Según Forbes, ha aumentado el número de incidentes de hackeo e intrusión que causan violaciones de los datos, lo que pone de relieve la importancia de proteger la red de una organización. A menudo, esto lleva a los administradores de TI a poner en la lista negra las fuentes de datos esenciales y la consiguiente disminución de la productividad empresarial. Para satisfacer las necesidades de seguridad de una organización sin exponer la red a riesgos, los administradores necesitan mantener una lista de fuentes fiables.

Las listas blancas se refieren al concepto de autorizar explícitamente las entidades conocidas y de confianza. Pueden parecer maliciosas, pero por lo general son inofensivas.

EventLog Analyzer, una herramienta de gestión de logs, le permite personalizar la lista de entidades o fuentes admisibles. La herramienta le permite crear listas blancas de direcciones IP, URL y dominios. Recopila la información de los logs y la correlaciona con la lista de las fuentes incluidas en la lista blanca para garantizar que no se activen alertas

Integration with Advanced Threat Analytics

Por ejemplo, las fuentes contra amenazas globales suelen marcar como "maliciosas" las direcciones IP legítimas que utiliza su empresa. EventLog Analyzer le ayuda a poner en la lista blanca dichas IP, permitiéndoles eludir el control de seguridad. Además, las fuentes que están en la lista blanca se excluyen de las alertas de amenazas y los informes de amenazas externas para ayudar a reducir el número de falsos positivos y simplificar el proceso de gestión de amenazas.

Integración con análisis avanzados de amenazas

Los análisis avanzados de amenazas en EventLog Analyzer le ayudan a identificar fuentes maliciosas basándose en su puntuación de reputación. Las listas blancas de amenazas se integran con el análisis avanzado de amenazas para reducir el número de falsos positivos.

Por ejemplo, utilicemos una dirección IP con una puntuación de reputación de 80. Esta dirección ha sido marcada como maliciosa a pesar de que es de confianza para su organización. EventLog Analyzer incluye una opción para poner en la lista blanca las fuentes en el momento en que se muestra la notificación. Incluso puede incluir varias fuentes en una lista blanca con un solo clic.

Integration with Advanced Threat Analytics

Al combinar la abundante información de los logs recopilados y la base de datos de fuentes contra amenazas globales, EventLog Analyzer le proporciona la información necesaria sobre IP, URL y dominios para identificar fuentes aparentemente maliciosas pero útiles, y ponerlas en la lista blanca.

Proteja la red de su organización con
EventLog Analyzer

Descargar

EventLog Analyzer cuenta con la confianza de:

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys 
Ernst Young

Los clientes hablan

  • Credit Union de Denver ha estado usando EventLog Analyzer por más de cuatro años para monitoreo de actividades de usuarios internos. EeventLog Analizer provee un gran valor como herramienta forense de red y para la debida diligencia reglamentaria. Este producto puede rápidamente ser escalado para cumplir nuestras necesidades de negocio dinámicas.
    Benjamin Shumaker
    Vicepresidente de TI/ ISO
    Credit Union de Denver
  • La mejor cosa, que me gusta de la aplicación, es la bien estructurada GUI y los informes automatizados. Esto es una gran ayuda para los ingenieros de redes para monitorear todos los dispositivos en un simple dashboard. Los informes predeterminados con una pieza de trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero de red Senior 
    Citadel
  • EventLog Analyer ha sido una buena herramienta de alertas e informes de log de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que gastamos filtrando logs de eventos y nos provee notificaciones casi en tiempo real de alertas definidas administrativamente. 
    Joseph E. Veretto
    Especialista de revisión de operaciones 
    Oficina de sistemas de la información
    Departamento de Transportes de Florida
  • Logs de Windows Event logs y Syslogs de dispositivos son una sinopsis en tiempo real de lo que está pasando en un computador o una red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está pasando en la red enviando alertas y reportes, ambos en tiempo real y programado. Es un software premium de la aplicación del sistema de detección de intrusos 
    Jim Lloyd
    Gerente de sistemas de la información
    Banco First Mountain

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas