Outil de gestion des journaux et de suivi pour les plateformes de cloud public
Le cloud a ouvert de nouvelles voies pour les modes de fonctionnement des entreprises. La facilité de déploiement, l’évolutivité adaptative et la rentabilité d’une plateforme de cloud font que de nombreuses entreprises l’adoptent. Toutefois, la satisfaction des besoins de conformité et les préoccupations croissantes de sécurité en termes de perte de données et d’accès non autorisé empêchent de tirer pleinement parti du potentiel de la plateforme.
Cloud Security Plus répond à ces problèmes de sécurité et protège votre cloud. La solution fournit une visibilité complète sur les infrastructures de cloud AWS et Azure. Les rapports complets, la fonction de recherche facile et les profils d’alertes personnalisables vous permettent de suivre, d’analyser et de réagir aux événements qui se produisent dans vos environnements de cloud. Ainsi, vous assurez le bon fonctionnement de votre entreprise dans un cloud sécurisé et protégé.
Prise en charge des principales plateformes de cloud public, dont Amazon Web Services (AWS) et Microsoft Azure.
Obtenez des rapports détaillés sur la sécurité réseau, l’activité VPC, les services réseau, la connectivité hybride, les fonctions cloud et App Engine.
Réception de messages de notification lorsque des activités inhabituelles, des attaques Web, des tendances anormales et d’autres menaces de sécurité se produisent.
Localisation d’un élément avec le moteur de recherche de journaux intelligent et les options de recherche avancée disponibles.
Une série de rapports prédéfinis fournissent des informations détaillées sur des événements ayant lieu dans les services Amazon EC2, pare-feu d’applications Web (WAF), base de données relationnelle (RDS), Lambda, émission de jeton de sécurité (STS), stockage au niveau bloc (EBS), cloud privé virtuel (VPC), répartiteur de charge automatique (ELB) et stockage d’objets à interface simple (S3).
Les rapports renseignent sur l’activité des utilisateurs et les modifications apportées aux groupes de sécurité réseau, aux réseaux virtuels, aux zones DNS, aux machines virtuelles, aux bases de données et aux comptes de stockage.
Des alertes instantanées permettent de suivre les incidents potentiels ou l’accès inhabituel et les rapports prédéfinis facilitent un examen rapide de l’activité des utilisateurs en déterminant l'auteur de l'opération, son objet, sa date et son origine.