Cumpra o NIST com o EventLog Analyzer
O que é o CSF do NIST?

O National Institute of Standards and Technology (NIST) é um órgão federal não regulatório do Departamento de Comércio dos EUA que estabeleceu os padrões de conformidade do NIST. A Estrutura de Segurança Cibernética (CSF) do NIST abrange um conjunto de padrões de segurança voluntários criados para orientar as organizações no gerenciamento e mitigação de riscos de segurança cibernética.
O NIST emite diretrizes que se concentram na proteção de dados e descrevem os requisitos necessários para proteger os dados e aumentar a segurança dos dispositivos, ferramentas e redes usados para protegê-los.
O EventLog Analyzer te ajuda a cumprir o NIST CSF, fornecendo relatórios prontos para uso.
| Ação | Descrição | Relatórios no EventLog Analyzer |
|---|
| Avaliação de riscos (ID.RA) | - A organização entende o risco de segurança cibernética para as operações organizacionais (incluindo missão, funções, imagem ou reputação), ativos organizacionais e indivíduos.
- As informações sobre ameaças e vulnerabilidades são recebidas de fóruns e fontes de compartilhamento de informações.
| - Detecção de ameaças do Windows a partir do antivírus
- Relatórios de DLP da Symantec
- Relatórios do FireEye
- Relatórios do Malwarebytes
- Relatórios do Symantec EndPoint
- Relatórios McAfee
- Relatórios de vulnerabilidade da Nessus
- Relatórios de vulnerabilidade da Nexpose
- Relatórios de vulnerabilidade da Qualys
- Relatórios de vulnerabilidade do Nmap
|
| Segurança de dados (PR.DS) | As informações e registros (dados) são gerenciados de acordo com a estratégia de risco da organização para proteger a confidencialidade, integridade e disponibilidade das informações. | - Logins do Windows e Unix
- Sessão do serviço de terminal
- Acesso de usuários do Windows e do Unix
- Validação de contas de usuários
- Auditoria de discos removíveis do Windows
- Relatórios de rede sem fio do Windows
- Mudanças de arquivos
- MSSQL DDL, DML e mudanças de segurança
- Mudanças no DDL, DML e segurança do Oracle
- Relatórios de auditoria de impressoras
- Relatórios de login do MySQL
- Relatórios de comandos gerais do MySQL
- Relatório de comandos administrativos do banco de dados MySQL
- Alterações no DB2 DDL e DML
- Relatórios de login de dispositivos de rede
- Relatórios de ataques a dispositivos de rede
- Relatórios de configuração de dispositivos de rede
- Relatórios de segurança de dispositivos de rede
- Avaliação de riscos (ID.RA)
|
Avaliação de riscos (ID.RA)
Para obter a segurança das informações, é necessário o monitoramento constante de todos os controles de segurança implantados na organização. Essas práticas de segurança devem ser bem documentadas e auditadas regularmente no que tange à conformidade. O EventLog Analyzer monitora e gera relatórios regularmente para soluções de segurança de fornecedores populares, como Symantec, Malwarebytes, McAfee, entre outros.
Esses relatórios incluem detalhes como:
- Ameaças detectadas por várias soluções de segurança na rede da organização.
- Mudanças de políticas realizadas em dispositivos de endpoint.
- Status das portas em todos os sistemas da rede.
- E muito mais.
O EventLog Analyzer também oferece capacidades de correlação e processa informações de vulnerabilidade dos feeds baseados no AlienVault OTX e STIX/TAXII, tornando-o uma plataforma robusta de inteligência contra ameaças.
Segurança de dados (PR.DS)
Esse programa visa principalmente fornecer um processo estruturado para armazenamento, processamento e transmissão de informações não classificadas controladas (CUI) usando sistemas não federais. Isso pode ser realizado utilizando conceitos de projeto arquitetônico, armazenando as CUIs no seu domínio de segurança (por exemplo, implementando firewalls ou outros dispositivos de proteção de rede) e aplicando configurações de segurança fortes com monitoramento contínuo.
O Eventlog Analyzer permite monitorar e gerar relatórios para requisitos de segurança, como:
- Rastreamento de permissões de acesso e auditoria de logins em servidores de arquivos e redes.
- Proteção de bancos de dados contra acesso, modificações e exclusão não autorizados.
- Controle e monitoramento do uso de dispositivos removíveis e impressoras.
Além de gerar relatórios, você também pode definir alertas e respostas automatizadas para eventos específicos visando evitar maiores danos. Por exemplo, dispare e-mails automaticamente para os administradores quando uma mídia removível for detectada em servidores de arquivos importantes.
Outros recursos
Cumpra os rigorosos requisitos de mandatos regulatórios, como PCI DSS, FISMA, HIPAA, e muito mais, com relatórios e alertas predefinidos. Personalize relatórios existentes ou crie relatórios para atender às necessidades de segurança interna.
O EventLog Analyzer oferece gerenciamento de logs, monitoramento da integridade de arquivos e capacidades de correlação de eventos em tempo real em um único console, ajudando a atender às necessidades do SIEM, combater ataques de segurança e prevenir violações de dados.
Monitore mudanças críticas em arquivos/pastas confidenciais com alertas em tempo real. Obtenha informações detalhadas como "quem fez a mudança, o que foi alterado, quando e de onde" com relatórios predefinidos.
Gerencie dados de logs de fontes na rede de maneira centralizada. Obtenha relatórios predefinidos e alertas em tempo real que ajudam a atender às necessidades operacionais, de segurança e conformidade.
Colete dados centralmente de logs de servidores ou estações de trabalho Windows, servidores Linux/Unix, dispositivos de rede, roteadores, switches, firewalls e aplicações usando métodos sem agente ou baseados em agente.
Execute análises forenses detalhadas para retroceder ataques e identificar a causa-raiz dos incidentes. Salve consultas de pesquisas como perfil de alerta para mitigar ameaças futuras.
Precisa de recursos? Diga-nos
Se você quiser ver recursos adicionais implementados no EventLog Analyzer, adoraríamos ouvi-lo. Clique aqui para continuar