Pour se conformer à la norme FISMA, les administrateurs de la sécurité doivent analyser et suivre en permanence les activités ayant lieu dans le réseau. Les directives FISMA sont si strictes qu’il s’avère presque impossible de réunir manuellement les rapports d’audit requis. Les administrateurs ont besoin d’une solution complète de gestion des journaux qui centralise la collecte, l’analyse et le suivi des données de journal à travers le réseau et extrait une information pertinente sous forme de rapports.
EventLog Analyzer entre alors en scène pour automatiser tout le processus de gestion des journaux. La solution couvre les aspects des contrôles de sécurité, des évaluations des risques et de la surveillance continue du cadre de sécurité établie par votre organisation.
Elle offre des rapports prêts à l’emploi permettant de satisfaire les contrôles FISMA suivants :
Ce contrôle exige une surveillance continue de l’accès et de l’activité pour les fichiers et les dossiers (objets) qui stockent des données publiques confidentielles.
Les rapports prédéfinis et les alertes en temps réel d’EventLog Analyzer facilitent la surveillance continue des données confidentielles. Les rapports prédéfinis donnent des détails sur les objets utilisés, comme :
La solution offre aussi des rapports selon le type de l’opération effectuée sur l’objet. Outre celui sur les objets utilisés, les rapports couvrent d’autres événements comme :
EventLog Analyzer génère aussi des alertes en temps réel par courrier ou SMS permettant aux administrateurs de la sécurité d’identifier instantanément un accès ou une opération effectuée sur l’objet sans autorisation. Grâce à ces notifications, les administrateurs remédient au plus tôt à la violation de données.
La norme FISMA impose des audits réguliers et une surveillance continue du cadre de sécurité interne établi par l’organisation. Ce contrôle exige une analyse des services et des applications fonctionnant dans le réseau pour éviter l’installation d’un élément non autorisé.
Pour le satisfaire, EventLog Analyzer offre un rapport sur les services Windows qui donne des détails sur le moment où le service a été démarré et l’appareil sur lequel il fonctionne. La solution permet aussi de prévenir de façon proactive les menaces de sécurité en générant des alertes en temps réel par courrier ou SMS au lancement d’un service Windows non autorisé.
Les rapports prédéfinis sur la sauvegarde et restauration Windows aident, en cas d’incident, à identifier et restaurer toutes les données confidentielles. Ils donnent aussi des détails comme l’heure, la date et l’utilisateur qui a lancé l’opération de sauvegarde et de restauration.
EventLog Analyzer permet d’analyser l’accès aux serveurs Terminal Server, aux postes de travail Windows, aux serveurs Linux et Unix, aux périphériques réseau, etc. La solution offre des rapports prédéfinis détaillés sur les connexions d’utilisateur avortées ou les connexions/déconnexions d’utilisateur réussies.
Elle communique aussi une information complète sur les sessions de service Terminal Server comme les détails de connexion, déconnexion et reconnexion, ce qui améliore le suivi de l’accès distant dans le réseau.
EventLog Analyzer offre des rapports prêts à l’emploi sur les actions d’utilisateur individuel pour mieux satisfaire les exigences de la norme FISMA.
Ces rapports donnent un aperçu complet de l’activité des utilisateurs. Ils fournissent aussi des détails sur l’objet d’audit (par exemple, individu qui accède aux données et à quel moment).
EventLog Analyzer permet de documenter les modifications des systèmes d’information susceptibles d’agir sur le cadre de sécurité de l’organisation. La solution offre des rapports détaillés pour mieux suivre ces modifications, comme les mises à jour logicielles Windows et les mises à niveau d’application de sécurité critique (par exemple, protection contre les programmes malveillants ou autre application d’entreprise). EventLog Analyzer permet donc de satisfaire le contrôle de gestion des configurations FISMA, ainsi que les autres indiqués.
Votre téléchargement est en cours et il sera terminé en quelques secondes seulement !
Si vous rencontrez des problèmes, téléchargez manuellement ici