Abordar las amenazas puede resultar abrumador, dado que constantemente aparecen nuevas amenazas y es difícil acabar por completo con las ya conocidas. Independientemente de lo sofisticadas que sean las amenazas o de a cuántas se enfrenten las organizaciones, la capacidad de identificarlas es clave para proteger cualquier organización. Sin embargo, analizar cada amenaza identificada no es factible ni asequible. No se puede analizar fácilmente una amenaza porque a veces no se sabe distinguir entre una amenaza real y un falso positivo.

El sistema de detección de amenazas de EventLog Analyzer fue diseñado para que los administradores de seguridad pudieran superar todas estas dificultades prácticas. EventLog Analyzer consolida la información que procede de las herramientas de seguridad —como escáneres de vulnerabilidades, herramientas de protección de seguridad de endpoints y dispositivos de seguridad perimetral— y genera datos comprensibles que se pueden utilizar para decidir qué amenazas se deben marcar.

Escáneres de vulnerabilidades

EventLog Analyzer es compatible con varios escáneres de vulnerabilidades, incluyendo Nessus, Qualys, OpenVas y NMap. Gracias a los intuitivos informes de vulnerabilidades, es muy fácil evaluar los fallos de seguridad asociados a puertos, dispositivos, grupos, servicios y protocolos. Estos informes ayudan a EventLog Analyzer a identificar el tipo de ataque para decidir si es importante o sólo una falsa alarma.

Aplicaciones de inteligencia sobre amenazas

EventLog Analyzer analiza los datos de log de las aplicaciones de inteligencia sobre amenazas para identificar eventos de seguridad críticos como ataques de malware, IP de origen y de destino, escaneos de puertos, virus y sensores activos. Este proceso ayuda a la hora de evaluar el flujo de ataques externos a la seguridad. Esta información forma parte del rompecabezas para determinar los posibles ataques a la red. EventLog Analyzer es compatible out-of-the-box con las soluciones FireEye y Symantec Endpoint Protection.

Aplicación para la prevención de pérdida de datos (DLP)

EventLog Analyzer examina los datos de log de las aplicaciones de Symantec DLP para proporcionar información detallada sobre los principales remitentes, destinatarios, protocolo utilizado, datos de destino y propietarios de los datos. Correlaciona la información sobre el acceso a datos confidenciales con información detallada de los escáneres de vulnerabilidades y las aplicaciones de inteligencia sobre amenazas para detectar amenazas potenciales.

Plataforma de inteligencia sobre amenazas

EventLog Analyzer mitiga los ataques detectando una amplia gama de IP maliciosas. Para ello, se integra con las diez principales fuentes de código abierto para incluir más de 600 millones de IP en listas negras mundiales. En cuanto una IP sospechosa interactúa con la red, EventLog Analyzer envía notificaciones en tiempo real por correo electrónico o SMS. De este modo, la plataforma de inteligencia sobre amenazas de EventLog Analyzer actúa de forma proactiva y garantiza una mitigación rápida y eficiente de las amenazas.

Optimice la detección de amenazas en Windows y mitigue los riesgos con alertas en tiempo real.

Descargar

Casos de éxito:

Nombre: Feliz Colón
Cargo: Director de infraestructura y Ciberseguridad
Empresa: Assertus
Testimonio: Las herramientas de ManageEngine presentan la característica de ser bastante ajustables a las necesidades de cada empresa. Ha sido muy provechoso para la compañía la unión de estas tecnologías.

>

Nombre: Kelvin Flete
Cargo: Subgerente de Gestión de Monitoreo y Gestión de incidentes de Seguridad
Empresa: Banco Vimenca
Testimonio: Crean soluciones que van acorde al tiempo, a lo que las organizaciones necesitan. Son muy buenas las soluciones que desarrollan, y además son muy asequibles en temas de costos.

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas