Migliore gestione dei registri per una maggiore visibilità della rete

Thank you for downloading!

Your download should begin automatically in 15 seconds. If not, click here to download manually.

 

EventLog Analyzer è uno strumento di gestione dei registri all’avanguardia per proteggere

Dispositivi di perimetro

Workstation

Server web

Server delle applicazioni

Database

Funzionalità chiave

Gestione automatizzata degli incidenti

Non perderti nessun monitoraggio di rete con i metodi di raccolta dei registri basati su agente o senza agente di ManageEngine EventLog Analyzer. La soluzione di gestione dei registri centralizzata offre un supporto fuori dagli schemi per oltre 750 origini dei registri, inclusi sistemi Windows, sistemi Unix e Linux, applicazioni, server, router, switch e IDS/IPS. Lo strumento di analisi personalizzato dei registri di EventLog Analyzer analizza ogni formato di registro leggibile da persone.

Comprehensive log collection

Analisi approfondita dei registri

Ottieni approfondimenti su cui agire dai registri della tua rete con le funzionalità di analisi approfondita e controllo di EventLog Analyzer. Lo strumento di gestione dei file di registro di sicurezza analizza, correla, effettua ricerche e archivia i dati dei registri per soddisfare le esigenze di sicurezza e di controllo dell'organizzazione.

In-depth log analysis

Correlazione complessa dei registri

Rileva gli schemi malevoli mediante la correlazione dei dati dei registri da diverse origini di registro. La correlazione degli eventi può permettere di rilevare le minacce di sicurezza, le attività anomale degli utenti e gli attacchi informatici, che di solito non vengono notate quando sono osservate come una singola attività. EventLog Analyzer è dotato di oltre 30 regole di correlazione predefinite e uno strumento personalizzato di costruzione di correlazioni a trascinamento per rilevare gli attacchi informatici come tentativi ripetuti, blocchi degli account, iniezioni SQL, attacchi a server web e molti altri.

Complex log correlation

Gestione di conformità integrata

Soddisfa i requisiti di conformità IT della tua organizzazione con grande facilità grazie alla console di gestione di incidenti e risposte. EventLog Analyzer offre report pronti per i controlli per tutte le principali normative tra cui PCI-DSS, SOX, HIPAA, GDPR, FISMA e ISO 27001. Questa soluzione genera report personalizzati in base ai criteri interni di controllo.

Integrated compliance management

Gestione automatizzata degli incidenti

Rispondi automaticamente agli eventi di sicurezza associando flussi di lavoro predefiniti e personalizzati a ogni incidente rilevato. Crea e gestisci ticket per gli incidenti di sicurezza e assegnali automaticamente agli analisti di sicurezza per velocizzare il processo di risoluzione. EventLog Analyzer si integra con i software del servizio di assistenza IT come ManageEngine ServiceDesk Plus, ServiceNow, JIRA, ZenDesk e altri per ottenere un processo centralizzato di gestione degli incidenti.

Automated incident management

Oltre 5.000

organizzazioni si affidano a EventLog Analyzer
per la sicurezza della loro rete

  • Il Credit Union di Denver utilizza EventLog Analyzer da più di quattro anni per il nostro monitoraggio interno delle attività degli utenti. EventLog Analyzer fornisce un grande valore come strumento di analisi forense della rete e per la due diligence normativa. Questo prodotto può essere ampliato rapidamente per soddisfare le nostre necessità dinamiche di business.

    Benjamin Shumaker

    Vice Presidente di IT/ISO - Credit Union of Denver
  • Gli aspetti migliori di questa applicazione è l'interfaccia utente grafica ben strutturata e i report automatici. Sono di grande aiuto per i tecnici di rete nel monitoraggio di tutti i dispositivi da un unico pannello di controllo. I report predefiniti sono un'ingegnosa opera d'arte.

    Joseph Graziano, MCSE CCA VCP

    Senior Network Engineer - Citadel
  • EventLog Analyzer è stata una buona soluzione di reportistica e controllo dei registri degli eventi per le nostre esigenze di information technology. Riduce al minimo la quantità di tempo impiegato a filtrare i registri degli eventi e fornisce notifiche quasi in tempo reale degli avvisi definiti a livello amministrativo.

    Joseph E. Veretto

    Officio dei sistemi informativi - Dipartimento dei trasporti della Florida
  • I registri degli eventi Windows e Syslog dei dispositivi sono un riassunto in tempo reale di ciò che sta avvenendo su un computer o una rete. EventLog Analyzer è uno strumento economico, funzionale e facile da utilizzare che mi permette di sapere ciò che accade sulla rete tramite l'invio di avvisi e report, sia in tempo reale che pianificati. È un'ottima applicazione software del sistema di rilevamento delle intrusioni.

    Jim Lloyd

    Responsabile dei sistemi informativi - First Mountain Bank

Premi e riconoscimenti

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  

Domande frequenti

  • Perché devi tenere sotto controllo i registri?

    Ogni attività che avviene su una rete viene salvata nei registri. Il monitoraggio in tempo reale dei registri ti consente di estrarre dai dati delle attività di rete nascoste informazioni di sicurezza su cui agire. La gestione dei registri è il primo passo verso la visibilità della rete e la garanzia della sicurezza della rete.

  • Che cosa sono le raccolte dei registri basate su agente e senza agente in EventLog Analyzer?

    Gli agenti sono software leggeri e attendibili che raccolgono e trasportano in modo protetto i dati dei registri al software centrale. Gli agenti sono utilizzati per raccogliere i registri dalle zone demilitarizzate (DMZ) o dai segmenti critici di rete che non supportano l'ingestione diretta dei registri. Gli agenti di EventLog Analyzer ti permettono di gestire centralmente tutti gli agenti da una singola console. Gli agenti filtrano i registri importanti e rilevanti dai dispositivi per garantire un utilizzo ideale dello spazio di archiviazione. Puoi anche configurare che un singolo agente raccolga i registri da più dispositivi. I file di registro raccolti sono pre-elaborati e compressi prima di essere inviati al server centrale per un utilizzo ottimale di larghezza di banda e risorse.

    Al contrario, nel caso del metodo di raccolta dei registri senza agenti, il server centrale ingerisce direttamente i registri da Windows, Linux/Unix, altri dispositivi Syslog e altre applicazioni. Il modulo integrato di raccolta dei registri di EventLog Analyzer e il server di raccolta di Syslog scoprono automaticamente tutte le origini dei registri e li recuperano direttamente dalle origini dei registri.

  • Come gestisce i registri EventLog Analyzer?

    EventLog Analyzer opera come strumento di gestione dei registri aziendali completo che riceve, analizza, archivia, correla e archivia i registri in modo automatico. La soluzione supporta più origini di registri, utilizza un'intelligence avanzata delle minacce e un motore di correlazione in tempo reale per interpretare i dati dei registri e presentare le inferenze mediante pannelli di controllo di sicurezza intuitivi e report pronti per la conformità.

A Single Pane of Glass for Comprehensive Threat Management