Domande frequenti

  • Generali
  • Prezzi e licenze
  • Installazione
  • Connettività
  • Componenti e relative integrazioni
  • Servizi
  • Raccolta dei registri
  • Aggiornamenti e upgrade
  • Demo, podcast e altro ancora
  • Supporto

Generali

Che cos'è Log360?

Log360 è la soluzione completa di gestione delle informazioni e degli eventi di sicurezza (SIEM) di ManageEngine. Log360 è in grado di monitorare l'intera rete, fornire visibilità sugli eventi di sicurezza cruciali e aiutare a rilevare e mitigare le minacce alla sicurezza nella fase iniziale. Log360 può anche aiutarti a soddisfare varie normative di conformità come PCI DSS, HIPAA, SOX, GDPR e altro ancora.

Perché Log360?

Log360 è una soluzione SIEM completa che può essere utilizzata da aziende di tutte le dimensioni in diversi settori. Di seguito sono riportate le proposte di vendita uniche della soluzione:

  • un'unica console per il monitoraggio e la protezione dell'intera infrastruttura IT
  • Facile da implementare, gestire, aggiornare e scalare
  • Ampia gamma di profili di report e avvisi pronti all'uso
  • Funzionalità avanzate di mitigazione degli attacchi: analisi all'avanguardia, soluzione intelligence sulle minacce informatiche e flussi di lavoro di risposta
  • Prezzi convenienti: paghi solo per ciò di cui hai bisogno concedendo in licenza e abilitando i componenti secondo le tue esigenze

Quali sono i componenti di Log360?

Log360 è una soluzione SIEM integrata con componenti e moduli incentrati sulla protezione di diverse parti dell'infrastruttura.


Di seguito sono elencati i componenti di Log360:

  • Monitoraggio dei registri per il perimetro di rete, i server, le applicazioni e le soluzioni di sicurezza
  • Controllo di Active Directory in tempo reale
  • Gestione e controllo dei registri nel cloud pubblico
  • Creazione di report sui rischi di Active Directory
  • Analisi basate sull'apprendimento automatico e punteggio del rischio
  • Controllo dei file, prevenzione della perdita di dati e valutazione dei rischi
  • Monitoraggio dedicato per Microsoft 365
  • Monitoraggio dedicato dei server Exchange

Quali sono le caratteristiche principali di Log360?

Le funzioni chiave di Log360 sono elencate di seguito:

  • Monitoraggio completo dei registri
  • Controllo delle modifiche di Active Directory in tempo reale
  • Solida analisi del comportamento
  • Gestione integrata della conformità IT
  • Protezione dei dati
  • Soluzione intelligence sulle minacce informatiche e analisi
  • Rilevamento, gestione e risposta agli incidenti end-to-end

Prezzi e licenze

Come viene concesso in licenza Log360?

La licenza si basa sulle origini dei registri e sui componenti aggiuntivi necessari. Il prezzo si basa sul numero di:

  • Controller di dominio
  • Server membri
  • Applicazioni
  • Dispositivi Syslog
  • Workstation

Per soddisfare esigenze specifiche sono disponibili i seguenti componenti aggiuntivi:

  • Controllo SQL e IIS
  • Monitoraggio dell'integrità dei file (FIM)
  • Controllo di Exchange
  • Controllo di Microsoft 365
  • UEBA
  • Analisi avanzata delle minacce informatiche

Richiedi un preventivo ora.

Posso avere un preventivo personalizzato?

Sì, compila questo modulo per ottenere il preventivo personalizzato che meglio si adatta alle tue esigenze.

Qual è la differenza tra l'edizione gratuita e l'edizione Premium?

L'edizione gratuita supporta solo un numero limitato di origini di registri e dispone di funzionalità limitate. Nell'edizione Premium, non c'è limite al numero di fonti di registri che possono essere supportate e tutte le funzioni sono accessibili senza alcuna restrizione. Ulteriori informazioni sulle differenze tra la versione gratuita e quella Premium.

È disponibile una licenza di prova per Log360?

Sì, scarica la versione di prova di 30 giorni completamente funzionante qui. La versione di prova gratuita di 30 giorni verrà automaticamente convertita nella versione gratuita dopo il periodo di valutazione.

Come posso estendere la licenza di prova?

Se ti interessa esplorare di più la soluzione prima di prendere una decisione di acquisto, compila questo modulo per estendere la tua licenza di valutatore.

