Log & Event Manager 事件與日志管理
3500 多位資源受限的安全專業(yè)人士信賴 SolarWinds® Log & Event Manager,因為這款產(chǎn)品擁有功能強大、價格實惠且高效的安全信息和事件管理 (SIEM) 工具。我們的一體化 SIEM結(jié)合日志管理、事件關(guān)聯(lián)、報表、文件完整性監(jiān)控、用戶活動監(jiān)控、USB 檢測和防護、威脅情報和主動響應(yīng)等功能,是一款部署、管理和使用都非常簡單方便的虛擬設(shè)備。SIEM 旨在提供您需要的功能,同時免除其他企業(yè) SIEM 解決方案的復(fù)雜性和昂貴費用。
LOG & EVENT MANAGER 概覽
- 收集、整合并分析防火墻、IDS/IPS 設(shè)備和應(yīng)用程序、交換機、路由器、服務(wù)器、操作系統(tǒng)記錄和其他應(yīng)用程序的日志和事件。
- 實時關(guān)聯(lián),識別攻擊。
- 通過威脅情報檢測漏洞。
- 通過應(yīng)用于網(wǎng)絡(luò)、應(yīng)用程序和安全管理的內(nèi)置情報支持根源分析。
- 屏蔽和隔離惡意活動和可疑活動,包括不當(dāng)?shù)?USB 使用情況。
- 通過內(nèi)置文件完整性監(jiān)控 (FIM) 功能提供更深入的情報和更廣泛的合規(guī)性支持。
- 生成 HIPAA、PCI DSS、SOX、ISO、DISA STIG、FISMA、FERPA、NERC CIP、GLBA、GPG13 等法案法規(guī)的開箱即用型合規(guī)性報告。
可擴展且簡單易用的網(wǎng)絡(luò)設(shè)備、機器和云日志收集功能
- Log & Event Manager 可實時收集并記錄日志和事件數(shù)據(jù),收集范圍覆蓋整個 IT 基礎(chǔ)設(shè)施。搜索受支持的數(shù)據(jù)資源
實時的內(nèi)存內(nèi)事件關(guān)聯(lián)
- 通過在日志數(shù)據(jù)寫入數(shù)據(jù)庫之前對其進行處理,Log & Event Manager 可提供真正的實時日志和事件關(guān)聯(lián),幫助您即刻排除故障,調(diào)查安全漏洞和其他重要問題。
威脅情報源
- 利用包含已知不良 IP 的開箱即用信息源識別惡意活動。信息源會根據(jù)一系列研究資源定期更新,并在進入應(yīng)用程序時自動標(biāo)記事件。通過此功能,您可以快速運行搜索或報告以查看可疑活動,或創(chuàng)建規(guī)則執(zhí)行自動操作。
先進的 IT 搜索功能,用于事件取證分析
- Log & Event Manager 帶有先進的即時 IT 搜索功能,您可以通過拖放式界面對事件進行及時跟蹤,從而更容易發(fā)現(xiàn)問題。您甚至可以保存常用搜索,以便日后參考之用。
日志數(shù)據(jù)壓縮和保留
- Log & Event Manager 可以高壓縮率保存多達數(shù)百萬兆的日志數(shù)據(jù),以便用于合規(guī)性報告、編譯和轉(zhuǎn)移負(fù)載,從而減少外部存儲需求。
嵌入式實時文件完整性監(jiān)控
- 嵌入式文件完整性監(jiān)控功能可提供更廣泛的合規(guī)性支持和關(guān)于內(nèi)部威脅、零日惡意軟件和其他高級攻擊的更深入安全情報。
內(nèi)置主動響應(yīng)功能
- Log & Event Manager 能夠幫助您對安全、運營和政策驅(qū)動事件作出即時響應(yīng),方法是:通過內(nèi)置主動響應(yīng)功能采取操作,如隔離受感染的機器、屏蔽 IP 地址、中斷進程和調(diào)整 Active Directory® 設(shè)置。
USB 檢測和防護
- Log & Event Manager 可幫助防止端點數(shù)據(jù)丟失,同時通過以下方法保護敏感數(shù)據(jù):在 USB 設(shè)備連接時提供實時通知、自動屏蔽使用,以及用于審計 USB 使用情況的內(nèi)置報告功能。
用戶活動監(jiān)控
- 深入分析關(guān)鍵的用戶活動,提升態(tài)勢感知。了解特權(quán)帳戶的使用時間、使用方式和使用地點。
即裝即用的安全與合規(guī)性報告模板
- Log & Event Manager 提供了 300 多個經(jīng)過審核批準(zhǔn)的模板,以及一個可根據(jù)公司特殊合規(guī)性需求自定義報告的控制臺,幫助您快速簡單地生成和安排合規(guī)性報告。
易于使用和部署
- Log & Event Manager 的部署十分快速簡單。憑借我們的虛擬設(shè)備部署模型、基于 Web 的控制臺和直觀的界面,您可以立刻開始審計日志。
哪些人應(yīng)該使用 LOG & EVENT MANAGER?
面臨以下挑戰(zhàn)且資源受限的安全專業(yè)人士:
- 缺乏攻擊可見性,且人力監(jiān)管時間有限。
- 要求自動化和/或文件完整性監(jiān)控的合規(guī)性需求。
- 缺乏優(yōu)先排序、管理和應(yīng)對安全事故的能力。
- 事故響應(yīng)時間緩慢。
- 無法判斷可疑活動的根源。
- 需要監(jiān)控內(nèi)部用戶的使用情況是否可接受,以及是否存在內(nèi)部威脅。
- 需要分享關(guān)于安全性、網(wǎng)絡(luò)、應(yīng)用程序和系統(tǒng)的日志和活動數(shù)據(jù)。
- 現(xiàn)有的 SIEM 實施效率低下、不實用或費用昂貴。
LOG & EVENT MANAGER 如何支持您的安全計劃
- 嵌入式自動化情報功能可提供虛擬安全運營中心,全天候進行監(jiān)控。
- 更快的事件監(jiān)測速度,以及根據(jù) IP 對威脅情報匹配情況發(fā)出警報。
- 更加智能和準(zhǔn)確的可疑活動和惡意活動檢測,包括零日惡意軟件、內(nèi)部威脅和高級威脅。
- 淘汰耗時的手動報告流程。
- 借助強大的取證分析功能,縮短響應(yīng)的持續(xù)時間。
- 通過主動響應(yīng)功能自動屏蔽網(wǎng)絡(luò)和系統(tǒng)的違規(guī)和誤用情況,以及訪問政策的違反行為。
- 根據(jù)行為政策規(guī)則監(jiān)控和屏蔽 USB 使用情況。
- 集成單點登錄功能,造就用戶友好的登錄流程 — 使用用戶 ID 和密碼、智能卡、一次性密碼或生物識別設(shè)備。
SolarWinds 系統(tǒng)安裝環(huán)境要求如下:
硬件 | 最低要求 |
CPU | 雙處理器,3.0 GHz |
內(nèi)存 | 3 GB |
硬盤 | 20 GB 可用磁盤空間(推薦) |
軟件 | 最低要求 |
操作系統(tǒng) | Windows® Server 2008 R2 SP1 Windows Server 2012 Windows Server 2012 R2 |
數(shù)據(jù)庫 | SolarWinds 支持以下數(shù)據(jù)庫的 Express、Standard 或 Enterprise 版本: -SQL Server 2008、2008 SP1、2008 SP2、2008 SP3、2008 SP4 -SQL Server 2008 R2、2008 R2 SP1、2008 R2 SP3 -SQL Server 2012、2012 SP1、2012 SP2、2012 SP3 -SQL Server 2014、2014 SP1 -SQL Server 2016 |
.NET Framework | 要求版本 4.5 |
- 下載免費試用版:下載免費試用版
- 咨詢熱線:159-1854-6234
- 咨詢郵箱:sales#gzhigee.com(將#換為@)
- 微信咨詢:gzhigee