Συσχετισμός συμβάντων σε πραγματικό χρόνο
Ο ισχυρός μηχανισμός συσχετισμού του EventLog Analyzer εντοπίζει αποτελεσματικά καθορισμένα μοτίβα επίθεσης εντός των αρχείων καταγραφής σας. Η λειτουργική μονάδα συσχετισμού προσφέρει 20+ προκαθορισμένους κανόνες συσχετισμού που βοηθούν στον εντοπισμό πιθανών απειλών και ένα εύχρηστο μέσο δημιουργίας κανόνων που παρέχει λίστα κατηγοριών για ενέργειες δικτύου που μπορείτε να μεταφέρετε και να αποθέσετε με την επιθυμητή σειρά.
Το EventLog Analyzer παρέχει επίσης αναλυτικές αναφορές για κάθε μοτίβο επίθεσης, αναφορά επισκόπησης όλων των επιθέσεων που έχουν ανακαλυφθεί και χρονοδιάγραμμα που δείχνει τη χρονολογική ακολουθία αρχείων καταγραφής για κάθε προσδιορισμένο μοτίβο επίθεσης.
Αναφορές συμμόρφωσης
Το EventLog Analyzer σας επιτρέπει να δημιουργείτε προκαθορισμένες αναφορές συμμόρφωσης, όπως PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001, GDPR κ.λπ., παρακολουθώντας τα δεδομένα δικτύου σας σε πραγματικό χρόνο. Η λύση βοηθά οργανισμούς να διατηρούν δεδομένα αρχείων καταγραφής για μια προσαρμοσμένη χρονική περίοδο. Η αρχειοθέτηση δεδομένων αρχείων καταγραφής για μια ευέλικτη χρονική περίοδο βοηθά τους διαχειριστές να διενεργήσουν ιατροδικαστική ανάλυση και να ικανοποιήσουν προϋποθέσεις ελέγχου συμμόρφωσης.
Συλλογή γενικού αρχείου καταγραφής
Το EventLog Analyzer συλλέγει αρχεία καταγραφής από ετερογενείς πηγές, όπως διακομιστές και σταθμοί εργασίας των Windows, συστήματα Linux και Unix, συσκευές δικτύου, εφαρμογές, λύσεις πληροφοριών για απειλές και σαρωτές ευπάθειας. Επιπλέον, ο προσαρμοσμένος αναλυτής αρχείων καταγραφής του EventLog Analyzer αποκρυπτογραφεί οποιαδήποτε δεδομένα αρχείων καταγραφής ανεξάρτητα από την προέλευση και τη μορφή του αρχείου καταγραφής.