La mayor parte de la actividad de la red se produce en los endpoints. Sus usuarios finales utilizan estos sistemas para realizar sus tareas diarias, por lo que monitorear estos dispositivos es crucial para la seguridad de su red. Log360 le ayuda a comprender claramente todas las actividades que se producen en los endpoints de su red. Proporciona una amplia gama de informes y alertas para ayudarle a auditar varios tipos de eventos en sus sistemas Windows y Linux, entre ellos:
Obtenga una visión general de los eventos que se producen en sus endpoints, clasificados por nivel de gravedad. Identifique los equipos que están generando numerosas advertencias o errores. También puede ver los eventos críticos e identificar tendencias respecto a la frecuencia con la que se producen en su red.
Audite los eventos críticos del sistema, como el encendido y el apagado del equipo, los cambios de hora, los cambios de licencia y los fallos del disco duro. Es posible que estos eventos no se auditen normalmente, pero aun así proporcionan una gran cantidad de información sobre cómo van las cosas a nivel de hardware en sus sistemas.
Todas las organizaciones tienen una política de uso de software que rige los tipos de software que los usuarios pueden o no pueden instalar. Puede monitorear el cumplimiento de estas políticas auditando todas las instalaciones y cambios de software en los endpoints. También puede monitorear la ejecución de las aplicaciones de la lista blanca y recibir información sobre los fallos y errores de las aplicaciones.
Los dispositivos extraíbles son potenciales puntos de exfiltración de datos y su uso se debe monitorear cuidadosamente. Log360 proporciona informes detallados sobre la actividad de los discos extraíbles para ayudarle a comprender qué usuarios utilizan medios de almacenamiento externo y en qué dispositivos.
Los valores del registro dictan varias configuraciones de bajo nivel que sus equipos y aplicaciones de Windows utilizan (por ejemplo, la configuración de la impresora o la ubicación desde la que se iniciará un programa). Es importante monitorear los cambios en el registro para asegurarse de que no se realicen cambios no autorizados.
Obtenga información detallada sobre los inicios de sesión exitosos y fallidos de los usuarios. Log360 incluso le ofrece información en tiempo real de los usuarios activos en la red con sus informes de monitoreo de la actividad de la sesión, que se completan con un temporizador de duración de la sesión. Puede profundizar en cada sesión para generar una línea de tiempo de los eventos durante esa sesión.
Log360 proporciona informes detallados de varias soluciones de seguridad para endpoints cruciales, como soluciones contra amenazas, software antivirus y escáneres de vulnerabilidad. Estos informes le ofrecen una visión centralizada de las amenazas y vulnerabilidades que se detectan en los endpoints de su red.
Log360 analiza millones de eventos de los endpoints de su red para ayudarle a entender cómo se están utilizando. Puede auditar fácilmente las actividades de los endpoints desde esta consola central utilizando los cientos de informes disponibles, configurar alertas para eventos críticos o incluso utilizar el potente motor de búsqueda para encontrar los eventos que necesita.
¡Tu descarga está en curso y se completará en solo unos segundos!
Si tiene algún problema, descargue manualmente aquí