
We make your IT dreams into reality
ManageEngine台灣專業代理 | IT 管理與資安解決方案 - Sunsoft
EventLog Analyzer
管理記錄稽核安全是否合規
SIEM 的記錄管理、稽核
和IT 合規性管理
如果您想了解網路中發生的情況以深入了解潛在威脅,並在它們變成攻擊之前進行阻止,那麼您需要查看記錄。讓我們來看看企業網路所有不同記錄生成方面:
-
周邊裝置,如路由器、交換器、防火牆和 IDS/IPS。
-
伺服器。
-
您的企業執行的應用程式,如資料庫和 Web 伺服器等。
所有這些元件都會生成大量的記錄資料。手動篩選來自所有這些來源的記錄以查找感興趣的安全事件( 如使用者存取、、異常活動、使用者行為異常 、 原則違規、 內部威脅、 外部攻擊、資料竊取等)毫無意義。
使用 EventLog Analyzer 自動化記錄管理
產品概覽視訊(2 分鐘)
我們構建了一個全方位的記錄管理解決方案,
讓您的工作更為輕鬆。 EventLog Analyzer 自動:
-
記錄管理進程
-
使用者存取和活動稽核
-
應用程式稽核
-
檔案和資料夾監視
-
合規性稽核
您可以使用 EventLog Analyzer 做什麼
即時事件記錄關聯
透過將記錄資料與 20 多個預定義規則和拖放自訂規則建立器相關聯,即時偵測攻擊嘗試並追蹤潛在的安全威脅。EventLog Analyzer 隨附預定義規則,可偵測暴力攻擊、帳戶鎖定、資料竊取、Web 伺服器攻擊等等。
在服務台主控台 ,中為每個關聯規則警示提出票證,以確保問責制並加快事件解決速度。EventLog Analyzer 在單個報表中彙總與特定規則相關的安全事件,並提供有效安全稽核的時間線視圖。
整合式合規性管理
使用預定義的報表範本簡化您的 IT 合規性稽核,以滿足各種法規要求,包括 PCI DSS、 HIPAA、 FISMA、 GDPR、 SOX、 en ISO 27001。封存自訂時間段的記錄資料,以滿足大多數合規性要求的關鍵記錄封存要求。
以任何格式匯出全方位合規性報表,調整現有合規性稽核報表範本,或建立 立全新的合規性範本 以滿足未來 IT 法規的要求。
增強型威脅情報
安裝 EventLog Analyzer 後立即開始偵測來自惡意 IP 位址的威脅,無需設定。透過內建全局 IP 威脅資料庫和 STIX/TAXII 摘要處理器,EventLog Analyzer 可以自動將記錄資料與威脅源相關聯,從而即時識別與網路互動的任何惡意 IP 位址、URL 或網域。
EventLog Analyzer 的威脅情報 系統每天都會自動更新,以幫助您掌握威脅並保護您的網路免受最新攻擊。我們還將 威脅情報系統與事件管理功能整合在一起,以幫助您更快地解決事件。
您需要EventLog Analyzer 的5個理由
深入的稽核能力
稽核網路周邊裝置的記錄、使用者活動、伺服器帳戶變更、使用者存取等,以滿足安全稽核需求。
全方位記錄檔管理
收集、分析、關聯、搜尋和封存來自 700 多個記錄來源的記錄資料。包含自訂記錄剖析器,以分析任何人類可讀的記錄格式。
內建事件管理
針對每個偵測到的事件在服務台主控台(ServiceNow 和 ServiceDesk Plus)中提出票證,以確保問責制並加快事件解決速度。
增強型威脅情報
隨附全局 IP 威脅資料庫和STIX/TAXII 摘要處理器,以偵測任何惡意傳入或傳出流量。
高速記錄處理
以 25,000 條記錄/秒的速度處理記錄資料,即時偵測攻擊或進行快速取證分析,以減少違規的影響。