Se ho acquistato una licenza per server membro in ADAudit Plus, sarò in grado di monitorare lo stesso server anche in EventLog Analyzer? O devo ottenere una licenza separata?

Quando acquisti la licenza di controllo per un server membro in ADAudit Plus, sarai in grado di monitorare lo stesso server anche in EventLog Analyzer.

I server membri aggiunti per il controllo verranno sincronizzati automaticamente con EventLog Analyzer senza bisogno di alcuna licenza aggiuntiva.

Posso scegliere di non acquistare la componente di controllo di Log360? Il componente di gestione dei registri funzionerà da solo?

Sì. È possibile scegliere di annullare l'integrazione di qualsiasi componente da Log360. Per rimuovere eventuali componenti:

  • Vai a Admin > Componente corrispondente.
  • Fai clic su Remove per rimuovere il componente corrispondente.

Installazione

Come si installa Log360?

Log360 può essere scaricato qui. Log360 può essere installato come applicazione (per impostazione predefinita) o come servizio Windows. L'installazione standard scarica tutti i componenti di Log360. In alternativa, è possibile personalizzare l'installazione scegliendo i componenti di Log360 che si desidera scaricare.

Quali sono i requisiti di sistema per Log360?

Fai clic qui per visualizzare l'elenco completo dei requisiti di sistema per l'installazione e l'utilizzo di Log360.

Suggerite di attenersi a specifiche procedure consigliate per l'installazione di Log360?

Le procedure consigliate per l'installazione di Log360 sono disponibili in questa guida.

Come proteggere l'installazione di Log360

Le procedure consigliate per proteggere l'installazione sono disponibili in questa guida.

Connettività

È possibile accedere a Log360 tramite Internet?

Sì. Una volta che Log360 è stato distribuito e avviato, è possibile accedere al client web da qualsiasi luogo.

Quali browser web sono supportati da Log360?

Log360 di ManageEngine richiede l'installazione di uno dei seguenti browser sul sistema per accedere al client web Log360.

  • Microsoft Edge
  • Firefox 4 e versioni successive
  • Chrome 10 e versioni successive
  • Safari 5 e versioni successive

Componenti e relative integrazioni

Ho già distribuito EventLog Analyzer nel mio ambiente. Perché dovrei acquistare Log360?

EventLog Analyzer è una soluzione di gestione dei registri. Sebbene questo componente si occupi della raccolta, dell'analisi e dell'archiviazione sicura dei registri, non offre la sicurezza completa che Log360 offre alla rete. Log360 protegge la tua rete:

  • ti aiutiamo a cercare in modo proattivo le minacce alla sicurezza.
  • Garantire la sicurezza dei dati e delle risorse sul cloud.
  • Monitoraggio del comportamento degli utenti e individuazione di modifiche sospette di Active Directory.
  • Fornisce una dashboard olistica di monitoraggio della sicurezza che presenta i dati provenienti da Exchange Server, Microsoft 365, Active Directory e molte altre infrastrutture di rete fondamentali.

ADAudit Plus è già stato distribuito nell'ambiente. Perché dovrei acquistare Log360?

Sebbene ADAudit Plus si occupi del monitoraggio delle modifiche di Active Directory e dell'analisi del comportamento degli utenti, non è sufficiente per proteggere la rete dagli attacchi. Log360 ti aiuta a:

  • Rilevare, mitigare e contenere le minacce alla sicurezza esterne con la sua soluzione di intelligence sulle minacce informatiche;
  • Analizzare in modo esaustivo il comportamento di utenti ed entità con analisi comportamentali avanzate basate su ML;
  • Monitorare, valutare e rispondere in modo efficace agli incidenti di sicurezza;
  • Condurre analisi forensi e preparare report di indagine sugli incidenti;
  • Proteggere i dati e le risorse sulla tua piattaforma cloud;
  • Ottenere una visione olistica della sicurezza della tua rete riunendo i dati provenienti da diverse infrastrutture critiche come i server Exchange, le applicazioni Microsoft 365 e altro ancora.

Cosa sono gli host sincronizzati?

Qualsiasi dispositivo o server aggiunto in un componente di Log360 verrà sincronizzato automaticamente con l'altro componente. Questi dispositivi o server sono chiamati host sincronizzati.

Ad esempio, quando si aggiunge un server membro nel componente ADAudit Plus di Log360, il server verrà sincronizzato automaticamente anche con i componenti di EventLog Analyzer. In questo caso, quel particolare server membro è un host sincronizzato.

