Beveilig uw IT-infrastructuur met een cloud-SIEM-oplossing

Bewaar en beheer uw netwerklogboeken uit de cloud met ManageEngine Log360 Cloud.

Waarom Log360 Cloud?

  • Open en beheer logboekgegevens vanaf elke locatie
  • Pas uw netwerkarchitectuur naar wens aan, zonder zorgen over de omvang van logboeken
  • Stop schaduw-IT door ongeoorloofd appgebruik te volgen
  • Geef minder uit aan logboekopslag
  • Verzamel logboekgegevens op locatie en uit een cloudomgeving (AWS).
  • Controleer beveiligingsgebeurtenissen en voldoe met gemak aan IT-compliancevereisten

Meer dan 280.000 organisaties in 190 landen vertrouwen op ManageEngine voor het beheer van hun IT.

Cloud log360 clients
Cloud log360 clients

Wat is cloud-SIEM?

Een op de cloud gebaseerde SIEM-oplossing biedt SIEM-functies als een service. Cloud-SIEM-oplossingen beveiligen uw netwerk, zorgen voor bedreigingsinformatie, bieden een console om beveiligingsincidenten te detecteren, prioriteren en verhelpen, en helpen u met de naleving van wet- en regelgeving – allemaal via de cloud. Cloud-SIEM-oplossingen bieden meer flexibiliteit en eenvoudigere toegang terwijl u cyberbeveiliging zowel op locatie als in cloudomgevingen kunt beheren.

Log360 Cloud is de cloud-SIEM-oplossing van ManageEngine die zich richt op het bieden van uitgebreide zichtbaarheid en beveiligingsbeheer op locatie en in cloudomgevingen via één platform.

                 

Voldoe aan de IT-beveiligings- en compliancedoelen van uw netwerk

  • Beveiligingsanalyse
  • Op regels gebaseerde dreigingsdetectie
  • Dreigingsanalyse
  • Compliancebeheer
  •  
Security auditing and reporting

Beveiligingsanalyse

Laat verdachte activiteiten niet aan uw aandacht ontsnappen

Log360 Cloud biedt een uitgebreid overzicht van de beveiliging van uw netwerk, in realtime met meerdere grafische dashboards die automatisch worden bijgewerkt. U kunt vanaf elke locatie een compleet beeld van uw IT-omgeving krijgen via meerdere beveiligingsdashboards.

Log360 Cloud biedt het volgende:

  • Gebruiksklare beveiligingsrapporten genereren met details over wie wat, wanneer en waar heeft gedaan.
  • Plannen wanneer rapporten in uw postvak worden afgeleverd.
  • Bijna-realtime waarschuwingen instellen voor beveiligingsgebeurtenissen, aangepast aan uw omgeving.
  • Prioriteiten en drempels instellen voor waarschuwingen.
Journalisation AWS and monitoring

Op regels gebaseerde dreigingsdetectie

Op regels gebaseerde dreigingsdetectie met een krachtige correlatiemodule

Bij dreigingsdetectie op basis van regels wordt een verzameling regels toegepast en vervolgens gekeken of de gebeurtenissen in het netwerk voldoen aan de regelcriteria. Deze techniek is bekend en wordt alom gebruikt om bekende dreigingen en indicatoren van inbreuk op te sporen, bijvoorbeeld brute force attacks en ransomwareaanvallen.

Log360 Cloud beschikt over een krachtige correlatie-engine waarmee u het volgende kunt doen:

  • Op regels gebaseerde waarschuwingen instellen voor onder andere bekende dreigingen en indicatoren van inbreuk.
  • Een melding ontvangen wanneer er schadelijke activiteit is gedetecteerd in uw netwerk.
  • Een tijdlijnweergave ontvangen van de volgorde van gebeurtenissen voor elke potentiële dreiging die is vastgesteld.
Store and search

Dreigingsanalyse

Vooraf geconfigureerde bedreiginginformatie en geavanceerde dreigingsanalyse

Bedreigingsinformatie is een vergaarbak van informatie over alle bekende bedreigingen ter wereld. Doordat bedreigingsinformatie context biedt bij logboekgegevens, kunnen organisaties beslissen welke indicatoren prioriteit moeten krijgen en welke kunnen worden genegeerd.

