Sikring af din IT-infrastrukturmed en cloud SIEM-løsning

Opbevar og administrer dine netværkslogfiler fra clouden med ManageEngine Log360 Cloud.

Hvorfor Log360 Cloud?

  • Få adgang til og administrer logdata hvor som helst
  • Skalér din netværksarkitektur uden at bekymre dig om logvolumen
  • Inddæm skygge-IT ved at spore ikke-godkendt appbrug
  • Reducér dine loglagringsudgifter
  • Indsaml logfiler, både på lokationen og i cloud (AWS)-miljø.
  • Kontroller sikkerhedshændelser, og opfyld nemt kravene til IT-overholdelse

Mere end 280.000 organisationer i 190 lande har tillid til, at ManageEngineadministrerer deres IT

Cloud log360 clients
Cloud log360 clients

Hvad er cloud SIEM?

En cloud-baseret SIEM-løsning udbyder SIEM-funktioner som en service. Cloud SIEM-løsninger sikrer dit netværk, leverer information om trusler, tilbyder en konsol til at registrere, prioritere og løse sikkerhedshændelser og hjælper dig med at overholde lovgivningsmæssige mandater – alt sammen fra clouden. Cloud SIEM-løsninger tilbyder større fleksibilitet og nem adgang, når du administrerer cybersikkerhed for både lokale og cloud-miljøer.

Log360 Cloud er ManageEngines cloud-baserede SIEM-løsning, der sigter mod at levere omfattende synlighed og sikkerhedsadministration på tværs af både lokale og cloud-miljøer i en enkelt platform.

                 

Opfyld dine IT-sikkerheds- og overholdelsesmål på tværs af dit netværk

  • Sikkerhedsanalyse
  • Regelbaseret trusselsregistrering
  • Trusselsanalyser
  • Overholdelsesadministration
  •  
Security auditing and reporting

Sikkerhedsanalyse

Lad ikke mistænkelige aktiviteter gå ubemærket hen

Log360 Cloud giver et omfattende overblik over dit netværks sikkerhed i realtid med flere automatisk opdaterede, grafiske dashboards. Få komplet indsigt i dit IT-miljø hvor som helst med flere sikkerhedsdashboards.

Med Log360 Cloud kan du:

  • Generere sikkerhedsrapporter, der er klar til brug, med oplysninger om, hvem der gjorde hvad, hvornår og hvorfra.
  • Planlægge rapportlevering til din indbakke.
  • Opsætte tæt ved realtid-advarsler for sikkerhedshændelser, der er tilpasset dit miljø.
  • Prioriter advarsler, og opret tærskelbaserede advarsler.
Journalisation AWS and monitoring

Regelbaseret trusselsregistrering

Regelbaseret trusselsregistrering med et stærkt korrelationsmodul

Regelbaseret trusselsregistrering udføres ved at anvende et sæt regler og observere, om begivenhederne i netværket opfylder regelkriterierne. Denne teknik er velkendt og bruges i vid udstrækning til at registrere kendte trusler og indikatorer for kompromittering, såsom brute-force-angreb og ransomware-angreb.

Log360 Cloud har en kraftfuld korrelationsmotor, der tillader dig at:

  • Bygge regelbaserede advarsler om kendte trusler, indikatorer for kompromittering og meget mere.
  • Få besked, når der registreres kendt ondsindet aktivitet i dit netværk.
  • Få en tidslinjevisning af rækkefølgen af begivenheder for hver identificeret potentiel trussel.
Store and search

Trusselsanalyser

Forudkonfigureret trusselsinformation og avanceret trusselsanalyse

Trusselsoplysninger er et lager af oplysninger om alle kendte trusler over hele kloden. Med sin evne til at give kontekst til at logge data gør trusselsoplysninger det muligt for organisationer at beslutte, hvilke indikatorer der skal prioriteres, og hvad der skal ignoreres.

