การจัดการสหสัมพันธ์ของเหตุการณ์ในแบบเรียลไทม์
เครื่องมือการจัดการสหสัมพันธ์ที่มีประสิทธิภาพของ EventLog Analyzer สามารถระบุรูปแบบการโจมตีตามที่กำหนดนิยามไว้ภายในบันทึกของคุณได้ ซึ่งจะเทียบเคียงสหสัมพันธ์มอดูลที่ที่นำเสนอกฎเกณฎ์การสหสัมพันธ์ที่กำหนดไว้ล่วงหน้ามากกว่า 20 รูปแบบ ที่ช่วยให้ตรวจจับภัยคุกคามที่เป็นไปได้ และตัวสร้างกฎที่ใช้งานง่ายซึ่งจะให้รายการการดำเนินการทางเครือข่ายอย่างเป็นหมวดหมู่ที่คุณสามารถลากและวางตามลำดับที่ต้องการได้
EventLog Analyzer ยังให้รายงานโดยละเอียดของรูปแบบการโจมตีแต่ละแบบ รายงานเชิงภาพรวมของการโจมตีที่ตรวจพบทั้งหมด และเส้นเวลาแสดงลำดับเวลาของบันทึกสำหรับทุกรูปแบบการโจมตีที่ระบุได้
รายงานการปฏิบัติตามนโยบาย
EEventLog Analyzer ให้คุณสามารถสร้างรายงานการปฏิบัติตามนโยบายที่กำหนดไว้ล่วงหน้า เช่น PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001, GDPR ฯลฯ โดยการเฝ้าตรวจสอบข้อมูลบนเครือข่ายของคุณในแบบเรียลไทม์ โซลูชันช่วยให้องค์กรสามารถเก็บรักษาข้อมูลบันทึกรายการสำหรับช่วงเวลาที่กำหนดได้ การเรียกดูข้อมูลบันทึกรายการในช่วงเวลาเฉพาะได้ ช่วยให้ผู้ดูแลระบบสามารถทำการวิเคราะห์เชิงการไม่ปฏิบัติตามกฎ และทำได้ตามข้อกำหนดของการตรวจสอบภายในด้านการปฏิบัติตามกฎระเบียบด้วย
การรวบรวมข้อมูลบันทึกแบบสากล
EventLog Analyzer เก็บรวบรวมข้อมูลจากแหล่งที่มาต่างประเภทกัน ได้แก่เซิร์ฟเวอร์และเวิร์กสเตชัน Windows, ระบบ Linux และ Unix, อุปกรณ์เครือข่าย, แอพพลิเคชัน, โซลูชันจัดการภัยคุกคาม และเครื่องมือสแกนช่องโหว่ความปลอดภัย นอกจากนี้ตัวแจกแจงบันทึกแบบกำหนดเองของ EventLog Analyzer ยังถอดรหัสข้อมูลบันทึกใดๆ โดยไม่คำนึงถึงแหล่งที่มาและรูปแบบของข้อมูลได้