Frequently asked questions

  • General
  • Preise und Lizenzierung
  • Installation
  • Konnektivität
  • Komponenten und ihre Integrationen
  • Dienste
  • Log-Sammlung
  • Updates and upgrades
  • Demos, Podcasts und mehr
  • Support

General

Was ist Log360?

Log360 ist die umfassende SIEM-Lösung (Security Information and Event Management) von ManageEngine. Log360 kann Ihr gesamtes Netzwerk überwachen, wichtige Sicherheitsereignisse sichtbar machen und Ihnen helfen, Sicherheitsbedrohungen frühzeitig zu erkennen und zu entschärfen. Log360 kann Ihnen auch helfen, verschiedene Compliance-Vorschriften wie PCI DSS, HIPAA, SOX, GDPR und andere einzuhalten.

Warum Log360?

Log360 ist eine umfassende SIEM-Lösung, die von Unternehmen jeder Größe und in verschiedenen Branchen eingesetzt werden kann. Im Folgenden finden Sie die Alleinstellungsmerkmale der Lösung:

  • Eine einzige Konsole für die Überwachung und Sicherung Ihrer gesamten IT-Infrastruktur
  • Einfache Bereitstellung, Verwaltung, Aktualisierung und Skalierung
  • Breites Spektrum an vorgefertigten Berichts- und Warnprofilen
  • Fortschrittliche Funktionen zur Angriffsabwehr: modernste Analysen, Bedrohungsdaten und Reaktionsabläufe
  • Erschwingliche Preise: Sie zahlen nur für das, was Sie brauchen, indem Sie die Komponenten nach Ihren Anforderungen lizenzieren und aktivieren

Log360 ist seit fünf Jahren in Folge im Gartner Magic Quadrant für SIEM positioniert. Lesen Sie den neuesten Bericht.

Was sind die Komponenten von Log360?

Log360 ist eine integrierte SIEM-Lösung mit Komponenten und Modulen, die auf die Sicherung verschiedener Teile Ihrer Infrastruktur ausgerichtet sind.


Im Folgenden sind die Komponenten von Log360 aufgeführt:

  • Protokollüberwachung für den Netzwerkrand, Server, Anwendungen und Sicherheitslösungen
  • Active Directory-Überprüfung in Echtzeit
  • Log-Management und -Auditing für öffentliche Clouds
  • Berichterstattung über Active Directory-Risiken
  • Auf maschinellem Lernen basierende Analysen und Risikobewertungen
  • Dateiaudit, Schutz vor Datenverlust und Risikobewertung
  • Engagierte Überwachung für Microsoft 365
  • Engagierte Überwachung von Exchange-Servern

Was sind die wichtigsten Funktionen von Log360?

Log360's die wichtigsten sind unten aufgeführt:

  • Umfassende Protokollüberwachung
  • Echtzeit-Überwachung von Active Directory-Änderungen
  • Robuste Verhaltensanalyse
  • Integriertes IT-Compliance-Management
  • Schutz von Daten
  • Bedrohungsdaten und Analysen
  • End-to-End-Erkennung, -Verwaltung und -Reaktion auf Vorfälle

Preise und Lizenzierung

Wie wird Log360 lizenziert?

Die Lizenzierung basiert auf den erforderlichen Protokollquellen und Add-ons. Die Preise richten sich nach der Anzahl der:

  • Domänencontroller
  • Mitgliedsserver
  • Anwendungen
  • Syslog-Geräte
  • Workstations

Die folgenden Add-ons sind für spezielle Anforderungen erhältlich:

  • SQL- und IIS-Überwachung
  • Überwachung der Dateiintegrität (FIM)
  • Exchange-Überwachung
  • Microsoft 365-Überprüfung
  • UEBA
  • Erweiterte Analyse von Bedrohungen

beziehen sich auf Log360-Lizenzkomponenten erfahren Sie mehr über die verschiedenen Komponenten und ihre Preiskriterien.

Fordern Sie jetzt ein Angebot an.

