青青草国产免费久久久,欧美成人免费视频高清在线看,60岁欧美乱子伦xxxx,26UUU在线亚洲欧美

產(chǎn)品中心

Product Center

產(chǎn)品中心

Product Center
產(chǎn)品中心
Log & Event Manager
2018.03.19

3500 多位資源受限的安全專業(yè)人士信賴 SolarWinds? Log & Event Manager,因為這款產(chǎn)品擁有功能強大、價格實惠且高效的安全信息和事件管理 (SIEM) 工具。我們的一體化 SIEM結(jié)合日志管理、事件關聯(lián)、報表、文件完整性監(jiān)控、用戶活動監(jiān)控、USB 檢測和防護、威脅情報和主動響應等功能,是一款部署、管理和使用都非常簡單方便的虛擬設備。SIEM 旨在提供您需要的功能,同時免除其他企業(yè) SIEM 解決方案的復雜性和昂貴費用。

LOG & EVENT MANAGER 概覽
  • 收集、整合并分析防火墻、IDS/IPS 設備和應用程序、交換機、路由器、服務器、操作系統(tǒng)記錄和其
    他應用程序的日志和事件。

  • 實時關聯(lián),識別攻擊。

  • 通過威脅情報檢測漏洞。

  • 通過應用于網(wǎng)絡、應用程序和安全管理的內(nèi)置情報支持根源分析。

  • 屏蔽和隔離惡意活動和可疑活動,包括不當?shù)?USB 使用情況。

  • 通過內(nèi)置文件完整性監(jiān)控 (FIM) 功能提供更深入的情報和更廣泛的合規(guī)性支持。

  • 生成 HIPAA、PCI DSS、SOX、ISO、DISA STIG、FISMA、FERPA、NERC CIP、GLBA、GPG13 等法案法
    規(guī)的開箱即用型合規(guī)性報告。

lem-rule-creation-dashboard.pnglem-ndepth-dashboard.png


產(chǎn)品特性

可擴展且簡單易用的網(wǎng)絡設備、機器和云日志收集功能
  • Log & Event Manager 可實時收集并記錄日志和事件數(shù)據(jù),收集范圍覆蓋整個 IT 基礎設施。搜索受
    支持的數(shù)據(jù)資源

實時的內(nèi)存內(nèi)事件關聯(lián)
  • 通過在日志數(shù)據(jù)寫入數(shù)據(jù)庫之前對其進行處理,Log & Event Manager 可提供真正的實時日志和事件
    關聯(lián),幫助您即刻排除故障,調(diào)查安全漏洞和其他重要問題。

威脅情報源
  • 利用包含已知不良 IP 的開箱即用信息源識別惡意活動。信息源會根據(jù)一系列研究資源定期更新,并在
    進入應用程序時自動標記事件。通過此功能,您可以快速運行搜索或報告以查看可疑活動,或創(chuàng)建規(guī)
    則執(zhí)行自動操作。

先進的 IT 搜索功能,用于事件取證分析
  • Log & Event Manager 帶有先進的即時 IT 搜索功能,您可以通過拖放式界面對事件進行及時跟蹤,從
    而更容易發(fā)現(xiàn)問題。您甚至可以保存常用搜索,以便日后參考之用。

日志數(shù)據(jù)壓縮和保留
  • Log & Event Manager 可以高壓縮率保存多達數(shù)百萬兆的日志數(shù)據(jù),以便用于合規(guī)性報告、編譯和轉(zhuǎn)
    移負載,從而減少外部存儲需求。

嵌入式實時文件完整性監(jiān)控
  • 嵌入式文件完整性監(jiān)控功能可提供更廣泛的合規(guī)性支持和關于內(nèi)部威脅、零日惡意軟件和其他高級
    攻擊的更深入安全情報。

