con una soluzione cloud SIEM Proteggi la tua infrastruttura IT

Archivia e gestisci i log di rete dal cloud con ManageEngine Log360 Cloud.

Perché Log360 Cloud?

  • Accesso e gestione dei dati di log da qualsiasi luogo
  • Scala l'architettura della tua rete senza preoccuparti del volume dei log
  • Riduci lo Shadow IT monitorando l'utilizzo di app non autorizzate
  • Riduci la spesa per la conservazione dei log
  • Raccogli i log sia dall'ambiente on premise che da quello cloud (AWS).
  • Verifica gli eventi di sicurezza e soddisfate i requisiti di conformità IT con facilità

Più di 280.000 società in 190 paesi si affidano a ManageEngineper gestire la propria infrastruttura IT

Cloud log360 clients
Cloud log360 clients

Cos'è il cloud SIEM?

Una soluzione SIEM basata sul cloud fornisce funzionalità SIEM come servizio. Le soluzioni Cloud SIEM proteggono la rete; forniscono un intelligence delle minacce; offrono una console per rilevare, dare priorità e risolvere gli incidenti di sicurezza; e aiutano a rispettare i requisiti normativi, il tutto dal cloud. Le soluzioni SIEM cloud offrono maggiore flessibilità e facilità di accesso nella gestione della cybersecurity sia per gli ambienti on-premise che per quelli cloud.

Log360 Cloud è la soluzione SIEM di ManageEngine basata su cloud che mira a fornire una panoramica completa e una gestione della sicurezza sia negli ambienti on-premise che in quelli cloud con un'unica piattaforma.

Scopri di più sui vantaggi esclusivi dell'utilizzo di Log360 Cloud

                 

Soddisfa gli obiettivi di sicurezza e conformità IT in tutta la rete

  • Analisi della sicurezza
  • Rilevamento delle minacce basato su regole
  • Analisi delle minacce
  • Gestione della conformità
  •  
Security auditing and reporting

Analisi della sicurezza

Non lasciare che le attività sospette passino inosservate

Log360 Cloud fornisce una una visione completa della sicurezza della rete in tempo reale con più dashboard grafiche e aggiornate automaticamente. Ottieni una panoramica completa dell'ambiente IT da qualsiasi luogo grazie a più dashboard di sicurezza.

Con Log360 Cloud è possibile:

  • Generare report di sicurezza immediati con dettagli su chi ha fatto cosa, quando e da dove.
  • Programmare la consegna dei report nella tua casella di posta elettronica.
  • Impostare avvisi quasi in tempo reale per eventi di sicurezza personalizzati per il tuo ambiente.
  • Definire le priorità degli avvisi e impostare avvisi basati su soglie.
Scopri di più sull’analisi della sicurezza
Journalisation AWS and monitoring

Rilevamento delle minacce basato su regole

Rilevamento delle minacce basato su regole con un potente modulo di correlazione

Il rilevamento delle minacce basato su regole viene eseguito applicando una serie di regole e osservando se gli eventi nella rete corrispondono ai criteri delle regole. Questa tecnica è ben nota e ampiamente utilizzata per rilevare minacce note e indicatori di compromissione, come gli attacchi brute-force e gli attacchi ransomware.

Log360 Cloud dispone di un potente motore di correlazione che consente di:

  • Creare avvisi basati su regole per minacce note, indicatori di compromissione e altro ancora.
  • Ricevere una notifica quando viene rilevata un'attività dannosa nota nella rete.
  • Ottenere una visione temporale dell'ordine degli eventi per ogni potenziale minaccia identificata.
Store and search

Analisi delle minacce

Intelligence avanzata sulle minacce e analisi avanzate delle minacce

L'intelligence delle minacce è un archivio di informazioni su tutte le minacce conosciute in tutto il mondo. Grazie alla capacità di fornire un contesto ai dati di log, l'intelligence sulle minacce consente alle organizzazioni di decidere quali indicatori debbano essere considerati prioritari e quali debbano essere ignorati.

Log360 Cloud è dotato di un modulo di intelligence sulle minacce completamente configurato che aggiorna automaticamente i dati sulle minacce da feed di minacce commerciali e open source affidabili. Inoltre, dispone di un componente aggiuntivo per l'analisi delle minacce avanzate che fornisce un elenco raffinato di IP, URL e domini dannosi con punteggi di reputazione che indicano la gravità della potenziale minaccia.

