EventLog Analyzer

Analiza logów z całego środowiska

On premise

Cloud

MSP

Kluczowe funkcje SIEM

EventLog Analyzer spełnia wszystkie potrzeby SIEM, poprzez efektywne zbieranie logów ze źródeł w sieci, analizowanie danych logów i dostarczanie istotnych informacji dzięki intuicyjnym raportom oraz pulpitom nawigacyjnym

Umożliwia generowanie alertów w czasie rzeczywistym w celu ograniczenia wewnętrznych i zewnętrznych niebezpieczeństw, wykonywanie w czasie rzeczywistym korelacji zdarzeń i nie tylko. Zapewnia gotowe raporty zgodności, takie jak PCI DSS, FISMA, GLBA, HIPAA, GDPR, OSI 27001:2013 i wiele więcej. Pomaga także w ochronie poufnych danych dzięki funkcji monitorowania integralności plików. Ponadto rozwiązanie to m.in. monitoruje aktywność użytkowników, archiwizuje dane dziennika. System pozwala również na wykonywanie odpowiednich akcji w przypadku wykrycia niezgodności, dzięki czemu możemy szybko zareagować na każde wydarzenie. Jesteśmy w stanie również utworzyć workflow, który wykona za nas pracę w momencie, gdyby wydarzenie wystąpiło poza czasem pracy organizacji.

Centralizacja logów

Agregacja logów heterogenicznych źródeł w całej sieci

Zarządzanie wieloma urządzeniami

Obsługa wielu urządzeń infrastruktury IT

Kompleksowe zarządzanie danymi

Prosta analiza, raportowanie, przeglądanie oraz archiwizowanie danych

Inteligentne alerty real-time

Alarmowanie i korelacja zdarzeń w czasie rzeczywistym

Audyt zmian systemowych

Audyt zmian w bazach danych, kontach oraz serwerach

Kontrola integralności systemu

Monitorowanie integralności plików oraz użytkowników uprzywilejowanych

Funkcjonalności

Wbudowane dashboardy z podglądem na zdrowie i akcje zaistniałe w środowisku

Po pierwsze, w menu głównym systemu znajdują się najważniejsze zdarzenia wykryte w ostatnim czasie. Znajdziemy tam także informacje o zdrowiu monitorowanego środowiska. W rezultacie, analiza logów jest przedstawiana w łatwej do odczytania postaci graficznej.

Możliwość konfiguracji korelacji zdarzeń

Istotną funkcją aplikacji Eventlog Analyzer jest możliwość tworzenia korelacji zdarzeń występujących w środowisku. Dzięki czemu w przypadku nagłego ataku lub niepożądanej akcji jesteśmy w stanie wysłać takie powiadomienie do administratora a nawet wykonać skrypt lub automatyzację, dzięki której zablokujemy wskazane konto użytkownika lub wykonamy wskazaną akcję na urządzeniach typu Windows, Linux, Cisco, Fortigate, Barracuda Cloudgen, PaloAlto czy Sophos XG.

Dostęp do wyczerpujących raportów

W systemie znajdziemy szeroką gamę raportów opartych o: urządzenia, aplikacje, monitory plików, wykryte zagrożenia, monitory podatności, zarządzanie VM, jak i użytkowników. Istnieje również możliwość zdefiniowania własnego raportu. EventLog Analyzer potrafi przesłać do wybranej ścieżki każdy z wygenerowanych wyników w jednym z formatów plików: PDF lub CSV. Oprogramowanie daje również możliwość tworzenia harmonogramów cyklicznego generowania raportów i finalnie przesyłania ich do wybranego miejsca na dysku.

Możliwość przeszukiwania zebranych logów z jednego miejsca

System oferuje funkcję przeszukiwania interesujących nas informacji w zaczytanych logach w oparciu o własne reguły. Wyszukiwanie może być oparte na podstawie reguł Regex dzięki czemu jesteśmy w stanie utworzyć odpowiednią kolumnę dla każdego parametru co niewątpliwie ułatwia przeszukiwanie i analizę logów.

Analiza logów z możliwością skonfigurowania alarmowania w czasie rzeczywistym

Ponadto, dzięki EventLog Analyzer możemy także konfigurować proces powiadamiania administratorów. Do każdego odnotowanego przez system zdarzenia można odpowiednio zdefiniować treść wiadomości jaką otrzyma administrator. Podczas gdy, jednocześnie pojawi się duża ilość powiadomień, system umożliwi stworzenie odstępu czasu, w ciągu którego może zostać przesłana tylko jedna wiadomość/powiadomienie.

Co mówią nasi klienci?

Dołącz do setek firm z różnych branż, które osiągnęły znaczące usprawnienia dzięki rozwiązaniom ManageEngine.

Powiązane produkty

Monitoring IT

OpManager

Kompleksowy monitoring serwerów i urządzeń sieciowych
Natychmiastowe wykrywanie problemów infrastrukturalnych przed ich eskalacją
Pełna widoczność wszystkich urządzeń sieciowych z jednego panelu
Redukcja przestojów dzięki proaktywnym alertom o przekroczeniu progów
Oszczędność czasu administratorów poprzez centralne monitorowanie serwerów i maszyn wirtualnych
Szybsza diagnostyka problemów dzięki wizualizacji serwerowni i szaf rackowych
Security IT

LOG360

Zintegrowane narzędzie SIEM do audytu i korelowania zdarzeń w środowiskach IT
Centralizacja monitoringu logów z całej infrastruktury IT w jednym miejscu
Szybsze wykrywanie zagrożeń bezpieczeństwa dzięki analizie w czasie rzeczywistym
Automatyzacja reakcji na incydenty bezpieczeństwa bez interwencji administratora
Pełna widoczność zdarzeń w środowiskach Windows, Linux i chmurowych
Uproszczenie audytów zgodności dzięki kompleksowym raportom bezpieczeństwa
ITSM

ServiceDesk Plus

Rozbudowany system service desk
ITSM

Analytics Plus

Oparte o przeglądarkę rozbudowane narzędzie raportujące, pozwalające przenieść dane na czytelne raporty i tablice wskaźników.

Wyślij formularz i odbierz darmową wycenę

  • Produkty
  • Usługi
  • Partnerzy
  • O nas
  • Baza wiedzy
  • Kariera
  • Wydarzenia