Log360 Cloud leveres med et fuldt konfigureret trusselsoplysningsmodul, der automatisk opdaterer trusselsdata fra betroede open source- og kommercielle trusselsfeeds. Den har også et avanceret trusselsanalysetilføjelsesprogram, der leveres med en detaljeret liste over ondsindede IP-adresser, webadresser og domæner med omdømmescore, der viser, hvor alvorlig den potentielle trussel kan være.

Med Log360 Cloud kan du:

  • Få opdaterede oplysninger om ondsindede webadresser og IP-adresser og deres omdømmescore.
  • Få besked, når en ondsindet kilde interagerer med dit IT-miljø.
Near real-time alerting

Overholdelsesadministration

Revisionsklare overholdelsesrapporter og overtrædelsesadvarsler

Organisationer er ofte forpligtet til at demonstrere overholdelse af forskellige sikkerhedsstandarder og -bestemmelser under overensstemmelsesrevisioner ved at producere de tilsvarende rapporter, opbevare logdata over lange perioder og overvåge overtrædelser for at sikre, at deres forretning ikke falder ud af overensstemmelse.

Et overholdelsesadministrationssystem hjælper med at gøre alt dette, så du kan være på forkant med din overholdelse hele tiden. Log360 Cloud har et integreret overholdelsesadministrationssystem, der hjælper dig med at opfylde overholdelseskrav til lovgivningsmæssige mandater såsom PCI DSS, FISMA, GLBA, SOX, HIPAA og ISO 27001.

Med Log360 Cloud kan du:

  • Få revisionsklare rapportskabeloner.
  • Overvåg overholdelse på dedikerede dashboards.

Er du en MSSP?

Forbedr dine sikkerhedstjenester med Log360 Cloud MSSP-udgaven. Implementer centraliseret logadministration, trusselsanalyse og overholdelsesadministration i stor skala.

Prøv det gratis

Styrk din cybersikkerhed fra clouden

  • CASB fra clouden
  • AWS-logning
  • Loglagring og efterforskning
  • Hændelsesadministration
  •  

CASB fra clouden

Implementer en CASB til at overvåge brugen af cloud-applikationer

Overvågning af cloud-applikationsbrug er nødvendig for at regulere adgang til følsomme data i skyen. Ikke-godkendt applikationsbrug eller skygge-IT reducerer synligheden af brugeraktivitet, hvilket gør det nemt for trusselaktører at snige deres forbryderiske planer ind.

En CASB udstyrer dig med evnen til at opdage skyggeapplikationer og deres topbrugere. Med en cloud SIEM-løsning som Log360 Cloud kan disse data bruges til at opbygge mere kontekst omkring trusselsaktørers aktiviteter, hvilket gør det nemt at opdage ondsindede handlinger i dit netværk.

Med Log360 Cloud kan du:

  • Udføre skygge-IT-overvågning.
  • Spore din brug af cloud-apps.
  • Få applikationsmæssig og brugermæssig indsigt.
  • Spore ikke-godkendt appbrug og forbyde applikationer.
CASB fra clouden

AWS-logning

Overvåg dit AWS cloud-miljø

AWS CloudTrail-logfiler, S3-serveradgangslogfiler og Elastic Load Balancing (ELB)-adgangslogfiler registrerer dataadgang og indeholder oplysninger om hver anmodning, såsom anmodningstype, de ressourcer, der er angivet i anmodningen, tidspunktet og datoen, hvor anmodningen blev behandlet, anmodningsstien og trafikmængden. Disse logfiler er meget værdifulde til at forstå dataadgangsmønstre, udføre sikkerhedsrevisioner, analysere fejlkonfigurationsfejl og meget mere.

Log360 Cloud understøtter agentløs logindsamling for tre typer AWS-logfiler: AWS CloudTrail-logfiler, AWS S3-logfiler og ELB-adgangslogfiler. Desuden yder applikationen:

  • Interaktive dashboards til alle tre typer AWS-logfiler.
  • Kategoriske rapporter for brugerloginaktivitet, filændringsrevision, firewallkonfigurationsændringer, virtuel privat cloudaktivitet, IAM-aktivitet og meget mere.
  • Søgefunktionalitet på tværs af netværket for at matche specifikke logkriterier.
  • Næsten realtidsadvarsel for kritiske begivenheder.
AWS-logning

Loglagring og efterforskning

Opbevar, søg, arkiver og administrer alle dine logfiler

Saml logfiler fra kritiske enheder, og gem dem sikkert på vores cloudplatform. Log360 Cloud giver dig mulighed for at arkivere logfiler efter behov til overholdelse og andre formål.