Log360 Cloud is voorzien van een volledig geconfigureerde dreigingsinformatiemodule die automatisch dreigingsgegevens bijwerkt uit vertrouwde open-source en commerciële dreigingsfeeds. Het beschikt ook over een add-on voor geavanceerde dreigingsanalyse die voorzien is van een doordachte lijst met schadelijke IP-adressen, URL's en domeinen met reputatiescores die aangeven hoe ernstig de potentiële dreiging kan zijn.

Log360 Cloud biedt het volgende:

  • Up-to-date informatie ontvangen over schadelijke URL's en IP-adressen, samen met hun reputatiesscores.
  • Een melding ontvangen wanneer een schadelijke bron interactie heeft met uw IT-omgeving.
Near real-time alerting

Compliancebeheer

Voor audits geschikte compliancerapporten en waarschuwingen van schendingen

Organisaties zijn vaak verplicht om naleving van verschillende beveiligingsstandaarden en regelgeving aan te tonen tijdens compliance-audits. Daarbij moeten ze de corresponderende rapporten produceren, logboekgegevens bewaren voor lange tijd en controleren op schendingen.

Een compliancebeheersysteem helpt u met al die zaken, zodat u uw compliance altijd op orde hebt. Log360 Cloud is voorzien van een geïntegreerd compliancebeheersysteem dat u helpt met het naleven van compliancevereisten voor wettelijke voorschriften zoals PCI DSS, FISMA, GLBA, SOX, HIPAA en ISO 27001.

Log360 Cloud biedt het volgende:

  • Voor audit geschikte rapportsjablonen.
  • Controle van compliance op speciale dashboards.

Bent u een MSSP?

Verbeter uw beveiligingsservices met de MSSP-editie van Log360 Cloud. Implementeer gecentraliseerd logboekbeheer, dreigingsanalyse en compliancebeheer.

Probeer het gratis uit

Versterk uw cyberbeveiligingspositie via de cloud

  • CASB via de cloud
  • Journalisation AWS
  • Stockage de journaux et examen forensique
  • Incidentbeheer
  •  

CASB via de cloud

Implementeer een CASB om het gebruik van cloudapplicaties te controleren

Om de toegang tot gevoelige gegevens in de cloud te reguleren, is het noodzakelijk om het gebruik van cloudapplicaties te controleren. Ongeoorloofd gebruik van applicaties, oftewel schaduw-IT, vermindert het zicht op gebruikersactiviteiten, waardoor het makkelijk is voor kwaadwillenden om hun misdadige plannen binnen te smokkelen.

Een CASB geeft u de mogelijkheid om schaduwapplicaties en de intensiefste gebruikers ervan op te sporen. Met een cloud-SIEM-oplossing zoals Log360 Cloud kunnen die gegevens worden gebruikt om meer context te geven over activiteiten van bedreigers. Die context maakt het makkelijk om schadelijke acties in uw netwerk te detecteren.

Log360 Cloud biedt het volgende:

  • Controleren op schaduw-IT.
  • Uw cloudapp-gebruik volgen.
  • Inzichten krijgen over applicaties en gebruikers.
  • Ongeoorloofd appgebruik volgen en applicaties bannen.
CASB via de cloud

AWS-logboekregistratie

Bewaak uw AWS-cloudomgeving

In AWS CloudTrail-logboeken, logboeken omtrent S3-servertoegang en Elastic Load Balancing-toegangslogboeken (ELB) wordt gegevenstoegang geregistreerd, en ze bevatten informatie over elke aanvraag (bijvoorbeeld het type aanvraag, de resources in de aanvraag, de tijd en datum van de verwerking van de aanvraag, het aanvraagpad en het verkeersvolume). Deze logboeken zijn zeer waardevol voor onder andere het begrijpen van gegevenstoegangspatronen, het uitvoeren van beveiligingsaudits en het analyseren van configuratiefouten.