Kann ich ein individuelles Angebot erhalten?

a, bitte füllen Sie dieses Formular aus, um ein individuelles Angebot zu erhalten, das Ihren Anforderungen am besten entspricht.

Was ist der Unterschied zwischen der Free Edition und der Premium Edition?

Die Free Edition unterstützt nur eine begrenzte Anzahl von Protokollquellen und verfügt über eingeschränkte Funktionen. In der Premium Edition gibt es keine Begrenzung der Anzahl der unterstützten Protokollquellen und alle Funktionen können ohne Einschränkungen genutzt werden. Erfahren Sie mehr über die Unterschiede zwischen der Free und Premium Edition.

Gibt es eine Testlizenz für Log360?

Ja, laden Sie die voll funktionsfähige 30-Tage-Testversion hier herunter. Die 30-tägige kostenlose Testversion wird nach Ablauf der Testphase automatisch in die Free Edition umgewandelt.

Wie kann ich die Testlizenz verlängern?

Wenn Sie die Lösung weiter testen möchten, bevor Sie eine Kaufentscheidung treffen, füllen Sie dieses Formular aus, um Ihre Testlizenz zu verlängern.

Wenn ich eine Mitgliedsserver-Lizenz in ADAudit Plus gekauft habe, kann ich dann denselben Server auch in EventLog Analyzer überwachen oder muss ich eine separate Lizenz kaufen?

Wenn Sie die Überwachungslizenz für einen Mitgliedsserver in ADAudit Plus kaufen, können Sie denselben Server auch in EventLog Analyzer überwachen.

Die für die Überwachung hinzugefügten Mitgliedsserver werden automatisch mit EventLog Analyzer synchronisiert, ohne dass eine zusätzliche Lizenz erforderlich ist.

Kann ich mich dafür entscheiden, die Überwachungskomponente von Log360 nicht zu kaufen? Funktioniert die Protokollverwaltungskomponente allein?

Ja. Sie können jede der Komponenten von Log360 deintegrieren. So entfernen Sie eine Komponente:

  • Gehen Sie zu Verwaltung > Entsprechende Komponente.
  • Klicken Sie auf Entfernen, um die entsprechende Komponente zu entfernen.

Installation

Wie installiere ich Log360?

Log360 kann heruntergeladen werden hier. Log360 kann als Anwendung (standardmäßig) oder als Windows-Dienst installiert werden. Bei der Standardinstallation werden alle Komponenten von Log360 heruntergeladen. Alternativ können Sie die Installation anpassen, indem Sie die Komponenten von Log360 auswählen, die Sie herunterladen möchten.

Was sind die Systemanforderungen für Log360?

Klicken Sie hier, um eine vollständige Liste der Systemanforderungen für die Installation und Arbeit mit Log360 zu erhalten.

Können Sie einige bewährte Verfahren für die Installation von Log360 empfehlen?

Best Practices für die Installation von Log360 finden Sie in diesem Leitfaden.

Wie Sie die Installation von Log360 sichern

Best Practices für die Sicherung Ihrer Installation finden Sie in diesem Leitfaden.

Konnektivität

Kann auf Log360 über das Internet zugegriffen werden?

Ja. Sobald Log360 bereitgestellt und gestartet wurde, kann von überall aus auf den Web-Client zugegriffen werden.

Welche Webbrowser werden von Log360 unterstützt?

ManageEngine Log360 erfordert, dass einer der folgenden Browser auf dem System installiert ist, um auf den Log360-Webclient zuzugreifen.

  • Microsoft Edge
  • Firefox 4 und höher
  • Chrome 10 und höher
  • Safari 5 und höher

Komponenten und ihre Integrationen

Ich habe EventLog Analyzer bereits in meiner Umgebung implementiert. Warum sollte ich Log360 erwerben?

EventLog Analyzer ist eine Protokollverwaltungslösung. Diese Komponente kümmert sich zwar um die Sammlung, Analyse und sichere Speicherung von Protokollen, bietet aber nicht die vollständige Sicherheit, die Log360 für Ihr Netzwerk bietet. Log360 schützt Ihr Netzwerk folgendermaßen:

  • Unterstützung bei der proaktiven Suche nach Sicherheitsbedrohungen.
  • Gewährleistung der Sicherheit von Daten und Ressourcen in der Cloud.
  • Überwachung des Benutzerverhaltens und Erkennung verdächtiger Active Directory-Änderungen.
  • Bereitstellung eines ganzheitlichen Dashboards zur Sicherheitsüberwachung, das Daten von Exchange Server, Microsoft 365, Active Directory und vielen anderen kritischen Netzwerkinfrastrukturen darstellt.

Ich habe ADAudit Plus bereits in meiner Umgebung implementiert. Warum sollte ich Log360 erwerben?

ADAudit Plus kümmert sich zwar um die Überwachung von Active Directory-Änderungen und die Analyse des Benutzerverhaltens, aber es reicht nicht aus, um Ihr Netzwerk vor Angriffen zu schützen. Log360 hilft hierbei:

  • Erkennen, entschärfen und dämmen Sie externe Sicherheitsbedrohungen mit seiner Threat Intelligence-Plattform ein.
  • Analysieren Sie das Verhalten von Benutzern und Entitäten umfassend mit fortschrittlichen ML-basierten Verhaltensanalysen.
  • Verfolgen, bewerten und reagieren Sie effektiv auf Sicherheitsvorfälle.
  • Führen Sie forensische Analysen durch und erstellen Sie Berichte zur Untersuchung von Vorfällen.
  • Sichern Sie Daten und Ressourcen auf Ihrer Cloud-Plattform.
  • Verschaffen Sie sich einen ganzheitlichen Sicherheitsüberblick über Ihr Netzwerk, indem Sie Daten aus verschiedenen kritischen Infrastrukturen wie Exchange-Servern, Microsoft 365-Anwendungen und anderen zusammenführen.

Was sind synchronisierte Hosts?

Jedes Gerät oder jeder Server, der in einer Komponente von Log360 hinzugefügt wird, wird automatisch mit der anderen Komponente synchronisiert. Diese Geräte oder Server werden als synchronisierte Hosts bezeichnet.

Wenn Sie z. B. einen Mitgliedsserver in der ADAudit Plus-Komponente von Log360 hinzufügen, wird der Server automatisch auch mit den EventLog Analyzer-Komponenten synchronisiert. In diesem Fall ist dieser spezielle Mitgliedsserver ein synchronisierter Host.

Ich verwende Log360. Allerdings habe ich noch keine der Überwachungskomponenten gekauft. Jetzt möchte ich sie ausprobieren. Wie kann ich sie kaufen und in Log360 integrieren?

Sobald Sie Log360 installiert haben, können Sie diese Audit-Komponenten jederzeit erwerben und integrieren: ADAudit Plus, M365 Manager Plus und Exchange Reporter Plus.

Alles, was Sie tun müssen, ist, die entsprechende Lizenz für diese Audit-Komponenten zu erwerben, indem Sie sich mit uns in Verbindung setzen. Sobald Sie die Lizenz erworben haben, führen Sie die folgenden Schritte aus:

  • Übernehmen Sie die Lizenzdatei in das Produkt.
  • Gehen Sie zu Admin > ADAudit Plus.
  • Klicken Sie auf Aktualisieren.

Die ADAudit Plus-Komponente wird nun integriert. Sie können die gleichen Schritte für M365 Manager Plus und Exchange Reporter Plus durchführen.

Wie synchronisiere ich ADAudit Plus-Hosts mit denen von EventLog Analyzer?

Alle Hosts zwischen ADAudit Plus und EventLog Analyzer werden täglich um 12 Uhr automatisch synchronisiert. Wenn Sie die Hosts manuell synchronisieren müssen:

  • Klicken Sie auf die Registerkarte Admin.
  • Gehen Sie zum Fenster Log360 Integration.
  • Klicken Sie auf Jetzt synchronisieren in der oberen rechten Ecke des Fensters.

Die Hosts werden nun automatisch integriert.

Kann ich eine Komponente von Log360 entfernen? Ist die Lösung dann noch funktionsfähig?

Ja. Sie können jederzeit eine der Komponenten aus Log360 entfernen. Führen Sie dazu die folgenden Schritte aus:

  • Gehen Sie zur Registerkarte Admin und zur entsprechenden Komponentenregisterkarte.
  • Klicken Sie auf Entfernen.

Dadurch wird die entsprechende Komponente entfernt.

Was ist der Unterschied zwischen dem ADManager Plus-Modul in Log360 und der Standalone-Edition von ADManager Plus?

Die Active Directory-Berichtskomponente von Log360 ist eine Variante des eigenständigen ManageEngine ADManager Plus, einer umfassenden AD-Verwaltungs- und Berichtslösung.

Während die Log360-Komponente die sicherheitsrelevanten AD-Informationen wie Daten über Berechtigungen und Änderungen an Benutzerrollen einbringt, kümmert sich die Standalone-Lösung um die gesamten AD-Management- und Reporting-Anforderungen von Unternehmen. Klicken Sie hier für die vollständige Liste der Unterschiede zwischen der Standalone-Edition und dem Log360-Add-on.

Was ist der Unterschied zwischen dem M365 Manager Plus-Modul in Log360 und der Standalone-Edition von M365 Manager Plus?

M365 Auditing oder Reporting in Log360 bringt in erster Linie die Sicherheitsauditdaten von Microsoft 365 ein, während die Standalone-Lösung Sie bei der Verwaltung von Microsoft 365-Anwendungen unterstützt. Klicken Sie hier für die vollständige Liste der Funktionen, die vom M365 Manager Plus-Modul in Log360 unterstützt werden, im Vergleich zu denen der Standalone-Edition.

Was ist der Unterschied zwischen dem Exchange Reporter Plus-Modul in Log360 und der Standalone-Edition von Exchange Reporter Plus?

Während das Exchange-Reporting- und Auditing-Modul von Log360 das dedizierte Reporting und Auditing von Exchange-Servern unterstützt, hilft Ihnen die Standalone-Edition bei der Verwaltung von Hybrid Exchange und Skype for Business. Klicken Sie hier für die vollständige Liste der Funktionen, die vom Exchange Reporter Plus-Modul in Log360 unterstützt werden, im Vergleich zu denen der Standalone-Edition.

Dienste

Ist eine Cloud-Version von Log360 verfügbar?

Ja, Log360 Cloud ist eine Cloud-basierte Log-Management-Lösung für die Überwachung von Aktivitäten und die Erkennung von Sicherheitsbedrohungen in Ihrem Netzwerk. Diese Lösung ermöglicht es Sicherheitsteams, Protokolle von verschiedenen Netzwerkgeräten auf einer sicheren Cloud-Plattform zu sammeln, zu speichern und zu verwalten. So können sie ihre IT-Speicherausgaben reduzieren und ihre IT-Sicherheits- und Compliance-Ziele erreichen.

Welche Datenbanken werden von Log360 unterstützt?

Log360 unterstützt die folgenden Datenbanken:

      Mit dem Produkt gebündelt:

    • PostgreSQL

      External databases:

    • Microsoft SQL Server 2000
    • Microsoft SQL Server 2005
    • Microsoft SQL Server 2008
    • Microsoft SQL Server 2012
    • Microsoft SQL Server 2017

Klicken Sie hier, um eine vollständige Liste der Systemanforderungen für die Installation und Arbeit mit Log360 zu erhalten.

Können Sie die Architektur von Log360 beschreiben?

Klicken Sie hier, um die vollständige Lösungsarchitektur anzuzeigen.

Wie kann ich Log360 deinstallieren?

Um Log360 zu deinstallieren, führen Sie die folgenden Schritte aus:

  • Gehen Sie zur Systemsteuerung.
  • Klicken Sie auf Log360 und dann auf Deinstallieren.
  • Wählen Sie EventLog Analyzer und/oder ADAudit Plus - je nachdem, welche Komponente ausgewählt ist, wird sie deinstalliert. Wenn Sie beide Komponenten auswählen, wird Log360 vollständig deinstalliert.

Bitte teilen Sie uns mit, warum Log360 in Ihrem Unternehmen nicht funktioniert hat. Wir schätzen Ihr Feedback sehr.

Log-Sammlung

Welche verschiedenen Protokollquellen werden von Log360 unterstützt?

Log360 unterstützt von Anfang an eine Vielzahl von Protokollquellen. Darüber hinaus können Protokolle von Altsystemen und internen Anwendungen mit dem benutzerdefinierten Protokollparser geparst werden. Im Folgenden finden Sie die am häufigsten zu Log360 hinzugefügten Protokollquellen:

  • Domänencontroller
  • Windows and Unix servers
  • Workstations
  • Datenbanken
  • Netzwerkgeräte: firewalls, IDS/IPS, routers, switches
  • Dateisysteme
  • Sicherheitslösungen wie Schwachstellen-Scanner und Bedrohungslösungen
  • Cloud-Infrastruktur wie AWS, Azure und Google Cloud Platform
  • SaaS wie Microsoft 365 und Salesforce

Die vollständige Liste der unterstützten Protokollquellen finden Sie hier.

Updates und Upgrades

Wird Log360 automatisch aktualisiert?

Standardmäßig ist die automatische Aktualisierungsfunktion von Log360 deaktiviert. Aktivieren Sie sie manuell, damit Log360 automatisch auf die neueste Version aktualisiert wird.

Wenn ich Log360 aktualisiere, werden dann alle einzelnen Komponenten in Log360 aktualisiert?

Nein, Sie müssen die einzelnen Komponenten separat mit ihren jeweiligen Service Packs aktualisieren.

Können wir eine einzelne Komponente auf Log360 aktualisieren?

Ja, eine einzelne Komponente kann auf Log360 aktualisiert werden. Wenn Sie bereits eine der Komponenten von Log360 verwenden, können Sie die anderen Komponenten einfach lizenzieren und Ihre Log360-Installation aktualisieren. Die Komponenten können in den Admin-Einstellungen von Log360 integriert werden.

Demos, Podcasts und mehr

Kann ich eine personalisierte Demo erhalten?

Ja, füllen Sie dieses Formular aus, um eine persönliche Webdemo mit unseren Produktexperten zu vereinbaren. Wenn Sie die voll funktionsfähige Online-Demo ausprobieren möchten, klicken Sie hier.

Ist eine Online-Demo verfügbar?

Ja, klicken Sie hier , um die voll funktionsfähige Online-Demo von Log360 zu testen.

Wie melde ich mich für die Podcast-Serie an?

Klicken Sie hier, um sich für unsere neueste Podcast-Serie anzumelden und sie anzuhören.

Wie melde ich mich für kommende virtuelle Seminare an?

Klicken Sie hier, um sich für unsere kommenden virtuellen Seminare anzumelden und daran teilzunehmen.

Support

Wie kann ich das Log360-Supportteam kontaktieren?

Wenn Sie technische Unterstützung benötigen, können Sie unser Support-Team kontaktieren, indem Sie dieses Formular ausfüllen.

Sie können uns auch wie folgt erreichen:
Gebührenfreie Nummern: US: +1.844.649.7766
UK: 0800.028.6590
AUS: 1800.631.268
CN: +86.400.660.8680
Intl: +1.925.924.9500
Direktwahlnummer US: +1.408.352.9254
E-Mail: support@log360.com

Kann ich einen Vorschlag für eine neue Funktion machen?

Ja, füllen Sie dieses Formular aus, um einen Vorschlag für eine neue Funktion zu machen, die Sie gerne in unseren zukünftigen Versionen von Log360 sehen würden.

Haben Sie Ihre Frage oben nicht gesehen? Schicken Sie uns eine E-Mail ansupport@log360.com oder kontaktieren Sie uns in unserer Community, wo Sie andere häufig gestellte Fragen sowie Anwendungsfälle, Ressourcen und Informationen über unsere neuesten Versionen und Funktionen finden können.