- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
Soddisfa le tue esigenze SIEM con EventLog Analyzer!
L'infrastruttura IT dell'azienda genera ogni giorno un'enorme quantità di dati di log. Questi registri contengono informazioni vitali che forniscono approfondimenti e informazioni sulla sicurezza di rete in merito a comportamenti degli utenti, anomalie di rete, tempi di inattività del sistema, violazioni di criteri, minacce interne, conformità alle normative, ecc.
Tuttavia, l'analisi manuale di questi registri di eventi e syslog senza uno strumento di analisi automatica dei registri può richiedere tempo e fatica. Con EventLog Analyzer, una soluzione di Security Information and Event Management (SIEM) economica e conveniente, è possibile individuare facilmente le anomalie nella rete.
EventLog Analyzer soddisfa tutte le funzionalità SIEM critiche come:
- Aggregazione dei dati di registro
- Analisi forense dei registri
- Correlazione e creazione di avvisi in tempo reale
- Creazione di avvisi in tempo reale
- Controllo integrità file di sistema
- Analisi dei log con dashboard
- Monitoraggio degli utenti con privilegi
- Controllo dell'accesso agli oggetti
- Creazione di report di conformità
- Archiviazione dei dati di log
Funzionalità SIEM dell'analizzatore di log degli eventi
Aggregazione dei dati di registro:
EventLog Analyzer aggrega i log da origini eterogenee (sistemi Windows, Unix/Linux, applicazioni, database, router, switch e altri dispositivi syslog) in una posizione centrale. La tecnologia Universal Log Parsing and Indexing (ULPI) di EventLog Analyzer consente di decifrare qualsiasi dato di log, indipendentemente dall'origine e dal formato.
Analisi forense dei registri
EventLog Analyzer semplifica le indagini forensi grazie alla sua potente funzionalità di ricerca nei registri. È possibile effettuare ricerche sia nei registri grezzi che in quelli formattati e generare istantaneamente report forensi basati sui risultati della ricerca.
EventLog Analyzer consente agli amministratori di rete di effettuare ricerche nei registri grezzi per individuare la voce di registro che ha causato l'attività di sicurezza, trovare l'ora esatta in cui si è verificato l'evento di sicurezza, chi ha avviato l'attività e la posizione da cui ha avuto origine l'attività.
Correlazione e creazione di avvisi in tempo reale
La correlazione degli eventi e gli avvisi in tempo reale consentono agli amministratori IT di mantenere la rete protetta dalle minacce in modo proattivo. Con EventLog Analyzer è possibile configurare regole e script per correlare gli eventi in base a condizioni di soglia o eventi anomali e notificare in tempo reale eventuali violazioni di soglia o anomalie di rete.
Il potente motore di correlazione di EventLog Analyzer viene fornito con oltre 70 regole di correlazione pronte all'uso che coprono l'accesso degli utenti, gli accessi degli utenti, l'integrità dei file, la creazione di utenti, i criteri di gruppo, le installazioni di software non intenzionali e altro ancora.
Monitoraggio dell'integrità dei file
EventLog Analyzer facilita il monitoraggio dell'integrità dei file in tempo reale per proteggere i dati sensibili e soddisfare i requisiti di conformità. Con la funzionalità di Controllo integrità file di sistema di EventLog Analyzer, i professionisti della sicurezza possono ora tenere traccia in modo centralizzato di tutte le modifiche che avvengono ai loro file e cartelle, come ad esempio quando i file e le cartelle vengono creati, acceduti, visualizzati, eliminati, modificati, rinominati e molto altro ancora.
Sintesi della soluzione: Scopri come EventLog Analyzer vi aiuta a verificare le modifiche ai file critici sui vostri file server Windows e Linux.
Analisi dei log con dashboard
EventLog Analyzer analizza i registri in tempo reale e li visualizza in grafici, diagrammi e report di facile comprensione. Gli utenti possono facilmente approfondire i dati di log visualizzati sul dashboard per ottenere maggiori informazioni ed eseguire un'analisi delle cause principali in pochi minuti! La soluzione fornisce anche avvisi in tempo reale basati sull'intelligence sulle minacce STIX/TAXII più recenti.
Monitoraggio degli utenti con privilegi
EventLog Analyzer fornisce report esaurienti per il monitoraggio degli utenti. Ciò consente di tracciare i comportamenti sospetti degli utenti, compresi gli utenti amministrativi privilegiati.
Riceverai informazioni precise sull'accesso degli utenti, come ad esempio quale utente ha eseguito l'azione, quale è stato il risultato dell'azione e su quale server è avvenuta, in modo da poter rintracciare la postazione di lavoro dell'utente da cui è stata attivata l'azione.
Sintesi della soluzione: Scopri come EventLog Analyzer vi aiuta a monitorare le attività degli utenti privilegiati sulla rete con report e avvisi dettagliati.
Controllo dell'accesso agli oggetti
EventLog Analyzer vi permette di sapere cosa è successo effettivamente ai tuoi file e cartelle: chi vi ha acceduto, chi li ha cancellati, chi li ha modificati, chi li ha spostati, dove sono finiti i file e le cartelle, ecc. EventLog Analyzer fornisce report sugli accessi agli oggetti in formati facili da usare (PDF e CSV) e invia avvisi di notifica via SMS o e-mail istantanei quando persone non autorizzate accedono ai file e alle cartelle sensibili.
Si ottengono informazioni precise sull'accesso agli oggetti, come l'utente che ha eseguito l'azione, il risultato dell'azione, il server su cui è avvenuta, in modo da poter rintracciare la workstation dell'utente e il dispositivo di rete da cui l'azione è stata attivata.
Creazione di report di conformità
La conformità è il fulcro del SIEM e con una soluzione come EventLog Analyzer le organizzazioni possono soddisfare i requisiti di conformità normativa monitorando e analizzando i dati di log da tutti i dispositivi e le applicazioni di rete. EventLog Analyzer consente di generare report predefiniti per le norme di conformità come PCI DSS, FISMA, GLBA, SOX, HIPAA, ecc.
EventLog Analyzer offre anche una funzione a valore aggiunto per personalizzare i report di conformità esistenti e consente alle organizzazioni di generare nuovi report di conformità per aiutare a rispettare i nuovi atti normativi e per essere preparati a soddisfare i requisiti futuri.
Caso di studio Leggi come TRA ha generato un report di conformità ISO 27001 per soddisfare i requisiti normativi.
Archiviazione dei dati di log
EventLog Analyzer conserva i dati storici dei registri per soddisfare i requisiti di conformità e per condurre indagini forensi sui registri e controlli interni. Tutti i dati di registro conservati vengono sottoposti a hash e a marcatura temporale per renderli a prova di manomissione. EventLog Analyzer conserva tutti i log generati dalla macchina, i log di sistema, i log dei dispositivi e i log delle applicazioni in un archivio centralizzato.
Prova gratis EventLog Analyzer
Per aiutarti a fare una valutazione, ti offriamo:
- Una versione di valutazione gratuita completamente funzionale di 30 giorni.
- Supporto tecnico gratuito 24 ore su 24, 5 giorni su 7
- Non è richiesta la carta di credito.
- Nessun limite di utenti.
Altre funzioni
Gestione syslog
Raccogli e analizza i dati Syslog da router, switch, firewall, IDS/IPS, server Linux/Unix e altro ancora. Ottieni report approfonditi per ogni evento di sicurezza. Ricevi avvisi in tempo reale per anomalie e violazioni.
Analisi dei log delle applicazioni
Analizza i log delle applicazioni dai server web IIS e Apache, dai database Oracle e MS SQL, dalle applicazioni DHCP Windows e Linux e altro ancora. Mitiga gli attacchi alla sicurezza delle applicazioni con report e avvisi in tempo reale.
Monitoraggio dei registri di Active Directory
Monitora tutti i tipi di dati di log dell'infrastruttura Active Directory. Traccia gli incidenti di guasto in tempo reale e crea report personalizzati per monitorare gli eventi Active Directory specifici di vostro interesse.
Monitoraggio dei log IIS
Monitoraggio e controllo centralizzato dei registri del server Web IIS. Proteggi i server IIS rilevando gli eventi anomali con avvisi di notifica SMS/e-mail istantanei. Ottieni report predefiniti su errori e attacchi del server.
Monitoraggio degli utenti con privilegi
Monitora e tieni traccia delle attività degli utenti con privilegi per soddisfare i requisiti PUMA. Ottieni report immediati su attività critiche come gli accessi non riusciti, il motivo del fallimento e altro ancora.
Gestione della conformità IT
Rispetta i severi requisiti dei mandati normativi, ad esempio PCI DSS, FISMA, HIPAA e altro ancora, con report e avvisi predefiniti. Personalizza i report esistenti o creane di nuovi per soddisfare le esigenze di sicurezza interna.
Modulo richiesta funzionalità Parlane con noi.
Se ti interessa l'implementazione di funzioni aggiuntive in EventLog Analyzer, non esitare a dircelo. Clicca qui per continuare.