O Log360 é uma solução SIEM unificada com recursos DLP e CASB integrados que detecta, prioriza, investiga e responde a ameaças de segurança. Ele combina inteligência contra ameaças, detecção de anomalias baseadas em machine learning e técnicas para detectar ataques sofisticados, assim oferecendo um console de gerenciamento de incidentes para remediar com eficácia as ameaças detectadas. O Log360 fornece visibilidade de segurança holística em redes locais, na nuvem e híbridas com seus recursos intuitivos e avançados de análise e monitoramento de segurança.
Monitore e audite alterações críticas do Active Directory em tempo real. Utilize informações detalhadas sobre objetos do AD, rastreie o comportamento suspeito do usuário, monitore alterações críticas em grupos e unidades organizacionais (UOs) e muito mais para atenuar proativamente as ameaças à segurança.
Obtenha visibilidade de suas infraestruturas de nuvem AWS, Azure, Salesforce e Google Cloud Platform. Garanta a segurança dos dados na nuvem monitorando as alterações feitas em seus usuários, grupos de segurança de rede, nuvem privada virtual (VPC), alterações de permissão e muito mais que ocorrem em seu ambiente de nuvem em tempo real.
Cumpra várias exigências regulatórias, como HIPAA para a área de saúde, PCI DSS e GLBA para finanças, FISMA para agências federais dos EUA, ISO 27001, SOX e muitas outras, usando modelos de relatórios prontos para auditoria e alertas de violação de conformidade.
Aproveite o mecanismo TDIR do Log360, Vigil IQ, para uma detecção avançada de ameaças usando correlação em tempo real, UEBA orientado por ML e implementação da estrutura de modelagem de ameaças MITRE ATT&CK, análise intuitiva e recursos SOAR.
Detecte incidentes de segurança ou violações de dados que representem um desafio para sua organização usando:
Responda às ameaças de segurança de forma rápida e eficaz.
Reduza a complexidade da investigação manual de ameaças; procure ameaças de forma proativa com o Incident Workbench do Log360, um console exclusivo que unifica a análise da tríade de exploração: usuários, processos e fontes de ameaças externas.
Obtenha visibilidade de suas infraestruturas de nuvem AWS, Azure, Salesforce e Google Cloud Platform. Garanta a segurança dos dados na nuvem monitorando alterações em seus usuários, grupos de segurança de rede, nuvem privada virtual (VPC), alterações de permissão e muito mais que ocorrem em seu ambiente de nuvem em tempo real
Compile todos os dados de segurança de diferentes plataformas, como Exchange Server, Microsoft 365, IaaS, PaaS, SaaS, dispositivos de rede locais, servidores, aplicativos e muito mais em um único console. Acelere a resolução de ameaças automatizando sua resposta a incidentes detectados usando opções de fluxo de trabalho.
Pesquise proativamente ameaças de segurança avançadas e criminosos cibernéticos à espreita em sua rede utilizando um sistema de resposta a eventos em tempo real que o alerta sobre eventos críticos e oferece opções de pesquisa de logs para detectar e interromper atividades maliciosas.
Cumpra vários mandatos regulatórios, como HIPAA para assistência médica, PCI DSS e GLBA para finanças, FISMA para agências federais dos EUA, ISO 27001, SOX e muitos outros usando modelos de relatório prontos para auditoria e alertas de violação de conformidade.
Descubra ameaças de segurança com precisão com as várias técnicas do Log360, como correlação de logs de eventos, análise de feed de ameaças para identificar IPs e URLs maliciosos e aprendizado de máquina combinado com análise de comportamento do usuário para identificar ameaças internas.
Reduza as ameaças de segurança de forma eficaz automatizando sua resposta a incidentes e criando fluxos de trabalho de incidentes sincronizados com alertas. Acelere a redução de ameaças integrando o processo com soluções de ITSM para garantir a responsabilidade pela resolução de incidentes.
Monitore todos os eventos de segurança compilados de suas máquinas Windows e Linux/Unix; servidores web IIS e Apache; bancos de dados SQL e Oracle; e dispositivos de segurança de perímetro, como roteadores, switches, firewalls, sistemas de detecção de intrusão e sistemas de prevenção de intrusão em tempo real por meio de painéis interativos, relatórios prontos para uso e gráficos.
Monitore e analise seus dados de logs quanto a violações de segurança e atenda aos requisitos de conformidade regulatória com relatórios de conformidade para PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001 e muito mais.
Encontre agentes mal-intencionados e possíveis ataques ocultos que escaparam de suas defesas de segurança iniciais, aproveitando informações sobre táticas, técnicas e procedimentos (TTP) dos invasores e análises avançadas de ameaças.
O Log360 facilitou meu trabalho. Os relatórios e alertas em tempo real garantem que eu não precise gastar muito tempo me preocupando com ameaças
O Log360 nos ajuda a integrar os componentes e armazenar logs em um único local. Precisávamos de uma solução para manter a conformidade e também conhecer as ameaças ao nosso ambiente e o Log360 parece ser a ferramenta certa. Desde a avaliação da compra, sempre encontramos novos recursos que achamos mais úteis.
O Log360 é uma solução completa para todas as necessidades em auditoria de eventos! Subcomponentes como EventLog Analyzer e ADAuditPlus são realmente úteis durante revisões e auditorias.
O Log360 fornece dados básicos de login e tentativas de falha de login em uma plataforma centralizada. A solução é boa para fins de auditoria e por motivos de conformidade. Funciona em vários sistemas e plataformas.