- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
I dispositivi Windows sono la scelta più diffusa nella maggior parte delle reti aziendali. Per gestire i terabyte di dati di registro degli eventi generati da questi dispositivi, gli amministratori della sicurezza devono utilizzare un potente strumento di gestione dei log come EventLog Analyzer, in grado di fornire una gestione end-to-end dei registri eventi di Windows automatizzando processi come la raccolta, l'analisi, la correlazione e l'archiviazione dei log.
Scopri come EventLog Analyzer gestisce i registri eventi
Raccolta registro eventi
Una funzione importante di uno strumento di gestione dei registri eventi è la raccolta dei registri eventi da ogni origine possibile. Le capacità di raccolta dei registri di eventi di EventLog Analyzer sono eccezionali e supportano metodi di raccolta dei log sia senza aente che basate su agente.
-
Raccolta di log senza agente
Questo metodo prevede la raccolta dei registri eventi utilizzando i meccanismi nativi dei dispositivi Windows. EventLog Analyzer è in grado di comunicare con i dispositivi Windows della rete e di raccogliere i registri eventi Windows tramite meccanismi quali WMI, DCOM e RPC.
-
Raccolta di registri eventi basata su agente
Per le situazioni in cui non è possibile utilizzare i meccanismi nativi, EventLog Analyzer viene fornito in bundle con un agente di raccolta dei registri eventi. Questo agente deve essere installato nell'origine del log per comunicare con il server di EventLog Analyzer e consegnare i registri degli eventi.

Filtri del registro eventi
La maggior parte dei registri di eventi generati in una rete denotano attività di routine. Questo pone due sfide:
- L'individuazione dei registri eventi che forniscono informazioni sulla sicurezza
- Il mantenimento dello spazio di archiviazione necessario per salvare tutti i registri degli eventi raccolti
Per affrontare queste sfide, EventLog Analyzer fornisce filtri per i log degli eventi, che possono essere utilizzati per ordinare i log raccolti e trovare quelli significativi dal punto di vista della sicurezza. Questi filtri personalizzabili si basano sull'origine del registro eventi, sull'utente o sui componenti del registro. Tutti i registri degli eventi possono essere archiviati automaticamente per riferimenti futuri tramite EventLog Analyzer.

Strumento di analisi dei log degli eventi
Per ottenere il massimo dai registri eventi raccolti, è fondamentale che uno strumento di gestione dei log analizzi i registri eventi. EventLog Analyzer dispone di un \parser di registri eventi integrato che può normalizzare, analizzare e indicizzare i registri eventi.
Capire il parsing attraverso un esempio
Prendiamo un log con il nome del dispositivo e il nome utente; sebbene queste informazioni siano facilmente disponibili, non è chiaro quale sia il nome del dispositivo e quale quello dell'utente. Il parser dei registri eventi di EventLog Analyzer scompone i registri eventi di Windows in modo che le diverse informazioni, ad esempio il nome del dispositivo e il nome utente, appaiano come registri propri, che vengono poi raggruppati nelle sezioni appropriate.

Analisi e correlazione del registro eventi Windows
L'analisi dei log è importante perché uno strumento di gestione dei registri eventi sia uno strumento di sicurezza efficiente. EventLog Analyzer accelera l'analisi dei registri eventi grazie al suo parser. Ciò è ulteriormente rafforzato dal motore di correlazione di EventLog Analyzer.
Il motore di correlazione di EventLog Analyzer consente di evitare il laborioso processo di correlazione manuale dei dati di log, recuperando automaticamente i registri eventi di Windows dal loro database e confrontandoli con i registri formattati di altre origini. Questo aiuterà a rilevare qualsiasi catena di eventi che potrebbe rappresentare un attacco alla rete.

