Kluczowe funkcje SIEM
EventLog Analyzer spełnia wszystkie potrzeby SIEM, poprzez efektywne zbieranie logów ze źródeł w sieci, analizowanie danych logów i dostarczanie istotnych informacji dzięki intuicyjnym raportom oraz pulpitom nawigacyjnym
Umożliwia generowanie alertów w czasie rzeczywistym w celu ograniczenia wewnętrznych i zewnętrznych niebezpieczeństw, wykonywanie w czasie rzeczywistym korelacji zdarzeń i nie tylko. Zapewnia gotowe raporty zgodności, takie jak PCI DSS, FISMA, GLBA, HIPAA, GDPR, OSI 27001:2013 i wiele więcej. Pomaga także w ochronie poufnych danych dzięki funkcji monitorowania integralności plików. Ponadto rozwiązanie to m.in. monitoruje aktywność użytkowników, archiwizuje dane dziennika. System pozwala również na wykonywanie odpowiednich akcji w przypadku wykrycia niezgodności, dzięki czemu możemy szybko zareagować na każde wydarzenie. Jesteśmy w stanie również utworzyć workflow, który wykona za nas pracę w momencie, gdyby wydarzenie wystąpiło poza czasem pracy organizacji.
Centralizacja logów
Agregacja logów heterogenicznych źródeł w całej sieci
Zarządzanie wieloma urządzeniami
Obsługa wielu urządzeń infrastruktury IT
Kompleksowe zarządzanie danymi
Prosta analiza, raportowanie, przeglądanie oraz archiwizowanie danych
Inteligentne alerty real-time
Alarmowanie i korelacja zdarzeń w czasie rzeczywistym
Audyt zmian systemowych
Audyt zmian w bazach danych, kontach oraz serwerach
Kontrola integralności systemu
Monitorowanie integralności plików oraz użytkowników uprzywilejowanych
Funkcjonalności
Wbudowane dashboardy z podglądem na zdrowie i akcje zaistniałe w środowisku
Po pierwsze, w menu głównym systemu znajdują się najważniejsze zdarzenia wykryte w ostatnim czasie. Znajdziemy tam także informacje o zdrowiu monitorowanego środowiska. W rezultacie, analiza logów jest przedstawiana w łatwej do odczytania postaci graficznej.
Możliwość konfiguracji korelacji zdarzeń
Istotną funkcją aplikacji Eventlog Analyzer jest możliwość tworzenia korelacji zdarzeń występujących w środowisku. Dzięki czemu w przypadku nagłego ataku lub niepożądanej akcji jesteśmy w stanie wysłać takie powiadomienie do administratora a nawet wykonać skrypt lub automatyzację, dzięki której zablokujemy wskazane konto użytkownika lub wykonamy wskazaną akcję na urządzeniach typu Windows, Linux, Cisco, Fortigate, Barracuda Cloudgen, PaloAlto czy Sophos XG.
Dostęp do wyczerpujących raportów
W systemie znajdziemy szeroką gamę raportów opartych o: urządzenia, aplikacje, monitory plików, wykryte zagrożenia, monitory podatności, zarządzanie VM, jak i użytkowników. Istnieje również możliwość zdefiniowania własnego raportu. EventLog Analyzer potrafi przesłać do wybranej ścieżki każdy z wygenerowanych wyników w jednym z formatów plików: PDF lub CSV. Oprogramowanie daje również możliwość tworzenia harmonogramów cyklicznego generowania raportów i finalnie przesyłania ich do wybranego miejsca na dysku.
Możliwość przeszukiwania zebranych logów z jednego miejsca
System oferuje funkcję przeszukiwania interesujących nas informacji w zaczytanych logach w oparciu o własne reguły. Wyszukiwanie może być oparte na podstawie reguł Regex dzięki czemu jesteśmy w stanie utworzyć odpowiednią kolumnę dla każdego parametru co niewątpliwie ułatwia przeszukiwanie i analizę logów.
Analiza logów z możliwością skonfigurowania alarmowania w czasie rzeczywistym
Ponadto, dzięki EventLog Analyzer możemy także konfigurować proces powiadamiania administratorów. Do każdego odnotowanego przez system zdarzenia można odpowiednio zdefiniować treść wiadomości jaką otrzyma administrator. Podczas gdy, jednocześnie pojawi się duża ilość powiadomień, system umożliwi stworzenie odstępu czasu, w ciągu którego może zostać przesłana tylko jedna wiadomość/powiadomienie.
- Opinie o nas
Co mówią nasi klienci?
Dołącz do setek firm z różnych branż, które osiągnęły znaczące usprawnienia dzięki rozwiązaniom ManageEngine.
ManageEngine trafia w potrzeby administratorów, wszechstronnie uzupełniając funkcjonalności których brakuje w narzędziach Windows Server.
Maciej Harasimczuk
Technical Department Manager, INTRATEL
Uruchomienie produktu OpManager pozwoliło na znacznie szybsze wykrywanie, diagnozowanie i usuwanie awarii oraz niedostępność usług.
Robert Dźwigulski
Director IT Infrastructure, PKO Ubezpieczenia
ManageEngine trafia w potrzeby administratorów, wszechstronnie uzupełniając funkcjonalności których brakuje w narzędziach Windows Server.
Maciej Harasimczuk
Technical Department Manager, INTRATEL
Uruchomienie produktu OpManager pozwoliło na znacznie szybsze wykrywanie, diagnozowanie i usuwanie awarii oraz niedostępność usług.
Robert Dźwigulski
Director IT Infrastructure, PKO Ubezpieczenia
Powiązane produkty
OpManager
LOG360