Sto utilizzando Log360. Tuttavia, non ho ancora acquistato nessuno dei componenti di controllo. Ora voglio provarli. Come posso acquistarli e integrarli con Log360?

Una volta installato Log360, in qualsiasi momento è possibile acquistare e integrare i seguenti componenti di controllo: ADAudit Plus, M365 Manager Plus ed Exchange Reporter Plus.

Tutto quello che devi fare è ottenere la licenza corrispondente di questi componenti di controllo contattandoci. Una volta acquistata la licenza, segui i passaggi seguenti:

  • Applica il file di licenza nel prodotto.
  • Vai a Admin > ADAudit Plus.
  • Fai clic su Update.

Il componente ADAudit Plus sarà ora integrato. È possibile seguire gli stessi passaggi per M365 Manager Plus ed Exchange Reporter Plus.

Come si sincronizzano gli host ADAudit Plus con quelli di EventLog Analyzer?

Tutti gli host tra ADAudit Plus ed EventLog Analyzer verranno sincronizzati automaticamente ogni giorno alle 00.00. Se è necessario sincronizza manualmente l'host:

  • Fai clic sulla scheda Admin.
  • Vai alla finestra Log360 Integration.
  • Fai clic su Sync Now nell'angolo in alto a destra della finestra.

Gli host verranno ora integrati automaticamente.

Posso rimuovere qualsiasi componente da Log360? La soluzione sarà ancora funzionante?

Sì. In qualsiasi momento, è possibile rimuovere qualsiasi componente da Log360. Per fare ciò, attieniti ai passaggi seguenti:

  • Vai alla scheda Admin e alla scheda del componente corrispondente.
  • Fai clic su Remove.

In questo modo verrà rimosso il componente corrispondente.

Qual è la differenza tra il modulo ADManager Plus in Log360 e l'edizione autonoma di ADManager Plus?

Il componente di reporting Active Directory di Log360 è una variante di ADManager Plus di ManageEngine, una soluzione completa di gestione e creazione di report di AD.

Mentre il componente di Log360 include le informazioni relative alla sicurezza di AD, come i dati sulle autorizzazioni e le modifiche ai ruoli utente, la soluzione autonoma si occupa dell'intera gestione di AD e delle esigenze di creazione di report delle aziende. Fai clic qui per visualizzare l'elenco completo delle differenze tra l'edizione autonoma e il componente aggiuntivo di Log360.

Qual è la differenza tra il modulo M365 Manager Plus in Log360 e l'edizione autonoma di M365 Manager Plus?

Il controllo o la creazione di report di M365 in Log360 include principalmente i dati di controllo della sicurezza di Microsoft 365, mentre la soluzione autonoma consente di gestire le applicazioni di Microsoft 365. Fai clic qui per visualizzare l'elenco completo delle funzioni supportate dal modulo M365 Manager Plus in Log360 rispetto a quelle dell'edizione autonoma.

Qual è la differenza tra il modulo Exchange Reporter Plus di Log360 e l'edizione autonoma di Exchange Reporter Plus?

Mentre il modulo di creazione di report e controllo Exchange di Log360 supporta la creazione di report e il controllo dedicati dei server Exchange, l'edizione autonoma consente di gestire Exchange e Skype for Business ibridi. Fai clic qui per visualizzare l'elenco completo delle funzioni supportate dal modulo Exchange Reporter Plus in Log360 rispetto a quelle dell'edizione autonoma.

Servizi

È disponibile una versione cloud di Log360?

Sì, Log360 Cloud è una soluzione di gestione dei registri basata su cloud per il monitoraggio delle attività e il rilevamento delle minacce alla sicurezza nella rete. Questa soluzione consente ai team di sicurezza di aggregare, archiviare e gestire i registri da vari dispositivi di rete su una piattaforma cloud sicura, aiutandoli a ridurre la spesa per l'archiviazione IT e a raggiungere i propri obiettivi di sicurezza e conformità IT.

Quali database sono supportati da Log360?

Log360 supporta i seguenti database:

      In bundle con il prodotto:

    • PostgreSQL

      Database esterni:

    • Microsoft SQL Server 2000
    • Microsoft SQL Server 2005
    • Microsoft SQL Server 2008
    • Microsoft SQL Server 2012
    • Microsoft SQL Server 2017

Fai clic qui per visualizzare l'elenco completo dei requisiti di sistema per l'installazione e l'utilizzo di Log360.