Ricerca nel registro eventi e analisi forense
Gli amministratori IT hanno spesso bisogno di eseguire analisi forensi dei log nella loro organizzazione. Durante l'analisi forense dei log, gli amministratori devono cercare tra i log per trovare le informazioni necessarie, ma l'enorme volume dei registri eventi di Windows rende la ricerca manuale quasi impossibile.
EventLog Analyzer dispone di un modulo di ricerca dedicato, facile da imparare e da usare. Supporta query di ricerca contenenti caratteri jolly e operatori booleani; è inoltre possibile eseguire ricerche raggruppate e per intervallo. Per cercare un registro eventi di Windows utilizzando EventLog Analyzer, è possibile utilizzare i prompt continui per inquadrare una query logica e questo strumento visualizzerà tutti i registri che corrispondono alla query.

Archiviazione sicura dei registri eventi Windows
L'archiviazione e il corretto smaltimento dei registri eventi raccolti è una parte importante del ciclo di gestione dei registri eventi. Inoltre, le principali agenzie di regolamentazione della sicurezza informatica esaminano il processo di archiviazione dei registri eventi adottato dalle organizzazioni. La maggior parte di essi stabilisce il numero di giorni in cui i registri degli eventi devono essere conservati prima di poter essere eliminati definitivamente.
Distribuendo EventLog Analyzer, le organizzazioni possono automatizzare l'archiviazione dei registri eventi. È possibile stabilire il numero di giorni dopo i quali i registri eventi raccolti vengono spostati nell'archivio e personalizzare il numero di giorni dopo i quali i registri eventi archiviati vengono eliminati definitivamente. Questi valori possono essere decisi in base ai mandati di conformità e ai requisiti di audit interno che la tua azienda deve rispettare. La funzione di archiviazione dei registri eventi di EventLog Analyzer aiuta le aziende a rispettare tutti i principali mandati IT, come HIPAA, SOX, GLBA, PCI DSS e GDPR.

Soluzioni correlate
Audit e report approfonditi sui log degli eventi
EventLog Analyzer offre migliaia di report di audit predefiniti e funzioni di creazione di report personalizzate per i registri eventi di Windows. Questi report esaustivi aiutano a comprendere le attività anomale, gli incidenti critici e i problemi persistenti.
Gestione dei log del server IIS
Monitora le tendenze dell'attività dei sever Web e FTP di Microsoft IIS, lo scambio di dati, gli errori, le attività degli utenti, gli eventi di sicurezza e gli attacchi Web con le funzioni di monitoraggio dei log delle applicazioni di EventLog Analyzer.
Audit del firewall di Windows
EventLog Analyzer aiuta a tenere traccia delle modifiche apportate alle configurazioni del firewall di Windows, ai Criteri di gruppo e alle regole del firewall. Inoltre, lo strumento rileva anche gli attacchi di rete più comuni, come gli attacchi SYN, gli attacchi port scan e gli attacchi denial-of-service, analizzando i registri degli eventi del firewall.
Rilevamento avanzato delle minacce informatiche
EventLog Analyzer mette in relazione i log di un'ampia gamma di entità di rete e di applicazioni di minacce informatiche di terze parti con i dati provenienti da feed di minacce globali per identificare modelli di attacco nuovi e in evoluzione e bloccare milioni di fonti inserite in una blacklist globale.
Risposta e gestione degli incidenti
Automatizza la risposta agli incidenti di sicurezza costruendo flussi di lavoro. EventLog Analyzer offre diversi set di azioni del flusso di lavoro, come azioni Windows, azioni Active Directory, azioni di rete e azioni logiche. Utilizza queste azioni per disabilitare i sistemi, eliminare gli account utente, eseguire script, disabilitare le USB ed eseguire misure di risposta simili.
Avvisi di eventi in tempo reale
Imposta avvisi per incidenti critici di sicurezza e altri eventi di interesse con gli oltre 500 profili di avviso predefiniti di EventLog Analyzer. Personalizza gli avvisi, creane di nuovi e ricevi avvisi di notifica SMS e-mail in tempo reale.