O Log360 é uma solução SIEM unificada com recursos DLP e CASB integrados que detecta, prioriza, investiga e responde a ameaças de segurança. Ele combina inteligência de ameaças, detecção de anomalias baseada em aprendizado de máquina e técnicas de detecção de ataques baseadas em regras (rule-based) para identificar ataques sofisticados e oferece um console de gerenciamento de incidentes para as remediar com eficácia.
Esta ferramenta fornece visibilidade de segurança holística em redes locais, na nuvem e híbridas com seus recursos intuitivos e avançados de análise e monitoramento de segurança.
Monitore e audite mudanças críticas do Active Directory em tempo real. Utilize informações detalhadas sobre objetos do AD, rastreie comportamentos suspeitos de usuários, monitore mudanças críticas em grupos e UOs e muito mais para mitigar proativamente as ameaças à segurança.
Detecte incidentes de segurança ou violações de dados que representem um desafio para sua organização usando:
Responda às ameaças de segurança de forma rápida e eficaz.
Obtenha visibilidade de suas infraestruturas de nuvem AWS, Azure, Salesforce e Google Cloud Platform. Garanta a segurança dos dados na nuvem monitorando alterações em seus usuários, grupos de segurança de rede, nuvem privada virtual (VPC), mudanças de permissão e muito mais que ocorrem em seu ambiente de nuvem em tempo real.
Compile todos os dados de segurança de diferentes plataformas, como Exchange Server, Microsoft 365, IaaS, PaaS, SaaS, dispositivos de rede locais, servidores, aplicações e muito mais em um único console. Acelere a resolução de ameaças automatizando sua resposta a incidentes detectados usando opções de fluxo de trabalho.
Pesquise proativamente ameaças de segurança avançadas e criminosos cibernéticos à espreita em sua rede, utilizando um sistema de resposta a eventos em tempo real que o alerta sobre aqueles que são críticos e oferece opções de pesquisa de log para detectar e interromper atividades maliciosas.
Cumpra vários mandatos regulatórios, como HIPAA para assistência médica, PCI DSS e GLBA para finanças, FISMA para agências federais dos EUA, ISO 27001, SOX e muitos outros usando modelos de relatório prontos para auditoria e alertas de violação de conformidade.
Descubra ameaças de segurança com precisão com as várias técnicas do Log360, como correlação de log de eventos, análise de feed de ameaças para identificar IPs e URLs maliciosos e aprendizado de máquina combinado com análise de comportamento do usuário para identificar ameaças internas.
Reduza as ameaças de segurança de forma eficaz automatizando sua resposta a incidentes e criando fluxos de trabalho sincronizados com alertas. Acelere a mitigação de ameaças integrando o processo com soluções ITIL para garantir a responsabilidade pela resolução de incidentes.
Monitore todos os eventos de segurança compilados de suas máquinas Windows e Linux/Unix; Servidores web IIS e Apache; Bancos de dados SQL e Oracle; e dispositivos de segurança de perímetro, como roteadores, switches, firewalls, sistemas de detecção e prevenção de intrusão em tempo real por meio de painéis interativos, relatórios prontos para uso e gráficos.
Monitore e analise seus dados de log quanto a violações de segurança e atenda aos requisitos de conformidade regulatória com relatórios para PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001 e muito mais.
Encontre agentes mal-intencionados e possíveis ataques ocultos que escaparam de suas defesas de segurança iniciais, aproveitando informações sobre táticas, técnicas e procedimentos (TTP) dos invasores e análises avançadas de ameaças.
O Log360 facilitou meu trabalho. Os relatórios e alertas em tempo real garantem que eu não precise gastar muito tempo me preocupando com ameaças
O Log360 nos ajuda a integrar os componentes e armazenar logs em um único local. Precisávamos de uma solução para manter a conformidade e também conhecer as ameaças ao nosso ambiente e esta ferramenta parece ser o ajuste certo. Desde a avaliação de compra sempre encontramos recursos que achamos mais parecidas com ele.
O Log360 é uma solução completa para todas as necessidades em auditoria de eventos! Subcomponentes como EventLog Analyzer e ADAuditPlus são realmente úteis durante revisões e auditorias.
O Log360 fornece dados básicos de login e tentativas com falha em uma plataforma centralizada. A solução é boa para fins de auditoria e por motivos de conformidade. Funciona em vários sistemas e plataformas.