Conformidade com a proteção de nível de segurança da informação (ISLP) facilitada pelo EventLog Analyzer

 

OEventLog Analyzer é uma ferramenta de gerenciamento de logs com um módulo dedicado de gerenciamento de conformidade. Esse módulo fornece relatórios prontos para que você atenda a várias regras de TI, incluindo a ISLP. Para simplificar as auditorias de ISLP, o EventLog Analyzer apresenta relatórios predefinidos listados nos diversos artigos do regulamento.

Mais de
10000 clientes confiam no EventLog Analyzer

      
    

Conformidade com a ISLP com o EventLog Analyzer

ArtigoAspecto de conformidadeRelatórios
16.3, 13.6Logons
  • Logons de usuário bem-sucedidos
  • Logoffs de usuário bem-sucedidos
  • Logons de usuário malsucedidos
  • Sessão de serviços do terminal
12, 13, 19.3, 30.4, 30.6, 20.5Acessos a objetos
  • Objetos acessados
  • Objetos criados
  • Objetos modificados
  • Objeto excluído
  • Objeto tratado
16.3, 18.1, 19.3, 30.6Acessos de usuários
  • Ação individual do usuário
16.3, 18.1, 19.3, 30.6Mudanças de políticas
  • Mudanças na política de usuário
  • Mudanças na política de domínio
  • Mudanças na política de auditoria
20.2, 20.3Logons em firewall
  • Falha nos logons ao FortiNet
  • Falha nos logons VPN ao FortiNet
  • Falha nos logons VPN ao SonicWall
  • Conexões negadas pelo SonicWall
  • Falha nos logons ao PaloAlto
  • Conexões negadas pelo PaloAlto
  • Falha nos logons ao Huawei
  • Conexão negada pelo Huawei
20.2, 20.3, 20.10Ataques a firewall
  • Ataques possíveis ao FortiNet
  • Ataques críticos ao FortiNet
  • Ataques críticos à SonicWall
  • Tráfego do site da SonicWall
  • Ataques possíveis a PaloAlto
  • Ataques críticos a PaloAlto
  • Ataques possíveis ao Huawei
20.2, 20.3, 20.10Ataques a firewall
  • Ataques possíveis ao FortiNet
  • Ataques críticos ao FortiNet
  • Ataques críticos à SonicWall
  • Tráfego do site da SonicWall
  • Ataques possíveis a PaloAlto
  • Ataques críticos a PaloAlto
  • Ataques possíveis ao Huawei
18.1, 20.1, 20.3Configurações de firewall
  • Mudanças na configuração do FortiNet
  • Falha nos comandos do FortiNet
16.3, 30.6Logon de contas
  • Validação de conta de usuário bem-sucedida
  • Validação de conta de usuário malsucedida
18.1Gerenciamento de contas
  • Mudanças de conta de usuário
  • Mudanças de conta do computador
  • Mudanças de grupo de usuários
12, 13, 19.3, 30.4, 30.6, 20.5Mudanças do Microsoft SQL/Oracle DDL
  • Banco de dados criado no Microsoft SQL
  • Banco de dados excluído do Microsoft SQL
  • Tabela criada no Microsoft SQL
  • Tabela descartada no Microsoft SQL
  • Procedimento criado no Microsoft SQL
  • Procedimento excluído do Microsoft SQL
  • Esquema descartado no Microsoft SQL
  • Esquema modificado no Microsoft SQL
  • Banco de dados criado no Oracle
  • Banco de dados excluído do Oracle
  • Tabela excluída do Oracle
  • Tabela modificada no Oracle
  • Procedimento criado no Oracle
  • Procedimento excluído do Oracle
  • Cluster excluído do Oracle
  • Cluster modificado no Oracle
12, 13, 19.3, 30.4, 30.6, 20.5Mudanças do Microsoft SQL/Oracle DML
  • Tabela atualizada no Microsoft SQL
  • Tabela excluída do Microsoft SQL
  • Executar comando do Microsoft SQL
  • Receber comando do Microsoft SQL
  • Esquema atualizado no Microsoft SQL
  • Esquema excluído do Microsoft SQL
  • Tabela inserida no Oracle
  • Tabela excluída do Oracle
  • Procedimento alterado no Oracle
  • Disparo criado no Oracle
  • Disparo excluído do Oracle
12, 13, 19.3, 30.4, 30.6, 20.5Mudanças de segurança do Microsoft SQL/Oracle
  • Abuso de privilégio
  • Cópia não autorizada
  • Bloqueios de contas
  • Injeção de SQL
  • Negação de serviço
  • Injeção de SQL no Oracle
  • Logons malsucedidos no Oracle
  • Bloqueios de contas no Oracle
  • Negação de serviço do Oracle
12, 13, 19.3, 30.4, 30.6, 20.5Relatórios de impressora
  • Documentos impressos na impressora
  • Documentos excluídos da impressora
  • Documentos pausados na impressora
  • Documentos corrompidos na impressora
  • Privilégio insuficiente para imprimir na impressora

Suporte integrado para conformidade de TI

ISO 27001:2013 FERPA FISMA SOX HIPAA GLBA CCPA NERC CIP GDPR ISLP Cyber Essentials GPG 13 PDPA 

O que mais o EventLog Analyzer pode oferecer?

