合恒科技(北京)有限公司
電話:010-62962822
郵箱:support@sinohh.com(微信聯(lián)系請掃描右方二維碼)
地址:北京市海淀區(qū)上地信息路11號彩虹大廈北樓西段205室
3500 多位資源受限的安全專業(yè)人士信賴 SolarWinds? Log & Event Manager,因為這款產(chǎn)品擁有功能強大、價格實惠且高效的安全信息和事件管理 (SIEM) 工具。我們的一體化 SIEM結(jié)合日志管理、事件關聯(lián)、報表、文件完整性監(jiān)控、用戶活動監(jiān)控、USB 檢測和防護、威脅情報和主動響應等功能,是一款部署、管理和使用都非常簡單方便的虛擬設備。SIEM 旨在提供您需要的功能,同時免除其他企業(yè) SIEM 解決方案的復雜性和昂貴費用。
收集、整合并分析防火墻、IDS/IPS 設備和應用程序、交換機、路由器、服務器、操作系統(tǒng)記錄和其
他應用程序的日志和事件。
實時關聯(lián),識別攻擊。
通過威脅情報檢測漏洞。
通過應用于網(wǎng)絡、應用程序和安全管理的內(nèi)置情報支持根源分析。
屏蔽和隔離惡意活動和可疑活動,包括不當?shù)?USB 使用情況。
通過內(nèi)置文件完整性監(jiān)控 (FIM) 功能提供更深入的情報和更廣泛的合規(guī)性支持。
生成 HIPAA、PCI DSS、SOX、ISO、DISA STIG、FISMA、FERPA、NERC CIP、GLBA、GPG13 等法案法
規(guī)的開箱即用型合規(guī)性報告。
產(chǎn)品特性
Log & Event Manager 可實時收集并記錄日志和事件數(shù)據(jù),收集范圍覆蓋整個 IT 基礎設施。搜索受
支持的數(shù)據(jù)資源
通過在日志數(shù)據(jù)寫入數(shù)據(jù)庫之前對其進行處理,Log & Event Manager 可提供真正的實時日志和事件
關聯(lián),幫助您即刻排除故障,調(diào)查安全漏洞和其他重要問題。
利用包含已知不良 IP 的開箱即用信息源識別惡意活動。信息源會根據(jù)一系列研究資源定期更新,并在
進入應用程序時自動標記事件。通過此功能,您可以快速運行搜索或報告以查看可疑活動,或創(chuàng)建規(guī)
則執(zhí)行自動操作。
Log & Event Manager 帶有先進的即時 IT 搜索功能,您可以通過拖放式界面對事件進行及時跟蹤,從
而更容易發(fā)現(xiàn)問題。您甚至可以保存常用搜索,以便日后參考之用。
Log & Event Manager 可以高壓縮率保存多達數(shù)百萬兆的日志數(shù)據(jù),以便用于合規(guī)性報告、編譯和轉(zhuǎn)
移負載,從而減少外部存儲需求。
嵌入式文件完整性監(jiān)控功能可提供更廣泛的合規(guī)性支持和關于內(nèi)部威脅、零日惡意軟件和其他高級
攻擊的更深入安全情報。
Log & Event Manager 能夠幫助您對安全、運營和政策驅(qū)動事件作出即時響應,方法是:通過內(nèi)置主
動響應功能采取操作,如隔離受感染的機器、屏蔽 IP 地址、中斷進程和調(diào)整 Active Directory? 設置。
Log & Event Manager 可幫助防止端點數(shù)據(jù)丟失,同時通過以下方法保護敏感數(shù)據(jù):在 USB 設備連接
時提供實時通知、自動屏蔽使用,以及用于審計 USB 使用情況的內(nèi)置報告功能。
深入分析關鍵的用戶活動,提升態(tài)勢感知。了解特權(quán)帳戶的使用時間、使用方式和使用地點。
Log & Event Manager 提供了 300 多個經(jīng)過審核批準的模板,以及一個可根據(jù)公司特殊合規(guī)性需求自
定義報告的控制臺,幫助您快速簡單地生成和安排合規(guī)性報告。
Log & Event Manager 的部署十分快速簡單。憑借我們的虛擬設備部署模型、基于 Web 的控制臺和
直觀的界面,您可以立刻開始審計日志。
缺乏攻擊可見性,且人力監(jiān)管時間有限。
要求自動化和/或文件完整性監(jiān)控的合規(guī)性需求。
缺乏優(yōu)先排序、管理和應對安全事故的能力。
事故響應時間緩慢。
無法判斷可疑活動的根源。
需要監(jiān)控內(nèi)部用戶的使用情況是否可接受,以及是否存在內(nèi)部威脅。
需要分享關于安全性、網(wǎng)絡、應用程序和系統(tǒng)的日志和活動數(shù)據(jù)。
現(xiàn)有的 SIEM 實施效率低下、不實用或費用昂貴。
嵌入式自動化情報功能可提供虛擬安全運營中心,全天候進行監(jiān)控。
更快的事件監(jiān)測速度,以及根據(jù) IP 對威脅情報匹配情況發(fā)出警報。
更加智能和準確的可疑活動和惡意活動檢測,包括零日惡意軟件、內(nèi)部威脅和高級威脅。
淘汰耗時的手動報告流程。
借助強大的取證分析功能,縮短響應的持續(xù)時間。
通過主動響應功能自動屏蔽網(wǎng)絡和系統(tǒng)的違規(guī)和誤用情況,以及訪問政策的違反行為。
根據(jù)行為政策規(guī)則監(jiān)控和屏蔽 USB 使用情況。
集成單點登錄功能,造就用戶友好的登錄流程 — 使用用戶 ID 和密碼、智能卡、一次性密碼或生物
識別設備。
系統(tǒng)要求
硬件 | 最低要求 |
CPU | 雙處理器,2.0 GHz |
內(nèi)存 | 8GB RAM |
硬盤 | 250GB |
軟件 | 最低要求 |
VMWARE環(huán)境 | VMWare? ESX?/ESXiTM 4.0 及以上版本 |
Hyper-V環(huán)境 | Hyper-V? Server 2008、2008 R2、2012、2012 R2 |
數(shù)據(jù)庫 | 與虛擬設備集成。 |
合恒科技(北京)有限公司
電話:010-62962822
郵箱:support@sinohh.com(微信聯(lián)系請掃描右方二維碼)
地址:北京市海淀區(qū)上地信息路11號彩虹大廈北樓西段205室
合恒科技(北京)有限公司版權(quán)所有 京ICP備09050970號-1