômalos na temperatura da máquina ou no uso da CPU. **Infográfico relacionado:** Detecte a mineração não autorizada de criptomoedas ou “cryptojacking” não autorizado com o EventLog Analyzer. ### Available Reports Software de carteira de criptomoedas iniciado | Software de mineração de criptomoedas iniciado | Mineração de criptomoedas: Alto uso da CPU por muito tempo | Mineração de criptomoedas: Alertas de alta temperatura da máquina | Novos sistemas adicionados à rede | Atividade suspeita de backups de SQL | Serviço suspeito instalado | Instalação de softwares suspeitos | O serviço Syslog é reiniciado | Comandos SUDO com falha repetidas | Desligamentos inesperados | Bloqueios de contas observados | Logs de eventos apagados | Falhas repetidas no backup do Windows | Falhas excessivas em aplicações | Possível atividade de worm | Várias alterações na política de auditoria do sistema | Falhas repetidas na entrada de registros | Tentativas malsucedidas de acesso a arquivos | Mudanças repetidas na política de auditoria de objetos | Várias mudanças de permissões de arquivos | Remoção excessiva de arquivos | Acesso a arquivos suspeitos | Possíveis atividades de ransomware | Detecções de ransomware | Tentativas repetidas de injeção de SQL no banco de dados | Várias tabelas foram eliminadas | Tentativas repetidas de injeção de SQL | Solicitações de URL maliciosas | Alteração anômala em contas de usuários | Falha excessiva na alteração de senhas | Falhas excessivas de logon | Força bruta [![suspicious-service-installations-video-icon](https://www.manageengine.com/products/eventlog/images/suspicious-service-installations-video-icon.png)](https://www.youtube-nocookie.com/embed/NaV28QDjDS4) ## Evite ataques com a correlação de eventos As regras de correlação predefinidas do EventLog Analyzer ajudam a detectar vários indicadores de ataques. Um exemplo é a detecção de malware potencial oculto como serviços em segundo plano na sua rede. Assista ao vídeo para entender como o EventLog Analyzer ajuda a detectar a instalação de softwares suspeitos. ![Bottom banner](https://www.manageengine.com/products/eventlog/images/resources-page-fea-banner.jpg) ## Outros recursos ### SIEM O EventLog Analyzer oferece gerenciamento de logs, monitoramento da integridade de arquivos e recursos de correlação de eventos em tempo real em um único console, ajudando a atender às necessidades do SIEM, combater ataques de segurança e prevenir violações de dados. ### Gerenciamento de conformidade de TI Cumpra os rigorosos requisitos de mandatos regulatórios, como PCI DSS, FISMA, HIPAA, e muito mais, com relatórios e alertas predefinidos. Personalize relatórios existentes ou crie relatórios para atender às necessidades de segurança interna. ### Monitoramento da integridade de arquivos Monitore mudanças críticas em arquivos/pastas confidenciais com alertas em tempo real. Obtenha informações detalhadas como “quem fez a mudança, o que foi alterado, quando e de onde” com relatórios predefinidos. ### Coleta de logs Colete dados centralmente de logs de servidores ou estações de trabalho Windows, servidores Linux/Unix, dispositivos de rede, roteadores, switches, firewalls e aplicações usando métodos sem agente ou baseados em agente. [Coleta de logs](https://www.manageengine.com/br/eventlog/collect-eventlogs.html) ### Análise de logs Analise dados de logs de fontes na rede. Detecte anomalias, rastreie eventos críticos de segurança e monitore o comportamento dos usuários com relatórios predefinidos, dashboards intuitivos e alertas instantâneos. [Análise de logs](https://www.manageengine.com/br/eventlog/eventlog-analysis.html) ### Análise de logs forenses Execute análises forenses detalhadas para retroceder ataques e identificar a causa-raiz dos incidentes. Salve consultas de pesquisas como perfil de alerta para mitigar ameaças futuras. [Análise de logs forenses](https://www.manageengine.com/br/eventlog/log-forensics.html) **Precisa de recursos?** Se você quiser ver recursos adicionais implementados no EventLog Analyzer, adoraríamos ouvi-lo. [Clique aqui para continuar](https://www.manageengine.com/br/eventlog/support.html)