Con Log360 Cloud è possibile:

  • Ottenere informazioni aggiornate su URL e IP dannosi e sui loro punteggi di reputazione.
  • Ricevere una notifica ogni volta che una fonte dannosa interagisce con il vostro ambiente IT.
Near real-time alerting

Gestione della conformità

Report di conformità e avvisi di violazione pronti per l'audit

Alle organizzazioni viene spesso richiesto di dimostrare l'aderenza a vari standard e normative di sicurezza durante gli audit di conformità, producendo i relativi report, conservando i dati di log per lunghi periodi e monitorando le violazioni per garantire che l'azienda non cada in disaccordo.

Un sistema di gestione della conformità aiuta a fare tutto questo, consentendo di essere sempre al top della conformità. Log360 Cloud dispone di un sistema integrato di gestione della conformità per aiutarvi a soddisfare i requisiti di conformità alle normative come PCI DSS, FISMA, GLBA, SOX, HIPAA e ISO 27001.

Con Log360 Cloud è possibile:

  • Ottieni modelli di report pronti per la revisione.
  • Monitora la conformità su dashboard dedicate.

Sei un MSSP?

Migliora i tuoi servizi di sicurezza grazie Log360 Cloud MSSP edition. Implementa la gestione centralizzata dei log, l'analisi delle minacce e la gestione della conformità su scala.

Prova gratuita

Rafforza la tua postura di cybersecuritydal cloud

  • CASB dal cloud
  • Registrazione AWS
  • Archiviazione dei log e forensi
  • Gestione degli incidenti
  •  

CASB dal cloud

Implementa un CASB per monitorare l'utilizzo delle applicazioni cloud

Il monitoraggio dell'utilizzo delle applicazioni cloud è necessario per regolare l'accesso ai dati sensibili nel cloud. L'utilizzo di applicazioni non autorizzate, o shadow IT, riduce la visibilità dell'attività dell'utente, rendendo più facile per gli attori delle minacce introdurre comodamente i loro piani nefasti.

Un CASB consente di scoprire le applicazioni ombra e i loro utenti principali. Con una soluzione SIEM in-the-cloud come Log360 Cloud, questi dati possono essere utilizzati per creare un contesto più ampio intorno alle attività degli attori delle minacce, facilitando il rilevamento delle azioni dannose nella rete.

Con Log360 Cloud è possibile:

  • Eseguire il monitoraggio shadow IT.
  • Tracciare l'utilizzo delle app cloud.
  • Ottenere informazioni sulle applicazioni e sugli utenti.
  • Tracciare l'utilizzo di app non autorizzate e vietare le applicazioni.
CASB dal cloud

Registrazione AWS

Monitora l'ambiente cloud AWS

I log di AWS CloudTrail, i log di accesso ai server S3 e i log di accesso all'Elastic Load Balancing (ELB) registrano l'accesso ai dati e contengono dettagli su ogni richiesta, come il tipo di richiesta, le risorse specificate nella richiesta, l'ora e la data di elaborazione della richiesta, il percorso della richiesta e il volume di traffico. Questi registri sono molto utili per comprendere i modelli di accesso ai dati, eseguire controlli di sicurezza, analizzare gli errori di configurazione e altro ancora.

Log360 Cloud supporta la raccolta dei registri agentless per tre tipi di registri AWS: Registri AWS CloudTrail, registri AWS S3 e registri di accesso ELB. Inoltre, fornisce:

  • Dashboard interattive per tutti e tre i tipi di log AWS.
  • Report categorici per l'attività di login degli utenti, l'auditing delle modifiche ai file, le modifiche alla configurazione del firewall, l'attività del cloud privato virtuale, l'attività IAM e molto altro ancora.
  • Funzionalità di ricerca in tutta la rete per rispondere a criteri di registro specifici.
  • Allarmi quasi in tempo reale per gli eventi critici.
Registrazione AWS

Archiviazione dei log e forensi

Memorizza, cerca, archivia e gestisci tutti i tuoi log

Aggrega i log dei dispositivi critici e archiviali in modo sicuro sulla nostra piattaforma cloud. Log360 Cloud consente di archiviare i registri secondo le necessità, per motivi di conformità e altro.

