Una solución de seguridad basada en la nube para la seguridad y el cumplimiento de los archivos

Las amenazas a la integridad de los archivos plantean graves riesgos en el panorama actual de la ciberseguridad, especialmente con las regulaciones de TI cada vez más exigentes. Sin un monitoreo proactivo, es probable que se produzcan violaciones de seguridad y problemas de cumplimiento. Log360 Cloud combate estos riesgos con funciones avanzadas de protección de archivos, incluidas reglas de detección en tiempo real, alertas predefinidas e informes integrados para un monitoreo continuo y el cumplimiento normativo.

Log360 Cloud ofrece una visibilidad completa de los cambios de archivos y carpetas, lo que le permite contar con análisis de seguridad de archivos en tiempo real para identificar actividades sospechosas de forma proactiva. Le ayuda a analizar las tendencias de actividad de archivos y destaca las principales acciones de archivos realizadas por los usuarios y dispositivos clave.
Con un dashboard centralizado, la solución proporciona información detallada sobre las acciones de los archivos, incluidas las creaciones, modificaciones, eliminaciones, renombramientos y cambios de permisos de archivos. Monitorea continuamente los sistemas de archivos y servidores para acciones relacionadas con permisos, como intentos de leer, escribir, copiar y pegar, lo que puede indicar un posible riesgo de archivo.
Log360 Cloud permite el control de acceso en los sistemas de archivos Windows utilizando plantillas de monitoreo de la integridad de los archivos predeterminadas. Cuando están habilitadas, estas plantillas rastrean los cambios en carpetas sensibles como System32, SysWOW64 y Archivos de programa. También puede crear plantillas personalizadas para monitorear las ubicaciones de archivos críticos.
Además, Log360 Cloud admite el monitoreo de archivos en sistemas NAS, como PowerScale (anteriormente EMC Isilon), Synology NAS y PowerEdge (EMC Server). Le permite controlar las actividades de archivos en estos sistemas, identificando el quién, cuándo y dónde de cada cambio de archivo, al tiempo que genera informes completos para facilitar un análisis e investigación más detallados.


Log360 Cloud incluye reglas de correlación predefinidas que marcan secuencias de actividades sospechosas de archivos. Estas reglas de detección, cuando están habilitadas, mejoran la búsqueda de amenazas con alertas en tiempo real y flujos de trabajo automatizados.
También puede crear reglas personalizadas para rastrear patrones específicos, como intentos de acceso no autorizados seguidos de creaciones, modificaciones o cambios de permisos de archivos, para identificar los primeros signos de manipulación de datos, amenazas internas o ataques de ransomware. Además, puede vincular estas reglas a perfiles de alerta y soluciones de tickets, lo que permite que las respuestas inmediatas detengan el riesgo de datos antes de que escale.
Log360 Cloud simplifica la gestión del cumplimiento con informes de cumplimiento y paneles listos para usar. Estos informes sirven como evidencia crítica durante las auditorías de cumplimiento, lo que le permite demostrar el cumplimiento de varios mandatos que establecen estándares de seguridad para el manejo de datos confidenciales en las organizaciones.
Al realizar un seguimiento de las actividades de los usuarios y los procesos relacionados con los archivos, los informes le ayudan a garantizar el cumplimiento en todos los sectores, como la salud, las finanzas y la educación. Los informes pueden almacenarse dentro de la solución y recuperarse durante las auditorías. Algunos de los mandatos clave compatibles con Log360 Cloud incluyen PCI DSS, FISMA, SOX, GLBA, HIPAA, FERPA y GDPR.
