Lo scopo principale del controllo dei log di rete è scoprire eventi di interesse, sia che forniscano informazioni generali sia che richiedano ulteriori indagini. EventLog Analyzer passa al setaccio volumi di dati di log e presenta le informazioni in report semplici e intuitivi. Tuttavia, è praticamente impossibile seguire manualmente i report nel corso della giornata, poiché vengono costantemente aggiornati con i dati di log più recenti. EventLog Analyzer risolve questo problema con la sua funzione di avvisi in tempo reale. Con questa integrazione, puoi:

  • Ricevere notifiche in tempo reale tramite e-mail o SMS quando si verifica un evento di interesse
  • Assegnare un programma da eseguire alla generazione dell'avviso.
  • Classificare gli avvisi in tre priorità: alta, media e bassa.
  • Configurare quali dispositivi, o gruppi di dispositivi, devono essere monitorati per gli eventi.
  • Fornire ulteriori parametri, come gli utenti o i domini specifici per i quali vuoi attivare gli avvisi.
  • Specificare quante volte ed entro quanti minuti deve verificarsi un evento perché l'avviso venga attivato.
  • Scegliere tra oltre 500 criteri di avviso predefiniti o definire avvisi personalizzati.
  • Essere avvisato di qualsiasi evento specifico del criterio di conformità.
  • Ricevere avvisi per correlazioni personalizzate, ad esempio quando la correlazione di due o più eventi richiede ulteriori indagini.
Avvisi di EventLog Analyzer
  • Mancano solo 2832 giorni! Hai già tutto per il GDPR?
  • Scopri le sfide e gli impatti del nuovo GDPR

Profili di avviso predefiniti

  • EventLog Analyzer include oltre 500 criteri di avviso predefiniti per Windows, Unix, applicazioni, dispositivi di rete, minacce e scanner di vulnerabilità.
  • I profili di avviso predefiniti eliminano la necessità di creare avvisi per gli eventi più comuni, facendo risparmiare tempo ed energia all'amministratore.

Creazione di profili di avviso personalizzati

  • Crea profili di avviso personalizzati definendo tutti i criteri da zero, adattandoli alle tue esigenze specifiche.
  • Fornisci opzioni di base e avanzate.

Profili di avviso di conformità

  • Gli avvisi di conformità vengono attivati automaticamente in caso di eventi specifici del criterio di conformità.
  • Includi o escludi gli eventi che riguardano il tuo ambiente.

correlation-resource-kit

Avvisi attivati dalla correlazione

Report di analisi dei registri del server web IIS W3C
  • EventLog Analyzer consente di stabilire correlazioni tra due o più eventi.
  • Crea regole per avvisi di correlazione personalizzati che combinino eventi provenienti da router, firewall, server e altri dispositivi. Questi avvisi di correlazione personalizzati sono estremamente accurati, in quanto tutti gli eventi vengono convalidati con quelli provenienti da altri dispositivi.

Intelligence sulle minacce informatiche

Report di analisi dei registri del server web IIS W3C
  • EventLog Analyzer genera avvisi in tempo reale per le entità dannose note che interagiscono con la rete.
  • Le informazioni più recenti sulle minacce vengono recuperate automaticamente da popolari feed di minacce open source su base giornaliera.
  • EventLog Analyzer inizia a scansionare la rete alla ricerca di minacce non appena si aggiungono dispositivi da monitorare.

Altre funzioni

SIEM  

EventLog Analyzer offre funzionalità di gestione dei log, controllo integrità file di sistema e correlazione dei registri eventi in tempo reale in un'unica console che aiutano a soddisfare le esigenze SIEM, combattere gli attacchi alla sicurezza e prevenire le violazioni dei dati.

Gestione della conformità IT

Rispetta i severi requisiti dei mandati normativi, ad esempio PCI DSS, FISMA, HIPAA e altro ancora, con report e avvisi predefiniti. Personalizza i report esistenti o creane di nuovi per soddisfare le esigenze di sicurezza interna.

Controllo integrità file di sistema  

Monitora le modifiche critiche a file/cartelle riservate con avvisi in tempo reale. Ottieni informazioni dettagliate come: chi ha apportato la modifica, cosa è stato modificato, quando e da dove con report predefiniti.

Console di reporting

Ottieni oltre 1000 report predefiniti per ambienti Windows, Unix/Linux, applicazioni e dispositivi di rete che aiutano a soddisfare le esigenze di sicurezza, controllo e conformità. Crea facilmente report personalizzati per esigenze specifiche.

Gestione dei log  

EventLog Analyzer raccoglie, normalizza, analizza, correla e archivia centralmente i dati di registro provenienti da origini in tutta la rete. Ottieni report predefiniti e avvisi in tempo reale che aiutano a soddisfare le esigenze operative, di sicurezza, di conformità.

Analisi forense

Esegui analisi forensi approfondite per tracciare gli attacchi e identificare la causa principale degli incidenti. Salva le query di ricerca come profilo di avviso per mitigare le minacce future.

Hai bisogno di nuove funzioni? Contattaci

Se ti interessa l'implementazione di funzioni aggiuntive in EventLog Analyzer, non esitare a dircelo Fai clic qui per continuare

Attiva avvisi per eventi di sicurezza di interesse.

Download