Potete illustrarmi l'architettura di Log360?

Fai clic qui per visualizzare l'architettura completa della soluzione.

Come faccio a disinstallare Log360?

Per disinstallare Log360, procedi nel seguente modo:

  • Vai a Control Panel.
  • Fai clic su Log360 e quindi su Uninstall.
  • Seleziona EventLog Analyzer e/o ADAudit Plus: qualunque componente selezionato verrà disinstallato. Se selezioni entrambi i componenti, Log360 verrà completamente disinstallato.

Facci sapere perché Log360 non si è rivelato adatto per la tua organizzazione. Saremmo lieti di ricevere un tuo feedback.

Raccolta dei registri

Quali sono le varie origini di registri supportate da Log360?

Log360 supporta un'ampia gamma di origini di registri pronte all'uso. Inoltre, i registri dei sistemi legacy e delle applicazioni interne possono essere analizzati utilizzando il parser di registri personalizzato. Di seguito sono riportate le origini di registri aggiunte più comunemente a Log360:

  • Controller di dominio
  • Server Windows e Unix
  • Workstation
  • Database
  • Dispositivi di rete: firewall, IDS/IPS, router, switch
  • File system
  • Soluzioni di sicurezza come scanner di vulnerabilità e soluzioni per le minacce informatiche
  • Infrastruttura cloud come AWS, Azure e Google Cloud Platform
  • SaaS come Microsoft 365 e Salesforce

Per visualizzare l'elenco completo delle origini di registri supportate, fai clic qui.

Aggiornamenti e upgrade

Log360 verrà aggiornato automaticamente?

Per impostazione predefinita, la funzionalità di aggiornamento automatico di Log360 è disabilitata. Abilitala manualmente per mantenere Log360 automaticamente aggiornato all'ultima versione.

Se aggiorno Log360, verranno aggiornati tutti i singoli componenti di Log360?

No, devi aggiornare i singoli componenti separatamente con i rispettivi service pack.

È possibile aggiornare un singolo componente a Log360?

Sì, un singolo componente può essere aggiornato a Log360. Se stai già utilizzando uno dei componenti di Log360, puoi facilmente concedere in licenza gli altri componenti e aggiornare l'installazione di Log360. I componenti possono essere integrati nelle Impostazioni amministratore di Log360.

Demo, podcast e altro ancora

Posso richiedere una demo personalizzata?

Sì, compila questo modulo per programmare una demo web personalizzata con i nostri esperti di prodotto. Se desideri provare la demo online, completamente funzionante, fai clic qui.

È disponibile una demo online?

Sì, fai clic su qui per esplorare la demo online completamente funzionante di Log360.

Come faccio a registrarmi per la serie di podcast?

Fai clic qui per iscriverti e ascoltare la nostra ultima serie di podcast.

Come posso registrarmi ai prossimi seminari virtuali?

Fai clic qui per iscriverti e partecipare ai nostri prossimi seminari virtuali.

Supporto

Come posso contattare il team di supporto di Log360?

Se hai bisogno di assistenza tecnica, puoi contattare il nostro team di supporto compilando questo modulo.

Puoi anche contattarci qui:
Numeri verdi: STATI UNITI: +1.844.649.7766
Regno Unito: 0800.028.6590
AUSTRALIA: 1800.631.268
CINA: +86.400.660.8680
Numero internazionale: +1.925.924.9500
Numero diretto Stati Uniti: +1.408.352.9254
E-mail: support@log360.com

Quali sono le differenze tra l'assistenza classica e l'assistenza premium nell'assistenza clienti di Log360?

L'assistenza Premium offre un unico punto di contatto e tempi di risposta rapidi, oltre a vantaggi aggiuntivi rispetto all'assistenza classica. Fai riferimento a questo documento per i dettagli.

Posso dare un suggerimento per una nuova funzione?

Sì, compila questo modulo per dare un suggerimento per una nuova funzione che vorresti vedere nelle nostre future versioni di Log360.

Non hai visto la tua domanda tra quelle disponibili? Puoi inviarci un'e-mail all'indirizzo support@log360.com o contattarci alla nostra community, dove potrai trovare altre domande frequenti insieme a casi d'uso, risorse e informazioni sulle nostre ultime versioni e funzioni.