Your download should begin automatically in 15 seconds. If not, click here to download manually.
Dispositivi di perimetro
Workstation
Server web
Server delle applicazioni
Database
Non perderti nessun monitoraggio di rete con i metodi di raccolta dei registri basati su agente o senza agente di ManageEngine EventLog Analyzer. La soluzione di gestione dei registri centralizzata offre un supporto fuori dagli schemi per oltre 750 origini dei registri, inclusi sistemi Windows, sistemi Unix e Linux, applicazioni, server, router, switch e IDS/IPS. Lo strumento di analisi personalizzato dei registri di EventLog Analyzer analizza ogni formato di registro leggibile da persone.
Ottieni approfondimenti su cui agire dai registri della tua rete con le funzionalità di analisi approfondita e controllo di EventLog Analyzer. Lo strumento di gestione dei file di registro di sicurezza analizza, correla, effettua ricerche e archivia i dati dei registri per soddisfare le esigenze di sicurezza e di controllo dell'organizzazione.
Rileva gli schemi malevoli mediante la correlazione dei dati dei registri da diverse origini di registro. La correlazione degli eventi può permettere di rilevare le minacce di sicurezza, le attività anomale degli utenti e gli attacchi informatici, che di solito non vengono notate quando sono osservate come una singola attività. EventLog Analyzer è dotato di oltre 30 regole di correlazione predefinite e uno strumento personalizzato di costruzione di correlazioni a trascinamento per rilevare gli attacchi informatici come tentativi ripetuti, blocchi degli account, iniezioni SQL, attacchi a server web e molti altri.
Soddisfa i requisiti di conformità IT della tua organizzazione con grande facilità grazie alla console di gestione di incidenti e risposte. EventLog Analyzer offre report pronti per i controlli per tutte le principali normative tra cui PCI-DSS, SOX, HIPAA, GDPR, FISMA e ISO 27001. Questa soluzione genera report personalizzati in base ai criteri interni di controllo.
Rispondi automaticamente agli eventi di sicurezza associando flussi di lavoro predefiniti e personalizzati a ogni incidente rilevato. Crea e gestisci ticket per gli incidenti di sicurezza e assegnali automaticamente agli analisti di sicurezza per velocizzare il processo di risoluzione. EventLog Analyzer si integra con i software del servizio di assistenza IT come ManageEngine ServiceDesk Plus, ServiceNow, JIRA, ZenDesk e altri per ottenere un processo centralizzato di gestione degli incidenti.
Ogni attività che avviene su una rete viene salvata nei registri. Il monitoraggio in tempo reale dei registri ti consente di estrarre dai dati delle attività di rete nascoste informazioni di sicurezza su cui agire. La gestione dei registri è il primo passo verso la visibilità della rete e la garanzia della sicurezza della rete.
Gli agenti sono software leggeri e attendibili che raccolgono e trasportano in modo protetto i dati dei registri al software centrale. Gli agenti sono utilizzati per raccogliere i registri dalle zone demilitarizzate (DMZ) o dai segmenti critici di rete che non supportano l'ingestione diretta dei registri. Gli agenti di EventLog Analyzer ti permettono di gestire centralmente tutti gli agenti da una singola console. Gli agenti filtrano i registri importanti e rilevanti dai dispositivi per garantire un utilizzo ideale dello spazio di archiviazione. Puoi anche configurare che un singolo agente raccolga i registri da più dispositivi. I file di registro raccolti sono pre-elaborati e compressi prima di essere inviati al server centrale per un utilizzo ottimale di larghezza di banda e risorse.
Al contrario, nel caso del metodo di raccolta dei registri senza agenti, il server centrale ingerisce direttamente i registri da Windows, Linux/Unix, altri dispositivi Syslog e altre applicazioni. Il modulo integrato di raccolta dei registri di EventLog Analyzer e il server di raccolta di Syslog scoprono automaticamente tutte le origini dei registri e li recuperano direttamente dalle origini dei registri.
EventLog Analyzer opera come strumento di gestione dei registri aziendali completo che riceve, analizza, archivia, correla e archivia i registri in modo automatico. La soluzione supporta più origini di registri, utilizza un'intelligence avanzata delle minacce e un motore di correlazione in tempo reale per interpretare i dati dei registri e presentare le inferenze mediante pannelli di controllo di sicurezza intuitivi e report pronti per la conformità.