Log360 Cloud dispone anche di una funzionalità di ricerca intuitiva e flessibile che consente di scendere rapidamente nei registri grezzi e di recuperare i risultati della ricerca. I criteri di ricerca possono essere costituiti da caratteri jolly, frasi e operatori booleani. L'amministratore della sicurezza può effettuare ricerche per ID evento, gravità, origine, nome utente, indirizzo IP o una combinazione di tutti per soddisfare qualsiasi requisito di ricerca.

Log360 Cloud consente di:

  • Eseguire ricerche ad alta velocità utilizzando query basate su SQL.
  • Eseguire ricerche con caratteri jolly, frasi, booleane, raggruppate e a distanza.
  • Salvare le ricerche per riferimenti futuri.
  • Archiviare e conservare i registri per garantire la conformità.
  • Scopri di più sulle funzionalità di archiviazione dei registri di Log360 Cloud
Archiviazione dei log e forensi

Gestione degli incidenti

Contrassegnare e gestire gli incidenti dal cloud

La gestione degli incidenti è il processo di identificazione, assegnazione e risoluzione degli incidenti nella rete. Le funzionalità di gestione degli incidenti di Log360 Cloud garantiscono la gestione metodica e semplice di qualsiasi incidente di sicurezza. Gli amministratori della sicurezza possono assegnare gli incidenti ai tecnici e seguirne i progressi. Possono anche impostare automaticamente le regole di assegnazione per assegnare i ticket per i problemi critici sotto il loro controllo.

Log360 Cloud aiuta a velocizzare il processo di risoluzione degli incidenti. È possibile:

  • Contrassegnare e assegnare gli incidenti ai tecnici e tenere traccia dello stato di risoluzione all'interno della soluzione.
  • Inoltrare gli incidenti a strumenti di ticketing di terze parti come ServiceDesk Plus, Zendesk e Kayako.
Mark and manage incidents from the cloud

Inizia with 50GB free

Non è richiesta la carta di credito.

Piano gratuito

$0

50 GB Storage
  • 50 GB di archiviazione predefinita per la ricerca
  • 150 GB di archiviazione predefinita a lungo termine (3 volte l'archiviazione per la ricerca)
  • 7 giorni di Conservazione per la ricerca
  • 15 giorni di Conservazione archivistica
Piano base

$120

75 GB Storage
+
GB
GB
  • 50 GB di archiviazione predefinita per la ricerca
  • 150 GB di archiviazione predefinita a lungo termine (3 volte l'archiviazione per la ricerca)
  • 30 giorni di Conservazione per la ricerca
  • 90 giorni di Conservazione archivistica
  • 20 profili di avviso
  • Nota: l'archiviazione a lungo termine è fornita gratuitamente in una quantità pari a 3 volte quella della tua archiviazione per la ricerca. Se necessario, è possibile acquistare archiviazione a lungo termine aggiuntiva.

Componenti aggiuntivi

Piano standard

$540

150 GB Storage
+
GB
GB
  • 50 GB di archiviazione predefinita per la ricerca
  • 150 GB di archiviazione predefinita a lungo termine (3 volte l'archiviazione per la ricerca)
  • 60 giorni di Conservazione per la ricerca
  • 180 giorni di Conservazione archivistica
  • 50 profili di avviso
  • 10 regole di correlazione
  • Nota: l'archiviazione a lungo termine è fornita gratuitamente in una quantità pari a 3 volte quella della tua archiviazione per la ricerca. Se necessario, è possibile acquistare archiviazione a lungo termine aggiuntiva.

Componenti aggiuntivi

Piano professionale

$840

150 GB Storage
+
GB
GB
  • 50 GB di archiviazione predefinita per la ricerca
  • 150 GB di archiviazione predefinita a lungo termine (3 volte l'archiviazione per la ricerca)
  • 90 giorni di Conservazione per la ricerca
  • Conservazione archivistica personalizzabile
  • 70 profili di avviso
  • 20 livelli di archiviazione
  • 20 regole di correlazione
  • 20 regole di anomalia
  • Sovrascrivi i log precedenti
  • Nota: l'archiviazione a lungo termine è fornita gratuitamente in una quantità pari a 3 volte quella della tua archiviazione per la ricerca. Se necessario, è possibile acquistare archiviazione a lungo termine aggiuntiva.

Componenti aggiuntivi

Per qualsiasi quantità superiore a 20.000 GB (20 TB), contatta il nostro team di vendita (sales@manageengine.com)

Origini dei registri supportate

                                                     

Inizia a gestire in modo sicuro i
registri nel cloud in pochi minuti.