Log360 Cloud biedt ondersteuning voor agentless verzamelen van logboeken voor drie typen AWS-logboeken: AWS CloudTrail-, AWS S3- en ELB-toegangslogboeken. Het biedt ook het volgende:

  • Interactieve dashboards voor alle drie de typen AWS-logboeken.
  • Categorische rapporten voor inlogactiviteiten van gebruikers, auditing van wijzigingen in bestanden, wijzigingen in firewallconfiguraties, Virtual Private Cloud-activiteiten, IAM-activiteiten en nog veel meer.
  • Zoekfunctionaliteit in het hele netwerk om te voldoen aan specifieke logboekcriteria.
  • Bijna-realtime waarschuwingen voor kritieke gebeurtenissen.
AWS bulut ortamınızı izleyin

Logboekopslag en forensisch onderzoek

Bewaar, doorzoek, archiveer en beheer al uw logboeken

Verzamel logboeken van kritieke apparaten en sla ze veilig op in ons cloudplatform. Met Log360 Cloud kunt u logboeken volgens bepaalde vereisten archiveren, voor compliance en andere doeleinden.

Log360 Cloud is ook voorzien van een intuïtieve en flexibele zoekfunctie die snel in onbewerkte logboeken duikt en de resultaten voor uw zoekopdracht ophaalt. De zoekcriteria kunnen bestaan uit jokertekens, zinsdelen en Booleaanse operators. De beveiligingsbeheerder kan zoeken op gebeurtenis-id, urgentie, bron, gebruikersnaam, IP-adres of een combinatie daarvan om te voldoen aan een zoekvereiste.

Met Log360 Cloud kunt u het volgende:

  • Snelle zoekopdrachten uitvoeren met behulp van SQL-query's.
  • Zoekopdrachten met jokertekens, zinsdelen, Booleaanse operators, groepen en bereiken uitvoeren.
  • Zoekopdrachten opslaan voor toekomstig gebruik.
  • Logboeken archiveren en bewaren voor compliance.
  • Meer informatie over de mogelijkheden voor logboekopslag van Log360 Cloud
Logboekopslag en forensisch onderzoek

Incidentbeheer

Markeer en beheer incidenten via de cloud

Incidentbeheer is het proces van het opsporen, toewijzen en verhelpen van incidenten in uw netwerk. Met de mogelijkheden voor incidentbeheer van Log360 Cloud kunt u elk beveiligingsincident dat uw aandacht behoeft systematisch en eenvoudig aanpakken. Beveiligingsbeheerders kunnen incidenten toewijzen aan technici en hun voortgang volgen. Ze kunnen ook automatisch toewijzingsregels instellen om tickets toe te wijzen voor kritieke problemen tijdens hun dienst.

Log360 Cloud helpt u met het versnellen van de procedure voor het oplossen van incidenten. U kunt het volgende:

  • Incidenten markeren en toewijzen aan technici, en de voortgang van het oplossen volgen.
  • Incidenten doorsturen naar externe tickettools zoals ServiceDesk Plus, Zendesk en Kayako.
Mark and manage incidents from the cloud

Ga aan de slag met 50 GB gratis

Geen creditcard vereist.

GRATIS EDITIE

$0

50 GB opslag
  • 50 GB opslag
  • 15 dagen bewaarperiode
  • 7 dagen opslag doorzoeken
BASISEDITIE

$300

75 GB opslag
+
Opslag toevoegen
  • 100 GB opslag
  • 250 GB opslag
  • 500 GB opslag
  • 750 GB opslag
  • 1000 GB opslag
  • 2000 GB opslag
  • 3000 GB opslag
  • 4000 GB opslag
  • 5000 GB opslag
  • 10000 GB opslag
  • 20000 GB opslag
  • 90 dagen bewaarperiode
  • 30 dagen opslag doorzoeken
  • 20 waarschuwingsprofielen

ADD-ONS

STANDAARDEDITIE

$600

100 GB opslag
+
Opslag toevoegen
  • 100 GB opslag
  • 250 GB opslag
  • 500 GB opslag
  • 750 GB opslag
  • 1000 GB opslag
  • 2000 GB opslag
  • 3000 GB opslag
  • 4000 GB opslag
  • 5000 GB opslag
  • 10000 GB opslag
  • 20000 GB opslag
  • 180 dagen bewaarperiode
  • 60 dagen opslag doorzoeken
  • 50 waarschuwingsprofielen
  • 10 correlatieregels
  • Logboeken doorsturen

ADD-ONS

Neem voor meer dan 20.000 GB (20 TB) opslag contact op met ons salesteam (sales@manageengine.com).

Ondersteunde logboekbronnen

                                                     

Ga binnen een paar minuten aan de slag met
beveiligd logboekbeheer in de cloud.