Ditt första steg för att vinna försvarskampen: Upptäck fienden.
Om du är ute efter en lösning som kan upptäcka cyberhot i din miljö, skicka varningar i realtid och automatisera incidenthanteringen har du kommit rätt. Log360, ManageEngines SIEM-lösning, kan åstadkomma allt detta och mer därtill.
Analysera hot med kontextuella data som erhålls från Log360:s kraftfulla korrelationsmotor integrerad med en omfattande hotintelligens-plattform som minskar falska positiva resultat och har följande funktioner:


Log360 stöder MITRE ATT&CK-ramverket som spårar och avslöjar inkräktare och tillhandahåller:
Upptäck och stoppa skadliga insiderhot, komprometterade konton, missbruk av privilegier, obehörig dataåtkomst
och dataexfiltrering, samt dra nytta av:


Skadlig kod är ett av de mest ihärdiga cyberhoten i den moderna världen. När ny skadlig kod dyker upp är det fortfarande en utmaning att upptäcka den. Log360 avslöjar förekomsten av skadlig kod i nätverket med hjälp av sina fördefinierade korrelationsregler. Den upptäcker misstänkta programvaru- eller tjänstinstallationer av skadliga aktörer, varnar omedelbart säkerhetsadministratörer och tillhandahåller detaljerade tidslinjer för incidenten för utredning. Med den här lösningen kan du också koppla en arbetsflödesprofil för att stoppa tjänsten eller processen, vilket underlättar en omedelbar incidenthantering.
Ofta upptäcks angripare som utför avancerade och sofistikerade attacker när de försöker lämna nätverkets perimeter med de stulna uppgifterna. Log360 upptäcker och varnar ditt säkerhetsteam för datautpressning i realtid. Lösningen övervakar säkerhetshändelser och avslöjar tekniker som dataexfiltrering via alternativa protokoll (T1048) och ovanliga dataflöden i nätverket. Om någon av applikationerna skickar mer trafik än den tar emot betraktas detta som misstänkt, och en varning kommer att utlösas för att varna säkerhetsteamet om ett potentiellt säkerhetshot.
Läs hela användningsfallet här.Använd maskininlärning för att upptäcka illasinnade insiders. Det är svårare att upptäcka insiderattacker eftersom de utförs med legitim åtkomst. Log360:s UEBA-komponent tar in loggdata från användarna under en viss tidsperiod och profilerar alla deras beteenden. När en kedja av misstänkta beteenden upptäcks, t.ex. udda inloggningstider, ovanlig tillgång till känsliga data eller flera filnedladdningar, ökar användarens riskpoäng för insiderhot och säkerhetsteamet varnas. Log360 ger också detaljerade tidslinjer för händelser för vidare utredning.