內(nèi)置主動響應功能
  • Log & Event Manager 能夠幫助您對安全、運營和政策驅(qū)動事件作出即時響應,方法是:通過內(nèi)置主
    動響應功能采取操作,如隔離受感染的機器、屏蔽 IP 地址、中斷進程和調(diào)整 Active Directory? 設置。

USB 檢測和防護
  • Log & Event Manager 可幫助防止端點數(shù)據(jù)丟失,同時通過以下方法保護敏感數(shù)據(jù):在 USB 設備連接
    時提供實時通知、自動屏蔽使用,以及用于審計 USB 使用情況的內(nèi)置報告功能。

用戶活動監(jiān)控
  • 深入分析關鍵的用戶活動,提升態(tài)勢感知。了解特權(quán)帳戶的使用時間、使用方式和使用地點。

即裝即用的安全與合規(guī)性報告模板
  • Log & Event Manager 提供了 300 多個經(jīng)過審核批準的模板,以及一個可根據(jù)公司特殊合規(guī)性需求自
    定義報告的控制臺,幫助您快速簡單地生成和安排合規(guī)性報告。

易于使用和部署
  • Log & Event Manager 的部署十分快速簡單。憑借我們的虛擬設備部署模型、基于 Web 的控制臺和
    直觀的界面,您可以立刻開始審計日志。

哪些人應該使用 LOG & EVENT MANAGER?
面臨以下挑戰(zhàn)且資源受限的安全專業(yè)人士:
  • 缺乏攻擊可見性,且人力監(jiān)管時間有限。

  • 要求自動化和/或文件完整性監(jiān)控的合規(guī)性需求。

  • 缺乏優(yōu)先排序、管理和應對安全事故的能力。

  • 事故響應時間緩慢。

  • 無法判斷可疑活動的根源。

  • 需要監(jiān)控內(nèi)部用戶的使用情況是否可接受,以及是否存在內(nèi)部威脅。

  • 需要分享關于安全性、網(wǎng)絡、應用程序和系統(tǒng)的日志和活動數(shù)據(jù)。

  • 現(xiàn)有的 SIEM 實施效率低下、不實用或費用昂貴。

LOG & EVENT MANAGER 如何支持您的安全計劃
  • 嵌入式自動化情報功能可提供虛擬安全運營中心,全天候進行監(jiān)控。

  • 更快的事件監(jiān)測速度,以及根據(jù) IP 對威脅情報匹配情況發(fā)出警報。

  • 更加智能和準確的可疑活動和惡意活動檢測,包括零日惡意軟件、內(nèi)部威脅和高級威脅。

  • 淘汰耗時的手動報告流程。

  • 借助強大的取證分析功能,縮短響應的持續(xù)時間。

  • 通過主動響應功能自動屏蔽網(wǎng)絡和系統(tǒng)的違規(guī)和誤用情況,以及訪問政策的違反行為。

  • 根據(jù)行為政策規(guī)則監(jiān)控和屏蔽 USB 使用情況。

  • 集成單點登錄功能,造就用戶友好的登錄流程 — 使用用戶 ID 和密碼、智能卡、一次性密碼或生物
    識別設備。


系統(tǒng)要求

SolarWinds LOG & EVENT MANAGER 系統(tǒng)安裝環(huán)境要求如下:

硬件最低要求
CPU雙處理器,2.0 GHz
內(nèi)存8GB RAM
硬盤250GB
軟件最低要求
VMWARE環(huán)境VMWare? ESX?/ESXiTM 4.0 及以上版本
Hyper-V環(huán)境Hyper-V? Server 2008、2008 R2、2012、2012 R2
數(shù)據(jù)庫與虛擬設備集成。


合恒科技(北京)有限公司

電話:010-62962822

郵箱:support@sinohh.com(微信聯(lián)系請掃描右方二維碼)

地址:北京市海淀區(qū)上地信息路11號彩虹大廈北樓西段205室


微信二維碼

合恒科技(北京)有限公司版權(quán)所有   京ICP備09050970號-1