Desde switches hasta routers, casi todos los dispositivos de red generan syslogs. Con tantos dispositivos syslog en su red, se necesita mucho tiempo y esfuerzo para realizar una auditoría que implique monitorear, supervisar y analizar todos ellos. Sin embargo, independientemente del esfuerzo que requieran estas tareas, su organización no puede permitirse el lujo de omitir la revisión sistemática de estos dispositivos. La auditoría le ayuda a identificar las brechas de seguridad de la red, reforzar las políticas de seguridad de la red, aumentar el rendimiento de red y reducir la inactividad del sistema.
EventLog Analyzer elimina el estrés de auditar los dispositivos de red recopilando y analizando automáticamente los datos syslog de todos los dispositivos de red y generando informes de auditoría para cada uno de ellos. Los informes de auditoría de EventLog Analyzer están predefinidos y son personalizables, se pueden programar para enviarlos automáticamente, están disponibles en varios formatos y, lo mejor de todo, son fáciles de comprender. Puede controlar los eventos críticos que se produzcan en su red creando alertas que le notifiquen en tiempo real a través de SMS o correo electrónico.
Además de los informes de auditoría y las alertas en tiempo real, EventLog Analyzer también archiva de forma segura todos los datos de syslog para usarlos posteriormente. Cuando se produzca un incidente de seguridad, utilice la función de búsqueda de logs para examinar detalladamente los incidentes concretos y rastrear el vector del ataque. Estas investigaciones forenses ayudan a mitigar las amenazas y a defenderse de forma proactiva contra nuevos problemas. EventLog Analyzer le mantiene al tanto de toda la actividad de la red en tiempo real, permitiéndole controlar sus dispositivos de red. Otras ventajas de auditar los dispositivos de red usando EventLog Analyzer son:
EventLog Analyzer es compatible con los datos syslog de todos los dispositivos de red, incluidos los equipos Unix/Linux, VMware, IBM AS/400/iSeries y equipos con macOS. EventLog Analyzer ofrece más de 130 informes para todos estos dispositivos, que se clasifican de la siguiente manera:
Monitoree todos los intentos de inicio de sesión de los usuarios e identifique las tendencias de los inicios de sesión correctos o fallidos. Vea qué usuarios han iniciado sesión, así como el método que han utilizado, incluyendo SSH, SU, FTP e inicios de sesión a través de dispositivos remotos.
Revise toda la información por cada usuario para controlar los usuarios y cuentas nuevos, eliminados, deshabilitados y renombrados, así como las modificaciones de contraseñas y los cambios en los niveles de privilegio de los usuarios. Controle los objetos críticos y sus actividades para detectar rápidamente las amenazas a la seguridad.
Visualice toda la información relacionada con un servidor de correo Unix, como los mensajes recibidos, enviados y rechazados en función del remitente y de los dispositivos remotos. Audite los principales destinatarios y remitentes de su servidor de correo, los errores de correo electrónico, las entregas fallidas, las direcciones de correo electrónico erróneas y la capacidad de almacenamiento. Supervise las operaciones de su servidor de correo y todas las transacciones que se realizan.
Eche un vistazo a todo lo que ocurre en su servidor de Protocolo de Transferencia de Archivos (FTP) con un resumen general de la actividad FTP e información sobre los archivos cargados y descargados, inicios de sesión, conexiones, sesiones inactivas, tiempos de espera sin transferencia y operaciones FTP basadas en el usuario y el dispositivo remoto.
Controle todos los ataques a los que está expuesta su red. Desarrolle medidas proactivas profundizando en estos informes sobre amenazas. Utilice estos informes para identificar errores de búsqueda inversa, errores de configuración del dispositivo, errores de ISP y ataques de denegación del servicio.
También puede generar informes predefinidos adicionales sobre diversos aspectos de los equipos Unix. Algunos de los informes más utilizados son:
Obtenga información sobre los inicios de sesión de los invitados en equipos virtuales, VM creadas y eliminadas, cambios críticos en VM y un resumen general de los eventos de VM.
Nombre: Feliz Colón
Cargo: Director de infraestructura y Ciberseguridad
Empresa: Assertus
Testimonio: Las herramientas de ManageEngine presentan la característica de ser bastante ajustables a las necesidades de cada empresa. Ha sido muy provechoso para la compañía la unión de estas tecnologías.
Nombre: Kelvin Flete
Cargo: Subgerente de Gestión de Monitoreo y Gestión de incidentes de Seguridad
Empresa: Banco Vimenca
Testimonio: Crean soluciones que van acorde al tiempo, a lo que las organizaciones necesitan. Son muy buenas las soluciones que desarrollan, y además son muy asequibles en temas de costos.