合恒科技(北京)有限公司
電話:010-62962822
郵箱:support@sinohh.com(微信聯(lián)系請掃描右方二維碼)
地址:北京市海淀區(qū)上地信息路11號彩虹大廈北樓西段205室
3500 多位資源受限的安全專業(yè)人士信賴 SolarWinds? Log & Event Manager,因?yàn)檫@款產(chǎn)品擁有功能強(qiáng)大、價(jià)格實(shí)惠且高效的安全信息和事件管理 (SIEM) 工具。我們的一體化 SIEM結(jié)合日志管理、事件關(guān)聯(lián)、報(bào)表、文件完整性監(jiān)控、用戶活動(dòng)監(jiān)控、USB 檢測和防護(hù)、威脅情報(bào)和主動(dòng)響應(yīng)等功能,是一款部署、管理和使用都非常簡單方便的虛擬設(shè)備。SIEM 旨在提供您需要的功能,同時(shí)免除其他企業(yè) SIEM 解決方案的復(fù)雜性和昂貴費(fèi)用。
收集、整合并分析防火墻、IDS/IPS 設(shè)備和應(yīng)用程序、交換機(jī)、路由器、服務(wù)器、操作系統(tǒng)記錄和其
他應(yīng)用程序的日志和事件。
實(shí)時(shí)關(guān)聯(lián),識別攻擊。
通過威脅情報(bào)檢測漏洞。
通過應(yīng)用于網(wǎng)絡(luò)、應(yīng)用程序和安全管理的內(nèi)置情報(bào)支持根源分析。
屏蔽和隔離惡意活動(dòng)和可疑活動(dòng),包括不當(dāng)?shù)?USB 使用情況。
通過內(nèi)置文件完整性監(jiān)控 (FIM) 功能提供更深入的情報(bào)和更廣泛的合規(guī)性支持。
生成 HIPAA、PCI DSS、SOX、ISO、DISA STIG、FISMA、FERPA、NERC CIP、GLBA、GPG13 等法案法
規(guī)的開箱即用型合規(guī)性報(bào)告。
產(chǎn)品特性
Log & Event Manager 可實(shí)時(shí)收集并記錄日志和事件數(shù)據(jù),收集范圍覆蓋整個(gè) IT 基礎(chǔ)設(shè)施。搜索受
支持的數(shù)據(jù)資源
通過在日志數(shù)據(jù)寫入數(shù)據(jù)庫之前對其進(jìn)行處理,Log & Event Manager 可提供真正的實(shí)時(shí)日志和事件
關(guān)聯(lián),幫助您即刻排除故障,調(diào)查安全漏洞和其他重要問題。
利用包含已知不良 IP 的開箱即用信息源識別惡意活動(dòng)。信息源會(huì)根據(jù)一系列研究資源定期更新,并在
進(jìn)入應(yīng)用程序時(shí)自動(dòng)標(biāo)記事件。通過此功能,您可以快速運(yùn)行搜索或報(bào)告以查看可疑活動(dòng),或創(chuàng)建規(guī)
則執(zhí)行自動(dòng)操作。
Log & Event Manager 帶有先進(jìn)的即時(shí) IT 搜索功能,您可以通過拖放式界面對事件進(jìn)行及時(shí)跟蹤,從
而更容易發(fā)現(xiàn)問題。您甚至可以保存常用搜索,以便日后參考之用。
Log & Event Manager 可以高壓縮率保存多達(dá)數(shù)百萬兆的日志數(shù)據(jù),以便用于合規(guī)性報(bào)告、編譯和轉(zhuǎn)
移負(fù)載,從而減少外部存儲需求。
嵌入式文件完整性監(jiān)控功能可提供更廣泛的合規(guī)性支持和關(guān)于內(nèi)部威脅、零日惡意軟件和其他高級
攻擊的更深入安全情報(bào)。
Log & Event Manager 能夠幫助您對安全、運(yùn)營和政策驅(qū)動(dòng)事件作出即時(shí)響應(yīng),方法是:通過內(nèi)置主
動(dòng)響應(yīng)功能采取操作,如隔離受感染的機(jī)器、屏蔽 IP 地址、中斷進(jìn)程和調(diào)整 Active Directory? 設(shè)置。
Log & Event Manager 可幫助防止端點(diǎn)數(shù)據(jù)丟失,同時(shí)通過以下方法保護(hù)敏感數(shù)據(jù):在 USB 設(shè)備連接
時(shí)提供實(shí)時(shí)通知、自動(dòng)屏蔽使用,以及用于審計(jì) USB 使用情況的內(nèi)置報(bào)告功能。
深入分析關(guān)鍵的用戶活動(dòng),提升態(tài)勢感知。了解特權(quán)帳戶的使用時(shí)間、使用方式和使用地點(diǎn)。
Log & Event Manager 提供了 300 多個(gè)經(jīng)過審核批準(zhǔn)的模板,以及一個(gè)可根據(jù)公司特殊合規(guī)性需求自
定義報(bào)告的控制臺,幫助您快速簡單地生成和安排合規(guī)性報(bào)告。
Log & Event Manager 的部署十分快速簡單。憑借我們的虛擬設(shè)備部署模型、基于 Web 的控制臺和
直觀的界面,您可以立刻開始審計(jì)日志。
缺乏攻擊可見性,且人力監(jiān)管時(shí)間有限。
要求自動(dòng)化和/或文件完整性監(jiān)控的合規(guī)性需求。
缺乏優(yōu)先排序、管理和應(yīng)對安全事故的能力。
事故響應(yīng)時(shí)間緩慢。
無法判斷可疑活動(dòng)的根源。
需要監(jiān)控內(nèi)部用戶的使用情況是否可接受,以及是否存在內(nèi)部威脅。
需要分享關(guān)于安全性、網(wǎng)絡(luò)、應(yīng)用程序和系統(tǒng)的日志和活動(dòng)數(shù)據(jù)。
現(xiàn)有的 SIEM 實(shí)施效率低下、不實(shí)用或費(fèi)用昂貴。
嵌入式自動(dòng)化情報(bào)功能可提供虛擬安全運(yùn)營中心,全天候進(jìn)行監(jiān)控。
更快的事件監(jiān)測速度,以及根據(jù) IP 對威脅情報(bào)匹配情況發(fā)出警報(bào)。
更加智能和準(zhǔn)確的可疑活動(dòng)和惡意活動(dòng)檢測,包括零日惡意軟件、內(nèi)部威脅和高級威脅。
淘汰耗時(shí)的手動(dòng)報(bào)告流程。
借助強(qiáng)大的取證分析功能,縮短響應(yīng)的持續(xù)時(shí)間。
通過主動(dòng)響應(yīng)功能自動(dòng)屏蔽網(wǎng)絡(luò)和系統(tǒng)的違規(guī)和誤用情況,以及訪問政策的違反行為。
根據(jù)行為政策規(guī)則監(jiān)控和屏蔽 USB 使用情況。
集成單點(diǎn)登錄功能,造就用戶友好的登錄流程 — 使用用戶 ID 和密碼、智能卡、一次性密碼或生物
識別設(shè)備。
系統(tǒng)要求
硬件 | 最低要求 |
CPU | 雙處理器,2.0 GHz |
內(nèi)存 | 8GB RAM |
硬盤 | 250GB |
軟件 | 最低要求 |
VMWARE環(huán)境 | VMWare? ESX?/ESXiTM 4.0 及以上版本 |
Hyper-V環(huán)境 | Hyper-V? Server 2008、2008 R2、2012、2012 R2 |
數(shù)據(jù)庫 | 與虛擬設(shè)備集成。 |
合恒科技(北京)有限公司
電話:010-62962822
郵箱:support@sinohh.com(微信聯(lián)系請掃描右方二維碼)
地址:北京市海淀區(qū)上地信息路11號彩虹大廈北樓西段205室
合恒科技(北京)有限公司版權(quán)所有 京ICP備09050970號-1