Cumpla la ley FISMA con EventLog Analyzer

 
ISO 27001 Overview

Más de 10.000 clientes confían en EventLog Analyzer
10.000 customers

      

Gestión del cumplimiento simplificada

Monitoree las actividades de la red para detectar la violación del cumplimiento con un dashboard intuitivo.

Recopile y lleve a cabo un análisis en profundidad de los logs y facilite su proceso de auditoría FISMA con plantillas de informes listos para la auditoría.

Mitigue proactivamente las amenazas a la seguridad con alertas en tiempo real por SMS y correo electrónico cada vez que se detecte una solicitud de acceso ilícito.

      
Cumplimiento de la FISMAInformes de EventLog Analyzer
Auditoría y
transparencia (AU)
  • Cambios en los archivos
  • Auditoría de cambios en los archivos
  • Informes de actividad de almacenamiento
  • Informes de bases de datos
Control de acceso (AC)
  • Informes de inicio de sesión de Windows
  • Sesión de servicio de terminal
  • Informes de inicio de sesión en Unix
  • Actividad de IAM
  • Actividad fallida/no autorizada de AWS
  • Actividad de inicio de sesión de los usuarios de la nube
Certificación, acreditación y evaluaciones de seguridad (CA)

Servicios de Windows

  • Servicio iniciado
  • Servicio interrumpido
  • Servicio fallido
Planificación de contingencias (CP)

Respaldo y restauración de Windows

  • Copia de seguridad de Windows exitosa
  • Copia de seguridad de Windows fallida
  • Restauración de Windows exitosa
  • Restauración de Windows fallida
Identificación y autenticación (IA)
  • Acceso de usuarios de Windows
  • Acceso de usuarios de Unix
  • Actividad de IAM
Gestión de la configuración (CM)
  • Actualizaciones del software de Windows
  • Informes de inicio de sesión de dispositivos de red
  • Informes de configuración de dispositivos de red
  • Actividad fallida/no autorizada de AWS
  • Route 53
  • Informes de WAF
  • Grupos de seguridad de red de AWS
  • Informes de configuración de AWS
  • Informes de bases de datos
  • Informes de EC2
  • Informes de Amazon ELB
  • Actividad de inicio de sesión de los usuarios de la nube
Monitoreo del sistema de información (SI-4)
  • Sesión de servicio de terminal
  • Informes de inicio de sesión de dispositivos de red
  • Informes de ataques a dispositivos de red
  • Informes de seguridad de los dispositivos de red
  • Actividad fallida/no autorizada de AWS
  • Actividad de inicio de sesión de los usuarios de la nube
Aplicación de las normas de acceso (AC - 3)
  • Informes de ataques a dispositivos de red
  • Informes de seguridad de los dispositivos de red

Compatibilidad integrada con las principales normativas de cumplimiento de TI

PCI-DSS FISMA HIPAA SOX GLBA ISO 27001:2013 

¿Qué más ofrece EventLog Analyzer?

  •  

    Monitoreo del log de aplicaciones

    Recopile, analice y correlacione los datos de log de aplicaciones como IIS, Apache, MS SQL, Oracle y DHCP para identificar actividades anómalas de los usuarios, fallos de las aplicaciones y amenazas a la seguridad.

    Más información
  •  

    Monitoreo de servidores críticos

    EventLog Analyzer analiza los logs del servidor para identificar eventos perjudiciales. La solución controla el rendimiento del servidor 24 horas al día, 7 días a la semana, para detectar con precisión las amenazas y los errores del servidor.

    Learn more
  •  

    Análisis avanzado de amenazas

    Detecte y frustre las amenazas a la seguridad con la ayuda de una base de datos global de fuentes contra amenazas que ayuda a identificar la lista de todas las IP, URL y dominios maliciosos.

    Más información
  •  

    Respuesta automatizada a incidentes

    El sistema de detección de incidentes en tiempo real de EventLog Analyzer identifica al instante los incidentes de seguridad y los asigna automáticamente a un administrador de seguridad para que tome medidas correctoras rápidas.

    Más información

Preguntas frecuentes

¿Qué es el cumplimiento de la FISMA?

La Ley Federal de Gestión de Seguridad de la Información (FISMA) es una ley federal estadounidense que obliga a las agencias federales a desarrollar, documentar e implementar un programa de seguridad de la información para toda la agencia. La FISMA se promulgó en 2014 como actualización de la Ley Federal de Gestión de Seguridad de la Información de 2002. La FISMA obliga a las agencias federales a adoptar prácticas efectivas de seguridad de la información y a cumplir la normativa con el fin de proteger la información gubernamental sensible frente a las ciberamenazas.

Garantice un control de seguridad adecuado, como controles de acceso, cifrado de datos y medidas de seguridad de la red para proteger los datos sensibles. El incumplimiento de la FISMA puede conllevar la pérdida de financiación federal, daños a la reputación y la pérdida de futuros contratos.

¿Quién debe cumplir con la FISMA?

Las agencias federales y las organizaciones que manejan datos del gobierno federal deben adherirse al cumplimiento de la FISMA. Esto incluye a contratistas, gobiernos estatales y locales, universidades y otras instituciones que tienen acceso a los sistemas de información federales. La FISMA obliga a las agencias federales y a los contratistas federales a cumplir las directrices establecidas por el NIST para garantizar la confidencialidad, integridad y disponibilidad de los sistemas de información federales.

¿Cómo ayudan los informes de la FISMA a mejorar la seguridad de la información?

Los informes de la FISMA garantizan que las agencias federales estén implementando programas efectivos de seguridad de la información. Esto incluye evaluaciones regulares de los riesgos, un monitoreo continuo y la presentación de informes sobre la efectividad de su seguridad de la información al congreso y a la oficina de gestión y presupuesto (OMB). Un informe de FISMA contiene información sobre la eficiencia de los controles de seguridad de la información, los incidentes o violaciones de la seguridad que se han producido y las futuras estrategias de gestión de los riesgos de seguridad.

Garantice la seguridad de los datos federales con EventLog Analyzer

Obtener su prueba gratuita

EventLog Analyzer cuenta con la confianza de:

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys 
Ernst Young

Los clientes hablan

  • Credit Union de Denver ha estado usando EventLog Analyzer por más de cuatro años para monitoreo de actividades de usuarios internos. EeventLog Analizer provee un gran valor como herramienta forense de red y para la debida diligencia reglamentaria. Este producto puede rápidamente ser escalado para cumplir nuestras necesidades de negocio dinámicas.
    Benjamin Shumaker
    Vicepresidente de TI/ ISO
    Credit Union de Denver
  • La mejor cosa, que me gusta de la aplicación, es la bien estructurada GUI y los informes automatizados. Esto es una gran ayuda para los ingenieros de redes para monitorear todos los dispositivos en un simple dashboard. Los informes predeterminados con una pieza de trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero de red Senior 
    Citadel
  • EventLog Analyer ha sido una buena herramienta de alertas e informes de log de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que gastamos filtrando logs de eventos y nos provee notificaciones casi en tiempo real de alertas definidas administrativamente. 
    Joseph E. Veretto
    Especialista de revisión de operaciones 
    Oficina de sistemas de la información
    Departamento de Transportes de Florida
  • Logs de Windows Event logs y Syslogs de dispositivos son una sinopsis en tiempo real de lo que está pasando en un computador o una red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está pasando en la red enviando alertas y reportes, ambos en tiempo real y programado. Es un software premium de la aplicación del sistema de detección de intrusos 
    Jim Lloyd
    Gerente de sistemas de la información
    Banco First Mountain

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas