Support
 
Support Get Quote
 
 
 
 

SIEM

Γνωρίστε τις ανάγκες για SIEM με το EventLog Analyzer

Το EventLog Analyzer αποτελεί την πιο οικονομική λύση Security Information and Event Management (SIEM) (Πληροφορίες ασφαλείας και Διαχείριση συμβάντων) που διατίθεται στην αγορά. Το EventLog Analyzer πληροί όλες τις καίριες ιδιότητες SIEM, όπως συνάθροιση αρχείων καταγραφής από ετερογενείς πηγές, αρχείο καταγραφής ιατροδικαστικής, συσχέτιση συμβάντων, προειδοποίηση σε πραγματικό χρόνο, παρακολούθηση ακεραιότητας αρχείου, ανάλυση αρχείων καταγραφής, παρακολούθηση δραστηριότητας χρήστη, έλεγχος πρόσβασης αντικειμένου, αναφορά συμμόρφωσης,και διατήρηση αρχείων καταγραφής..

EventLog Analyzer Δυνατότητες SIEM

Log Data Aggregation
Το EventLog Analyzer συναθροίζει αρχεία καταγραφής από ετερογενείς πηγές (συστήματα Windows, συστήματα Unix/Linux, εφαρμογές, βάσεις δεδομένων, δρομολογητές, μεταγωγείς και άλλες συσκευές Syslog) σε ένα κεντρικό σημείο. Το EventLog Analyzer χρησιμοποιεί την τεχνολογία του Universal Log Parsing and Indexing (ULPI) επιτρέποντάς σας να αποκρυπτογραφείτε οποιαδήποτε δεδομένα αρχείων καταγραφής, ανεξαρτήτως πηγής & μορφής του αρχείου καταγραφής.
Log Forensics
Το EventLog Analyzer καθιστά την ιατροδικαστική έρευνα εξαιρετικά εύκολη, επιτρέποντάς σας να χρησιμοποιείτε την ισχυρή λειτουργική αναζήτηση αρχείων καταγραφής προκειμένου να αναζητήσετε τόσο τα μη επεξεργασμένα όσο και τα μορφοποιημένα αρχεία καταγραφής και να δημιουργήσετε άμεσα ιατροδικαστικές αναφορές βάσει των αποτελεσμάτων αναζήτησης.
Το EventLog Analyzer παρέχει τη δυνατότητα στους διαχειριστές δικτύων να αναζητούν τα μη επεξεργασμένα αρχεία καταγραφής για να εντοπίσουν την ακριβή καταχώρηση αρχείου καταγραφής που προκάλεσε τη δραστηριότητα ασφαλείας, να βρουν την ακριβή ώρα κατά την οποία συνέβη το αντίστοιχο συμβάν ασφαλείας, ποιος ξεκίνησε τη δραστηριότητα καθώς επίσης την τοποθεσία από την οποία προήλθε η δραστηριότητα.
Event Correlation and Alerting
Η συσχέτιση συμβάντων και η παραγωγή προειδοποιήσεων σε πραγματικό χρόνο επιτρέπει στους διαχειριστές δικτύων να προφυλάσσουν ενεργά το δίκτυό τους από απειλές. Με το EventLog Analyzer μπορείτε να διαμορφώσετε κανόνες και δέσμες ενεργειών για να συσχετίσετε συμβάντα βάσει των συνθηκών ορίου ή ανώμαλων συμβάντων και να προειδοποιεί σε πραγματικό χρόνο για οποιεσδήποτε παραβιάσεις ορίων ή ανωμαλίες δικτύου.
Η ισχυρή μηχανή συσχέτισης του EventLog Analyzer συνοδεύεται από περισσότερους από 70 κανόνες συσχέτισης άμεσης χρήσης, οι οποίοι καλύπτουν την πρόσβαση χρηστών, τα στοιχεία σύνδεσης χρηστών, την ακεραιότητα αρχείων, τη δημιουργία χρηστών, τις πολιτικές ομάδων, ανεπιθύμητες εγκαταστάσεις λογισμικού και άλλα
File Integrity Monitoring
Το EventLog Analyzer διευκολύνει την παρακολούθηση ακεραιότητας αρχείων (FIM) σε πραγματικό χρόνο, προστατεύοντας ευαίσθητα δεδομένα και ικανοποιώντας τις απαιτήσεις συμμόρφωσης. Με την ικανότητα παρακολούθησης ακεραιότητας αρχείων του EventLog Analyzer, οι επαγγελματίες στον τομέα της ασφάλειας μπορούν πλέον να παρακολουθούν κεντρικά όλες τις αλλαγές που συμβαίνουν στα αρχεία και στους φακέλους τους, όπως όταν δημιουργούνται, προσπελάζονται, προβάλλονται, τροποποιούνται, μετονομάζονται αρχεία και φάκελοι, και πολλά άλλα.
Log Analysis
Το EventLog Analyzer εκτελεί ανάλυση αρχείων καταγραφής σε πραγματικό χρόνο και εμφανίζει τα αναλυθέντα δεδομένα αρχείων καταγραφής σε εύκολα κατανοητά διαγράμματα, γραφήματα και αναφορές. Οι χρήστες μπορούν εύκολα να διερευνήσουν τα δεδομένα αρχείων καταγραφής που εμφανίζονται στον πίνακα εργαλείων ώστε να αποκτήσουν περισσότερες πληροφορίες και να προβούν σε ανάλυση βασικής αιτίας μέσα σε λίγα λεπτά. Η λύση παρέχει επίσης ειδοποιήσεις σε πραγματικό χρόνο με βάση τις τελευταίες πληροφορίες απειλών από τις τροφοδοσίες απειλών STIX/TAXII.
User Monitoring
Παρέχονται εκτενείς αναφορές για την παρακολούθηση των χρηστών από το EventLog Analyzer. Αυτό επιτρέπει τον εντοπισμό ύποπτης συμπεριφοράς χρηστών, συμπεριλαμβανομένων των διοικητικών χρηστών με προνόμια(PUMA).
Λαμβάνετε ακριβείς πληροφορίες σχετικά με την πρόσβαση των χρηστών, όπως ποιος χρήστης εκτέλεσε την ενέργεια, ποιο ήταν το αποτέλεσμα της ενέργειας, σε ποιον διακομιστή συνέβη και εντοπισμό του σταθμού εργασίας χρήστης από όπου ενεργοποιήθηκε η ενέργεια.
Object Access Auditing
Το EventLog Analyzer σας ενημερώνει για το τι ακριβώς συνέβη στα αρχεία και τους φακέλους σας - ποιος είχε πρόσβαση, τα διέγραψε, τα επεξεργάστηκε, τα μετακίνησε, που πήγαν τα αρχεία και οι φάκελοι κ.λπ. Το EventLog Analyzer παρέχει αναφορές πρόσβασης αντικειμένου σε φιλικές προς τον χρήστη μορφές (PDF και CSV ) και στέλνει προειδοποιήσεις όταν στα ευαίσθητα αρχεία/φάκελοί σας έχουν πρόσβαση μη εξουσιοδοτημένα άτομα, σε πραγματικό χρόνο μέσω sms ή email.
Λαμβάνετε ακριβείς πληροφορίες σχετικά με την πρόσβαση αντικειμένων, όπως ποιος χρήστης εκτέλεσε την ενέργεια, ποιο ήταν το αποτέλεσμα της ενέργειας, σε ποιον διακομιστή συνέβη και εντοπισμό του σταθμού εργασίας χρήστης/συσκευής δικτύου από όπου ενεργοποιήθηκε η ενέργεια.
Compliance Reports
Η συμμόρφωση είναι ο πυρήνας του SIEM και με το EventLog Analyzer οι οργανισμοί μπορούν να ανταποκριθούν σε απαιτήσεις κανονιστικής συμμόρφωσης, παρακολουθώντας και αναλύοντας δεδομένα αρχείων καταγραφής από όλες τις συσκευές και εφαρμογές δικτύου. Το EventLog Analyzer σας επιτρέπει να δημιουργήσετε προκαθορισμένες/έτοιμες αναφορές συμμόρφωσης, όπως PCI DSS, FISMA, GLBA, SOX, HIPAA, κ.λπ.
Το EventLog Analyzer παρέχει επίσης μια λειτουργία προστιθέμενης αξίας για προσαρμογή υφιστάμενων αναφορών συμμόρφωσης και επίσης επιτρέπει στους χρήστες να δημιουργούν νέες αναφορές συμμόρφωσης για να βοηθήσουν ώστε να υπάρξει συμμόρφωση με την ανάπτυξη νέων κανονιστικών πράξεων που θα απαιτούν συμμόρφωση μελλοντικά. Μελέτη περίπτωσης: Διαβάστε πώς η ΤRA δημιούργησε την Αναφορά συμμόρφωσης ISO 27001 για να ικανοποιήσει τις απαιτήσεις συμμόρφωσής της.
Log Data Retention
Το EventLog Analyzer διατηρεί δεδομένα ιστορικού αρχείων καταγραφής για να ανταποκρίνεται στις απαιτήσεις συμμόρφωσης, για διεξαγωγή ιατροδικαστικής έρευνας και εσωτερικών ελέγχων. Όλα τα αρχεία καταγραφής που διατηρούνται είναι κατακερματισμένα και με χρονοσήμανση ώστε να μην μπορούν να αλλοιωθούν. Το EventLog Analyzer διατηρεί όλα τα αρχεία καταγραφής που παράγονται από το μηχάνημα - αρχεία καταγραφής συστήματος, αρχεία καταγραφής συσκευών & εφαρμογών σε ένα κεντρικό αποθετήριο.
Σχετικά βίντεο

