Première étape d’une défense victorieuse : détecter l’ennemi.
En quête d’une solution pouvant détecter les cybermenaces de l’environnement, envoyer des alertes en temps réel et automatiser la réponse aux incidents ? Ne cherchez plus ! Log360, solution SIEM de ManageEngine, le permet et bien plus.
Analysez les menaces avec des données contextuelles provenant du puissant moteur de corrélation de Log360, intégré à un module de veille sur les menaces complet qui réduit les faux positifs et offre :


Log360 prend en charge le cadre MITRE ATT&CK qui piste et révèle les intrus. Il offre :
Décelez et arrêtez les menaces internes, les comptes compromis, l’abus de privilèges et le détournement, l’accès non autorisé à des données et l’exfiltration, en bénéficiant de :


Un maliciel (ou programme malveillant) est actuellement l’une des cybermenaces les plus persistantes. Lorsqu’un nouveau maliciel apparaît, sa détection reste difficile. Log360 décèle la présence de maliciels dans le réseau avec ses règles de corrélation prédéfinies. La solution repère les installations de logiciel ou de service suspectes par des acteurs malveillants, alerte immédiatement l’équipe de sécurité et fournit des historiques d’incidents détaillés pour examen. Elle permet d’associer un profil de workflow pour arrêter le service ou processus, facilitant une réponse rapide.
Les intrus exécutant des attaques sophistiquées sont souvent détectés lorsqu’ils tentent de quitter le périmètre réseau avec les données volées. Log360 décèle et signale en temps réel l’exfiltration de données à l’équipe de sécurité. La solution analyse les événements de sécurité et détecte des techniques comme l’exfiltration de données via un protocole autre (T1048) ou les flux de données inhabituels dans le réseau. Si l’une des applications envoie plus de trafic qu’elle n’en reçoit, elle le juge suspect et déclenche une alerte pour avertir l’équipe de sécurité d’une possible menace.
Les attaques internes s’avèrent plus difficiles à déceler car exécutées avec un accès légitime. Le module UEBA de Log360 analyse les données de journal des utilisateurs pendant une période et profile tout leur comportement. Lorsqu’il détecte une chaîne d’événements suspects, comme des heures de connexion anormales, un accès inhabituel à des données sensibles ou plusieurs téléchargements de fichiers, il augmente le score de risque de l’utilisateur et avertit l’équipe de sécurité de la menace interne. Log360 fournit des historiques détaillés des événements pour un examen poussé.
Examinez ces graphiques interactifs pour savoir comment les scores de risque augmentent avec les menaces.