Hændelseskorrelation i realtid
EventLog Analyzers kraftfulde korrelationsprogram identificerer definerede angrebsmønstre i dine logge. Korrelationsmodulet tilbyder 20+ foruddefinerede korrelationsregler, som hjælper med at opdage mulige trusler, og en letanvendelig regeldesigner, som indeholder en kategoriopdelt liste over netværkshandlinger, som du kan trække og slippe i den ønskede rækkefølge.
EventLog Analyzer indeholder også detaljerede rapporter for hvert angrebsmønster, en oversigtsrapport over alle opdagede angreb, og en tidslinje, som viser den kronologiske rækkefølge af logge for hvert identificerede angrebsmønster.
Compliance-rapporter
EventLog Analyzer giver dig mulighed for at generere foruddefinerede compliance-rapporter såsom PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001, GDPR osv. ved at overvåge dine netværksdata i realtid. Løsningen hjælper organisationer med at bibeholde logdata i et brugerdefineret tidsrum. Arkivering af logdata i et fleksibelt tidsrum hjælper administratorer med at udføre dataanalyse og opfylde compliance-krav til revision.
Universel logindsamling
EventLog Analyzer indsamler logge fra heterogene kilder, herunder Windows-servere og -arbejdsstationer, Linux- og Unix-systemer, netværksenheder, applikationer, trusselsinformationsløsninger og sårbarhedsscannere. Derudover afkoder EventLog Analyzers brugerdefinerede logparser alle logdata uanset kilde og logformat.