EventLog Analyzer Trusted By

Los Alamos National Bank Michigan State University
Panasonic Comcast
Oklahoma State University IBM
Accenture Bank of America
Infosys
Ernst Young

Customer Speaks

  • Credit Union of Denver has been using EventLog Analyzer for more than four years for our internal user activity monitoring. EventLog Analyzer provides great value as a network forensic tool and for regulatory due diligence. This product can rapidly be scaled to meet our dynamic business needs.
    Benjamin Shumaker
    Vice President of IT / ISO
    Credit Union of Denver
  • The best thing, I like about the application, is the well structured GUI and the automated reports. This is a great help for network engineers to monitor all the devices in a single dashboard. The canned reports are a clever piece of work.
    Joseph Graziano, MCSE CCA VCP
    Senior Network Engineer
    Citadel
  • EventLog Analyzer has been a good event log reporting and alerting solution for our information technology needs. It minimizes the amount of time we spent on filtering through event logs and provides almost near real-time notification of administratively defined alerts.
    Joseph E. Veretto
    Operations Review Specialist
    Office of Information System
    Florida Department of Transportation
  • Windows Event logs and device Syslogs are a real time synopsis of what is happening on a computer or network. EventLog Analyzer is an economical, functional and easy-to-utilize tool that allows me to know what is going on in the network by pushing alerts and reports, both in real time and scheduled. It is a premium software Intrusion Detection System application.
    Jim Lloyd
    Information Systems Manager
    First Mountain Bank

Awards and Recognitions

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •