从Windows、活动目录、SQL、IIS等收集日志和事件.
可提供订阅和永久授权选项
附带安全事件管理器 数百个预先构建的连接器 收集各种来源的日志, 分析他们的数据, 并将其转换成通用的可读格式, 为您和您的团队创建一个中心位置,以便轻松调查潜在威胁, 为审核做准备, 并存储日志.
安全事件管理器包括快速、轻松地缩小所需日志的功能, 比如可视化, 开箱即用的过滤器, 和简单的, 基于响应式文本的实时和历史事件搜索. 使用计划搜索,您可以保存、加载和计划最常用的搜索.
安全事件管理器可以充当您自己的SOC, 提醒你注意最可疑的行为, 让你把更多的时间和资源集中在其他重要的项目上. SEM有数百个内置的 相关规则 监视您的网络,并将来自各种日志源的数据拼凑在一起,以实时识别潜在威胁. 你不仅有开箱即用的相关规则来帮助你开始, 但是,日志数据的规范化允许创建无穷无尽的规则组合. 此外,SEM有一个集成 威胁情报 Feed工作以识别来自已知不良参与者的行为.
SEM提供了数百个开箱即用的报告来帮助您演示对的遵从性 HIPAA, PCI DSS, 袜ISO, DISA斯蒂格, FISMAFERPA, NERC CIP, GLBA, GPG13等.
数据泄露的成本可以通过快速识别威胁并开始解决它来降低. 使用安全事件经理, 当触发某些关联规则时,可以通过自动响应来加速响应. 响应包括屏蔽ip, 改变权限,禁用帐号, 块USB设备, 杀了应用程序,以及更多.
修改, 删除, 以及对文件的权限更改, 文件夹, 注册表设置可能是潜在数据泄露的标志. 使用内置的安全事件管理器,您可以监视敏感文件中的可疑或潜在恶意活动并收到警报 文件完整性监控(FIM) 功能.
未管理的USB闪存驱动器造成持续的问题 资讯科技保安的风险. 安全事件管理器的目的是提供有价值的洞察文件和USB活动与内置的USB防御. USB防御有助于执行USB策略,并将采取自动响应,如果一个未管理的USB插入到您的网络.
安全事件管理器旨在轻松转发原始 事件日志数据 通过syslog协议(RFC3164和rfc5244)发送到外部应用程序以供进一步使用或分析. 另外, 一键操作, 您可以将过滤或搜索的日志数据导出到CSV, 使与其他团队或供应商共享日志数据变得非常快速和容易.
附带安全事件管理器 数百个预先构建的连接器 收集各种来源的日志, 分析他们的数据, 并将其转换成通用的可读格式, 为您和您的团队创建一个中心位置,以便轻松调查潜在威胁, 为审核做准备, 并存储日志.
安全事件管理器包括快速、轻松地缩小所需日志的功能, 比如可视化, 开箱即用的过滤器, 和简单的, 基于响应式文本的实时和历史事件搜索. 使用计划搜索,您可以保存、加载和计划最常用的搜索.
安全事件管理器可以充当您自己的SOC, 提醒你注意最可疑的行为, 让你把更多的时间和资源集中在其他重要的项目上. SEM有数百个内置的 相关规则 监视您的网络,并将来自各种日志源的数据拼凑在一起,以实时识别潜在威胁. 你不仅有开箱即用的相关规则来帮助你开始, 但是,日志数据的规范化允许创建无穷无尽的规则组合. 此外,SEM有一个集成 威胁情报 Feed工作以识别来自已知不良参与者的行为.
数据泄露的成本可以通过快速识别威胁并开始解决它来降低. 使用安全事件经理, 当触发某些关联规则时,可以通过自动响应来加速响应. 响应包括屏蔽ip, 改变权限,禁用帐号, 块USB设备, 杀了应用程序,以及更多.
修改, 删除, 以及对文件的权限更改, 文件夹, 注册表设置可能是潜在数据泄露的标志. 使用内置的安全事件管理器,您可以监视敏感文件中的可疑或潜在恶意活动并收到警报 文件完整性监控(FIM) 功能.
未管理的USB闪存驱动器造成持续的问题 资讯科技保安的风险. 安全事件管理器的目的是提供有价值的洞察文件和USB活动与内置的USB防御. USB防御有助于执行USB策略,并将采取自动响应,如果一个未管理的USB插入到您的网络.
安全事件管理器旨在轻松转发原始 事件日志数据 通过syslog协议(RFC3164和rfc5244)发送到外部应用程序以供进一步使用或分析. 另外, 一键操作, 您可以将过滤或搜索的日志数据导出到CSV, 使与其他团队或供应商共享日志数据变得非常快速和容易.
“……通过引进(SEM), 我们绝对可以深入了解我们的环境中正在发生的事情.”
“第一次使用SEM后,我们发现了几个合规问题, 但最重要的是, 由于发送了警报通知,我们能够识别并阻止几个Windows服务器上的DoS连接.”
“我们让(SEM)发挥了作用, 它做了我们想做的一切, 把日志带进来, 设置真正符合PCI法规要求的警报.”
“万博体育 SEM曾提醒我们,一名高管的账户密码被反复重置, 一名心怀不满的前IT员工曾企图吸食可卡因.”
“我们有被锁定的账户. 在过去,我们必须查看每个日志,每个服务器. 有了扫描电子显微镜,它给了我们一张展示一切的图片.”
“某些员工试图通过USB将敏感财务信息传输到手机上. USB规则断开设备连接,并向管理员发送电子邮件.”