Monitoraggio delle attività e applicazioni di sicurezza
Gestite i dati di registro degli eventi a fini di affidabilità, sicurezza, disponibilità e conformità. Individuate e rispondete ad attività sospette in modo rapido. Monitorate disponibilità, prestazioni e utilizzo delle risorse IT.
Distribuzione CoreTech · Monitoraggio delle attività e applicazioni di sicurezza
Gestite i dati di registro degli eventi a fini di affidabilità, sicurezza, disponibilità e conformità.
SIEM, monitoraggio infrastruttura, conformità e gestione avanzata dei registri eventi.
Le buone strategie di protezione dovrebbero includere il monitoraggio in tempo reale dei registri degli eventi, al fine di individuare gli incidenti di sicurezza critici e di analizzare periodicamente i registri relativi alla sicurezza.
In questo modo potete individuare e rispondere ad attività sospette in modo rapido. Monitorate in tempo reale le politiche, i meccanismi (autenticazione, autorizzazione), le attività degli utenti autorizzati e le applicazioni di sicurezza (IDS, IPS, firewall).
I periodi di inoperatività del sistema non pianificati vanno da un minimo inconveniente a una grossa catastrofe. Monitorate la disponibilità, funzionalità, le prestazioni e l'utilizzo delle vostre risorse informatiche: dai dispositivi di rete, workstation e server alle applicazioni, ai servizi infrastrutturali e ai protocolli di rete.
Gran parte degli standard e normative sulla sicurezza dei dati prevedono che tutti i dati di registro pertinenti siano gestiti, raccolti, consolidati ed archiviati in modo protetto, cosicché le aziende possano provare i responsabili delle azioni che hanno luogo nel loro posto di lavoro.
GFI EventsManager offre un consolidamento dei dati di registro composto da tre livelli, accessibile mediante un'autenticazione a due fattori, capacità di indagini legali e creazione di rapporti di conformità.
GFI EventsManager decodifica e presenta i dati di registro in un formato di facile lettura, gestendo a livello di rete:
GFI EventsManager contiene rapporti specifici per molte delle principali leggi sulla conformità, oltre a rapporti su uso e gestione dell'account, variazioni dei criteri, accesso agli oggetti, gestione delle applicazioni e uso del server di stampa. I rapporti sono flessibili e personalizzabili.
Supporta requisiti di conservazione e revisione collegati a Basilea II, PCI, Sarbanes-Oxley, Gramm-Leach-Bliley, HIPAA, FISMA, USA Patriot Act, Turnbull Guidance, normativa UK e direttiva UE sulla protezione dei dati.
Il pannello degli strumenti integrato contiene grafici gestiti da filtri: un unico punto di contatto con i dati necessari per lavorare efficacemente.
Include regole di criticità attivate, i primi 10 utenti con login falliti o fuori orario, stato di servizio di rete, volume di record archiviati e grafici sulle connessioni di rete a livello di applicazioni e utente. Il pannello è altamente personalizzabile.
Controllo basato su regole, approfondito e granulare, con supporto immediato della classificazione delle informazioni di sicurezza per sistemi operativi, applicazioni e dispositivi di rete.
Gli amministratori possono usare regole predefinite o crearne di personalizzate, e configurare profili di avviso che informano o eseguono azioni (script o eseguibili). I profili di scansione consentono di applicare serie di regole a computer o gruppi di computer.
Tre livelli di consolidamento: crittografia AES dell'archivio, hashing delle voci per impedire manomissioni e accesso controllato tramite console.
L'accesso usa autenticazione a due fattori (credenziali Windows amministrative + ruoli utente incorporati). Gli utenti lavorano solo sui dati delle risorse che gestiscono; tutte le azioni sono registrate e revisionabili.
Reagisce ai problemi di sicurezza o IT eseguendo codici o script su computer remoti: interrompere servizi, disinstallare applicazioni, riavviare, disabilitare account, chiudere connessioni, attivare strumenti di terzi.
Si integra con GFI LanGuard per attivare scansioni vulnerabilità o patching quando viene rilevata una minaccia.
In ambienti distribuiti raccoglie i dati da più sedi in un database centrale, monitorando migliaia di workstation e server senza impatto eccessivo su banda e memoria.