Réduisez le délai pour détecter et répondre aux incidents de sécurité avec la console de gestion des incidents de Log360.
Selon IBM, il faut en moyenne 184 jours à une entreprise pour détecter une violation. Plus le délai de détection et résolution d’un incident de sécurité s’avère long et plus le coût s’élève pour l’entreprise. Pour atténuer les effets d’un incident de sécurité, il importe pour une entreprise d’établir un processus de gestion des incidents efficace. ManageEngine Log360 offre un module de gestion des incidents qui permet à l’équipe de sécurité de répondre aux cybermenaces de façon rapide et efficace.


Log360 offre un gestionnaire des incidents avancé pour optimiser les métriques du SOC avec un processus de résolution rationalisé. Grâce au tableau de bord pratique, l’entreprise peut facilement suivre des métriques clés comme le temps moyen de détection (MTTD) ou le temps moyen de réponse (MTTR). Le tableau de bord donne un aperçu des incidents actifs et non résolus ou récents et critiques, aidant à comprendre la charge des analystes de sécurité. Cela permet de trier et prioriser la résolution des incidents pour assurer un fonctionnement optimal du SOC.
Corrélez les données de journal collectées de diverses sources pour détecter instantanément les modèles d’attaque avec le moteur de corrélation des événements en temps réel.




Alimenté par des algorithmes d’apprentissage automatique, le module UEBA peut détecter une activité anormale dans le réseau de l’entreprise. En créant une base de comportement normal, il analyse les journaux de diverses sources à la recherche d’écarts avec le comportement prévu.
Détectez les sources malveillantes interagissant avec le réseau en corrélant des journaux aux données provenant de flux de menaces mondiaux.




Recevez des alertes en temps réel lorsqu’une menace de sécurité est détectée dans le réseau de l’entreprise.


Log360 permet de réagir immédiatement aux menaces de sécurité critiques en configurant des workflows de réponse aux incidents. Ils s’exécutent automatiquement en mesure corrective lorsqu’un incident de sécurité survient.

Le cadre MITRE ATT&CK permet à l’équipe de sécurité de détecter les cybermenaces les plus récentes et avancées dans le réseau de l’entreprise.
Obtenez un aperçu utile des divers événements de sécurité avec des tableaux de bord intuitifs et des rapports graphiques actualisés instantanément à la collecte de journaux.
Simplifiez l’examen forensique avec le moteur de recherche de journaux efficace. Analysez les journaux bruts ou formatés et générez des rapports forensiques pour identifier la cause première d’un incident de sécurité.
Réglez aisément les incidents de sécurité en affectant automatiquement des tickets à des administrateurs avec l’outil de gestion des tickets intégré.
Intégrez Log360 à des outils de gestion des tickets externes comme Jira Service Desk, Zendesk, ServiceNow, ManageEngine ServiceDesk Plus, Kayako ou BMC Remedy Service Desk pour bien gérer les incidents.