Log & Event Manager
SIEM 可讓您輕松使用日志確保安全性和合規(guī)性,以及進(jìn)行故障排除

規(guī)范化日志數(shù)據(jù),以快速查出安全事件,并輕松進(jìn)行故障排除。
Log & Event Manager 可使日志規(guī)范化,以便于您的規(guī)則和報(bào)告正常運(yùn)行,無(wú)論來(lái)源如何。例如,查看所有登錄失敗,無(wú)論原始日志結(jié)構(gòu)如何。

通過(guò)開(kāi)箱即用的規(guī)則和報(bào)告,輕松滿(mǎn)足行業(yè)合規(guī)性要求。
Log & Event Manager 包括 HIPAA、PCI-DSS、SOX、GLBA、NCUA、NERC-CIP、DISA-STIG 等標(biāo)準(zhǔn)規(guī)則和報(bào)告。

關(guān)鍵功能

基于節(jié)點(diǎn)的許可
基于服務(wù)器和網(wǎng)絡(luò)設(shè)備等節(jié)點(diǎn)的數(shù)量進(jìn)行許可,針對(duì)不同端點(diǎn)有特價(jià)。

實(shí)時(shí)事件關(guān)聯(lián)
跨平臺(tái)的內(nèi)存中事件處理,在不等待數(shù)據(jù)查詢(xún)的情況下即時(shí)進(jìn)行通知和補(bǔ)救。

搜索日志數(shù)據(jù)
使用拖放界面執(zhí)行簡(jiǎn)單的關(guān)鍵字搜索或強(qiáng)大的自定義查詢(xún)。 保存、分享和計(jì)劃搜索,以便進(jìn)行有效取證。

實(shí)時(shí)補(bǔ)救
通過(guò)可攔截 IP、更改權(quán)限、禁用帳戶(hù)、阻止 USB 設(shè)備和終止應(yīng)用程序的主動(dòng)響應(yīng)功能,實(shí)時(shí)減少問(wèn)題。

文件完整性監(jiān)控
監(jiān)控注冊(cè)表、文件和文件夾活動(dòng)并發(fā)出警報(bào),以檢測(cè)可疑和惡意行為。

高數(shù)據(jù)壓縮率
平均數(shù)據(jù)壓縮率 95% 為虛擬硬件簡(jiǎn)單配置更多存儲(chǔ)空間,以根據(jù)需要擴(kuò)大數(shù)據(jù)保留。
更多功能
USB Defender
檢測(cè)未經(jīng)授權(quán)的 USB 設(shè)備,并監(jiān)控文件活動(dòng),防止?jié)撛诘臄?shù)據(jù)盜竊。
可配置的儀表板
創(chuàng)建和自定義小組件,以監(jiān)視 IT 環(huán)境中的關(guān)鍵事件。
計(jì)劃的搜索
計(jì)劃自動(dòng)搜索并接收附帶結(jié)果的電子郵件。
用戶(hù)定義的組
在篩選器、規(guī)則和搜索中添加用戶(hù)定義的組,作為白名單或黑名單。
自定義電子郵件模板
使用額外文本和格式自定義電子郵件警報(bào)。
Event Explorer
使用 Event Explorer 擴(kuò)展關(guān)聯(lián)規(guī)則分析。
Threat Intelligence Feed
通過(guò)自動(dòng)更新的不良 IP 列表查找惡意活動(dòng)跡象。
單點(diǎn)登錄/智能卡集成
通過(guò)用戶(hù) ID 和密碼、智能卡、一次性密碼或生物識(shí)別設(shè)備,輕松地單點(diǎn)登錄。
客戶(hù)評(píng)價(jià)
Chesapeake Bank 在過(guò)去 12 個(gè)月內(nèi)使用 Log & Event Manager 節(jié)約了 50,000 多美元。”
Chesapeake Bank 使用 Log & Event Manager 識(shí)別和處理“用戶(hù)鎖定和網(wǎng)絡(luò)問(wèn)題”,對(duì)其評(píng)分為 8/10,因?yàn)椋?ldquo;配置完畢后,您即可獲得環(huán)境中的實(shí)時(shí)事件。”
VXI Global Solutions 使用 Log & Event Manager 實(shí)時(shí)跟蹤異常情況。
“Log & Event Manager 使我能夠跟蹤網(wǎng)絡(luò)環(huán)境中的異常情況。 Log & Event Manager 能夠提供網(wǎng)絡(luò)環(huán)境的準(zhǔn)確描述,并且學(xué)習(xí)曲線不會(huì)太陡。”
安裝了 SolarWinds 的 Log & Event Manager 之后,肯納威克市達(dá)到了 HIPAA 法規(guī)的要求。
“通過(guò) Log & Event Manager,我能夠追查出勒索軟件的來(lái)源。”
截屏
簡(jiǎn)單的日志收集
從任何地方實(shí)時(shí)收集 IT 基礎(chǔ)設(shè)施中的日志。

截屏
實(shí)時(shí)事件關(guān)聯(lián)
使用實(shí)時(shí)事件關(guān)聯(lián),立即檢測(cè)操作問(wèn)題和安全威脅。

截屏
自動(dòng)補(bǔ)救
啟用自動(dòng)化響應(yīng)來(lái)攔截 IP 地址、重啟服務(wù)、終止應(yīng)用程序、移除權(quán)限、禁用帳戶(hù)等。

截屏
安全、合規(guī)性和操作報(bào)告
使用數(shù)百個(gè)內(nèi)置報(bào)告和經(jīng)審計(jì)驗(yàn)證的模板,簡(jiǎn)化安全、合規(guī)性和操作報(bào)告。

截屏
尖端 IT 搜索
使用高級(jí)特別 IT 搜索快速顯示具有操作意義的數(shù)據(jù)。

截屏
用于數(shù)據(jù)丟失防護(hù)的 USB Defender
通過(guò)實(shí)時(shí) USB 檢測(cè)和防御,減少數(shù)據(jù)丟失并保護(hù)敏感文件。

截屏
文件完整性監(jiān)控
通過(guò)無(wú)需額外成本的 Windows 實(shí)時(shí)文件完整性監(jiān)控功能,您可以迎合更多合規(guī)性要求,并更加深入地查看安全數(shù)據(jù)。

截屏
數(shù)據(jù)壓縮和日志存檔
通過(guò)立即訪問(wèn)歷史數(shù)據(jù),以高壓縮率安全存儲(chǔ)海量日志數(shù)據(jù),輕松進(jìn)行分析、搜索和合規(guī)性報(bào)告。

系統(tǒng)要求
硬盤(pán)
250GB
內(nèi)存
8 GB
CPU
雙核,2GHz
管理程序
VMware ESX/ESXi 4.0+ Hyper-V 服務(wù)器版本 2008R2,2012/2012R2
