  •  

    Auditoria de dispositivos em rede

    Monitore dispositivos de perímetro de rede, como firewalls, roteadores e switches, uma vez que esses dispositivos ajudam os administradores de TI a detectar e mitigar invasões, solucionar problemas operacionais e proteger a rede contra invasores. O EventLog Analyzer coleta, analisa, correlaciona, pesquisa e armazena com segurança logs de todos os dispositivos de rede.

    Saiba mais
  •  

    Correlação de eventos

    A solução apresenta um poderoso mecanismo de correlação que ajuda a identificar padrões de ataque em sua rede. Ao detectar padrões nos logs provenientes de várias entidades da rede que apontam para possíveis ataques e notifica você imediatamente sobre a ameaça.

    Saiba mais
  •  

    Alertas de violação de conformidade

    Com a ajuda dos relatórios do servidor de impressão, as organizações podem acompanhar todas as atividades no servidor de impressão e identificar quaisquer padrões suspeitos nos hábitos de impressão dos funcionários (conforme artigos 12, 13, 19.3, 30.4, 30.6, 20.5 da ISLP).

    Saiba mais
  •  

    Inteligência de ameaças

    Antecipe e identifique prontamente possíveis riscos de segurança, ao mesmo tempo em que incorpora facilmente fontes externas de inteligência de ameaças (STIX, TAXII, e AlienVault OTX) para fornecer dados imediatos sobre possíveis ameaças. Esses recursos permitem que você permaneça proativo diante das ameaças em evolução e responda com eficácia.

    Saiba mais

Perguntas frequentes

O que é conformidade com a ISLP?

Os dados digitais que uma empresa coleta e processa desempenham um papel fundamental nos negócios e é por isso que as empresas não podem comprometer nenhum dado, especialmente dados de seus clientes. Uma maneira de garantir que medidas adequadas sejam implementadas para combater ataques à segurança da rede é atender às normas de TI.

Como parte da conformidade com a ISLP, um comitê especial deve revisar periodicamente as medidas de segurança que você implementou para proteger as informações e os sistemas de informação em sua organização. Como a ISLP tem várias seções e abrange uma variedade de aspectos, cumprir essa norma pode ser um desafio sem as ferramentas adequadas em vigor.

Atenda facilmente aos requisitos da ISLP com o EventLog Analyzer

Baixe um teste gratuito agora!

A solução EventLog Analyser tem a confiança de

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys
Ernst Young

Depoimentos dos clientes

  • A Credit Union de Denver utiliza o EventLog Analyzer há mais de quatro anos para nosso monitoramento interno de atividade de usuário. O EventLog Analyzer tem grande valor como uma ferramenta de perícia de rede e para a devida diligência regulatória. Este produto pode rapidamente ser dimensionado para atender as necessidades dinâmicas de seu negócio.
    Benjamin Shumaker
    Vice-presidente de TI / ISO
    Credit Union de Denver
  • A melhor coisa, o que mais gosto dessa aplicação, é a interface do usuário bem estruturada e os relatórios automatizados. Eles são de grande ajuda para que os engenheiros de rede monitorem todos os dispositivos em um único dashboard. Os relatórios padronizados ou pré-configurados são muito inteligentes.
    Joseph Graziano, MCSE CCA VCP
    Engenheiro de redes sênior
    Citadel
  • O EventLog Analyzer é uma boa solução de alerta e relatório de log de eventos para nossas necessidades de tecnologia da informação. Ele reduz o tempo gasto com a filtragem de logs de eventos e fornece notificações quase em tempo real de alertas definidos administrativamente.
    Joseph E. Veretto
    Especialista em revisão de operações
    Departamento de sistema de informação
    Departamento de transportes da Flórida
  • Os logs de evento do Windows e os Syslogs do dispositivo são uma sinopse em tempo real do que está acontecendo em um computador ou uma rede. O EventLog Analyzer é uma ferramenta econômica, funcional e fácil de usar que me permite saber o que está acontecendo com a rede ao me enviar alertas e relatórios, tanto em tempo real quanto agendados. É uma aplicação premium de software de sistema de detecção de intrusão.
    Jim Lloyd
    Gerente de sistemas de informação
    First Mountain Bank

Prêmios e reconhecimentos

  •  
  • Info Security's 2014 Global Excellence Awards
  • Info Security’s 2013 Global Excellence Awards - Silver Winner
  •  

Um único painel para gerenciamento abrangente de logs