Log360 Cloud har også en intuitiv og fleksibel søgefunktion, der hurtigt borer ned i de rå logfiler og henter resultaterne til din søgeforespørgsel. Søgekriterierne kan bestå af wildcards, sætninger og boolske operatorer. Sikkerhedsadministratoren kan søge efter hændelses-id, alvorsgrad, kilde, brugernavn, IP-adresse eller en kombination af alle for at opfylde ethvert søgekrav.

Log360 Cloud giver dig mulighed for at:

  • Udføre søgninger med høj hastighed ved hjælp af SQL-baserede forespørgsler.
  • Udføre wildcard-, sætnings, boolske, grupperede og intervalbaserede søgninger.
  • Gemme søgninger til fremtidig reference.
  • Arkivere og gemme logfiler for overholdelse.
  • Få mere at vide om Log360 Clouds loglagringsfunktioner
Loglagring og efterforskning

Hændelsesadministration

Marker og administrer hændelser fra clouden

Hændelsesadministration er processen med at identificere, tildele og løse hændelser i dit netværk. Log360 Clouds hændelsesadministrationsfunktioner sikrer, at du håndterer enhver sikkerhedshændelse af interesse metodisk og nemt. Sikkerhedsadministratorer kan tildele hændelser til teknikere og spore deres fremskridt. De kan også automatisk konfigurere tildelingsregler for at tildele tickets til kritiske problemer under deres vagt.

Log360 Cloud hjælper dig med at fremskynde hændelsesløsningsprocessen. Du kan:

  • Markere og tildel hændelser til teknikere, og spore løsningsstatus i løsningen.
  • Videresende hændelser til tredjeparts ticketværktøjer som ServiceDesk Plus, Zendesk og Kayako.
Mark and manage incidents from the cloud

Kom gratis i gang med 50 GB

Intet kreditkort påkrævet.

GRATIS ABONNEMENT

0DKK

50 GB lagerplads
  • 50 GB lagerplads
  • 15 dages lageropbevaring
  • 7 dages søgeopbevaring
BASISABONNEMENT

300DKK

75 GB GB lagerplads
+
Tilføj lagerplads
  • 100 GB lagerplads
  • 250 GB lagerplads
  • 500 GB lagerplads
  • 750 GB lagerplads
  • 1000 GB lagerplads
  • 2000 GB lagerplads
  • 3000 GB lagerplads
  • 4000 GB lagerplads
  • 5000 GB lagerplads
  • 10000 GB lagerplads
  • 20000 GB lagerplads
  • 90 dages lageropbevaring
  • 30 dages søgeopbevaring
  • 20 advarselsprofiler

ADD-ONS

STANDARDABONNEMENT

600DKK

100 GB lagerplads
+
Om GB lagerplads
  • 100 GB lagerplads
  • 250 GB lagerplads
  • 500 GB lagerplads
  • 750 GB lagerplads
  • 1000 GB lagerplads
  • 2000 GB lagerplads
  • 3000 GB lagerplads
  • 4000 GB lagerplads
  • 5000 GB lagerplads
  • 10000 GB lagerplads
  • 20000 GB lagerplads
  • 180 dages lageropbevaring
  • 60 dages søgeopbevaring
  • 50 advarselsprofiler
  • 10 korrelationsregler
  • Logvideresendelse

ADD-ONS

For mere end 20.000 GB (20 TB) lagerplads bedes du kontakte vores salgsteam (sales@manageengine.com)

Understøttede logkilder

                                                     

Kom i gang med sikker
logadministration i clouden på få minutter.