As ameaças podem ocorrer tanto de usuários internos quanto externos, por isso monitorar cada detalhe da atividade do usuário é crucial para mitigar riscos. A maioria das grandes violações de dados aconteceu porque as organizações não monitoraram as atividades de sessão de seus usuários, especialmente aqueles com direitos privilegiados (usuários internos).

Os profissionais de segurança de TI precisam contar com trilhas de auditoria de usuários para obter inteligência sobre a atividade dos usuários na rede corporativa. Se um hacker conseguir acessar uma das máquinas, a trilha de auditoria do usuário será a informação mais valiosa durante o processo de investigação pericial de logs, fornecendo uma linha do tempo completa das ações realizadas pelo invasor, desde o login até o logout.

Obtenha trilhas completas de auditoria de usuários com EventLog Analyzer

A capacidade de monitoramento de sessão do usuário em tempo real do EventLog Analyzer ajuda a detectar o uso indevido do sistema e dos dados, rastreando a atividade do usuário na rede. Ele monitora todos os usuários em tempo real e fornece relatórios detalhados com uma trilha completa de auditoria de todas as atividades dos usuários desde o momento do login até o logout. Com o EventLog Analyzer, os profissionais de segurança de TI obtêm informações precisas em tempo real sobre eventos críticos, como logins de usuários, logouts, falhas de login, limpeza de logs de auditoria bem-sucedida, alterações na política de auditoria, objetos acessados, mudanças em contas de usuários, etc.

Session Activity

Os profissionais de segurança de TI podem monitorar e analisar a atividade da sessão dos usuários na rede corporativa para detectar atividades maliciosas e violações de segurança em tempo real. O monitoramento da trilha de auditoria do EventLog Analyzer possibilita identificar qual usuário causou a anomalia, seja um usuário interno ou um invasor externo.

O EventLog Analyzer também gera relatórios de monitoramento e auditoria de usuários privilegiados (PUMA) rastreando suas atividades.

Benefícios do monitoramento da sessão do usuário com EventLog Analyzer

  • Trilha completa de auditoria de usuários – Obtenha uma linha do tempo completa de todas as atividades do usuário para estabelecer quais eventos ocorreram e quem os causou. A trilha de auditoria responde às perguntas "quem, o quê, quando, onde e como" de todas as atividades na rede.

  • Reconstrução do incidente na rede – Identifique como, quando e por que um problema na rede ocorreu, reconstruindo todo o incidente ao analisar a linha do tempo da atividade do usuário.

  • Detecção proativa de ameaças – Detecta e analisa o padrão de comportamento de usuários maliciosos em tempo real, evitando que obtenham acesso não autorizado aos ativos críticos da rede.

Acompanhe as ações dos usuários em sua rede.

Baixar

A solução EventLog Analyser tem a confiança de

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys
Ernst Young

Opinião dos clientes

  • Credit Union of Denver vem utilizando o EventLog Analyzer por mais de quatro anos para o monitoramento de atividades de usuários internos. O EventLog Analyzer agrega valor na relação custo-benefício como uma ferramenta forense de rede e para due diligence regulatória. Este produto pode rapidamente ser dimensionado para atender às necessidades dos nossos negócios dinâmicos.
    Benjamin Shumaker
    Vice-presidente de TI/ISO
    Credit Union of Denver
  • O que mais gosto na aplicação é a interface de usuário bem estruturada e os relatórios automatizados. É uma imensa ajuda para os técnicos de rede monitorarem todos os dispositivos em um único painel. Os relatórios pré-configurados são uma obra de arte inteligente.
    Joseph Graziano, MCSE CCA VCP
    Engenheiro de Rede Sênior
    Citadel
  • O EventLog Analyzer é uma boa solução de alerta e geração de relatórios de logs de eventos para as nossas necessidades de tecnologia da informação. Ele reduz o tempo gasto na filtragem de logs de eventos e fornece notificações quase em tempo real de alertas definidos administrativamente.
    Joseph E. Veretto
    Especialista em Revisão de Operações
    Agência de Sistemas de Informação
    Florida Department of Transportation
  • Os logs de eventos do Windows e Syslogs dos dispositivos constituem uma sinopse em tempo real do que está acontecendo em um computador ou rede. O EventLog Analyzer é uma ferramenta econômica, funcional e fácil de usar que me permite saber o que está acontecendo na rede ao enviar alertas e relatórios, tanto em tempo real quanto agendados. É uma aplicação premium com um sistema de detecção de intrusão de software.
    Jim Lloyd
    Gerente de Sistemas da Informação
    First Mountain Bank

Prêmios e Reconhecimentos

  •  
  • Info Security's 2014 Global Excellence Awards
  • Info Security’s 2013 Global Excellence Awards - Silver Winner
  •  

Um único painel para gerenciamento abrangente de logs