Desde switches hasta routers, casi todos los dispositivos de red generan syslogs. Con tantos dispositivos syslog en su red, se necesita mucho tiempo y esfuerzo para realizar una auditoría que implique monitorear, supervisar y analizar todos ellos. Sin embargo, independientemente del esfuerzo que requieran estas tareas, su organización no puede permitirse el lujo de omitir la revisión sistemática de estos dispositivos. La auditoría le ayuda a identificar las brechas de seguridad de la red, reforzar las políticas de seguridad de la red, aumentar el rendimiento de red y reducir la inactividad del sistema.

EventLog Analyzer elimina el estrés de auditar los dispositivos de red recopilando y analizando automáticamente los datos syslog de todos los dispositivos de red y generando informes de auditoría para cada uno de ellos. Los informes de auditoría de EventLog Analyzer están predefinidos y son personalizables, se pueden programar para enviarlos automáticamente, están disponibles en varios formatos y, lo mejor de todo, son fáciles de comprender. Puede controlar los eventos críticos que se produzcan en su red creando alertas que le notifiquen en tiempo real a través de SMS o correo electrónico.

Además de los informes de auditoría y las alertas en tiempo real, EventLog Analyzer también archiva de forma segura todos los datos de syslog para usarlos posteriormente. Cuando se produzca un incidente de seguridad, utilice la función de búsqueda de logs para examinar detalladamente los incidentes concretos y rastrear el vector del ataque. Estas investigaciones forenses ayudan a mitigar las amenazas y a defenderse de forma proactiva contra nuevos problemas. EventLog Analyzer le mantiene al tanto de toda la actividad de la red en tiempo real, permitiéndole controlar sus dispositivos de red. Otras ventajas de auditar los dispositivos de red usando EventLog Analyzer son:

  • Un dashboard centralizado y personalizable.
  • Informes de auditoría y cumplimiento predefinidos y personalizables.
  • La capacidad de supervisar eventos críticos asociados con la gestión de cuentas, las cuentas de usuarios privilegiados, el sistema de archivos de red y las actividades de inicio y cierre de sesión de los usuarios.
  • Un almacenamiento de logs seguro, cifrado y flexible.
  • Alertas en tiempo real para todos los eventos críticos, que se envían por correo electrónico o SMS.
  • Opciones avanzadas de búsqueda de logs para realizar análisis forenses de logs.

EventLog Analyzer es compatible con los datos syslog de todos los dispositivos de red, incluidos los equipos Unix/Linux, VMware, IBM AS/400/iSeries y equipos con macOS. EventLog Analyzer ofrece más de 130 informes para todos estos dispositivos, que se clasifican de la siguiente manera:

Informes de inicio y cierre de sesión:

Monitoree todos los intentos de inicio de sesión de los usuarios e identifique las tendencias de los inicios de sesión correctos o fallidos. Vea qué usuarios han iniciado sesión, así como el método que han utilizado, incluyendo SSH, SU, FTP e inicios de sesión a través de dispositivos remotos.

Informes de gestión de cuentas de usuario:

Revise toda la información por cada usuario para controlar los usuarios y cuentas nuevos, eliminados, deshabilitados y renombrados, así como las modificaciones de contraseñas y los cambios en los niveles de privilegio de los usuarios. Controle los objetos críticos y sus actividades para detectar rápidamente las amenazas a la seguridad.

Informes del servidor de correo Unix:

Visualice toda la información relacionada con un servidor de correo Unix, como los mensajes recibidos, enviados y rechazados en función del remitente y de los dispositivos remotos. Audite los principales destinatarios y remitentes de su servidor de correo, los errores de correo electrónico, las entregas fallidas, las direcciones de correo electrónico erróneas y la capacidad de almacenamiento. Supervise las operaciones de su servidor de correo y todas las transacciones que se realizan.

Informes del servidor FTP Unix:

Eche un vistazo a todo lo que ocurre en su servidor de Protocolo de Transferencia de Archivos (FTP) con un resumen general de la actividad FTP e información sobre los archivos cargados y descargados, inicios de sesión, conexiones, sesiones inactivas, tiempos de espera sin transferencia y operaciones FTP basadas en el usuario y el dispositivo remoto.

Informes de amenazas de Unix:

Controle todos los ataques a los que está expuesta su red. Desarrolle medidas proactivas profundizando en estos informes sobre amenazas. Utilice estos informes para identificar errores de búsqueda inversa, errores de configuración del dispositivo, errores de ISP y ataques de denegación del servicio.

Otros informes de Unix:

También puede generar informes predefinidos adicionales sobre diversos aspectos de los equipos Unix. Algunos de los informes más utilizados son:

  • Montajes NFS correctos, denegados y rechazados por usuario.
  • Comandos SUDO correctos y fallidos.
  • Conexiones de USB extraíbles.
  • Cambios en la tarea cron.
  • Servicios desactivados.
  • Sesiones conectadas y desconectadas.
  • Versiones de protocolo no protegidas.
  • Errores de coincidencia entre el nombre y la dirección del dispositivo.

Informes del servidor VMware:

Obtenga información sobre los inicios de sesión de los invitados en equipos virtuales, VM creadas y eliminadas, cambios críticos en VM y un resumen general de los eventos de VM.

Informes de gravedad, críticos y del sistema:

  • Informes de gravedad: Supervise los eventos según su gravedad (por ejemplo, emergencia, alerta, crítico, error, advertencia, aviso, información y depuración).
  • Informes críticos: Revise todas las actividades críticas en función del evento, el dispositivo y el dispositivo remoto, con información sobre las tendencias y la actividad general.
  • Informes del sistema: Consulte la información sobre los servicios syslog, la capacidad del espacio en disco, las actualizaciones de yum, el apagado del sistema, la capacidad de almacenamiento de ASP, los errores de hardware y las actualizaciones de la hora del sistema.

Audite millones de syslogs de red desde una consola central.

Descargar

Casos de éxito:

Nombre: Feliz Colón
Cargo: Director de infraestructura y Ciberseguridad
Empresa: Assertus
Testimonio: Las herramientas de ManageEngine presentan la característica de ser bastante ajustables a las necesidades de cada empresa. Ha sido muy provechoso para la compañía la unión de estas tecnologías.

>

Nombre: Kelvin Flete
Cargo: Subgerente de Gestión de Monitoreo y Gestión de incidentes de Seguridad
Empresa: Banco Vimenca
Testimonio: Crean soluciones que van acorde al tiempo, a lo que las organizaciones necesitan. Son muy buenas las soluciones que desarrollan, y además son muy asequibles en temas de costos.

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  

Un único panel de control para una gestión integral de registros

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas