EventLog Analyzer’in kapsamlı raporlama konsolu kuruluşunuzun güvenlik ve uygunluk hedeflerine zahmetsizce erişmesine yardımcı olan 1000+ işin yapıldığı esnada düzenlenen rapor sunmaktadır. Derinlemesine sınıflandırılmış otomatik raporlar erişim kolaylığı sağlar ve bu raporlar ağ altyapınızın daha iyi analiz edilebilmesine yardımcı olan alt seviyedeki verilere erişebilen sezgisel grafiklerle birlikte verilmektedir.
Raporlama konsolu aşağıdaki özellikleriyle farklı seviyelerdeki verileri sağlar
Raporlama konsoluyla
EventLog Analyzer’in kapsamlı ve ayrıntılı raporlarıyla başarısız ön kimlik doğrulama işlemleri, başarısız oturum açma/oturum kapama olayları ile ilgili analizleri basitleştirin ve gizli verilerinize ve kimlik doğrulama sisteminize erişimlerin daha iyi görünürlüğünü sağlayın. Bu çözüm aşağıdakilerle ilgili raporlar gibi Windows Altyapısında meydana gelen başarısız oturum açma işlemlerinin sebepleri ile ilgili bir dizi rapor sunar
EventLog Analyzer ayrıca size AS400 ortamındaki başarısız oturum açma işlemlerinin sebepleriyle ilgili raporları da verir.
Windows & Unix sistemler, Etki alanı Kontrol birimleri, VmWare, Terminal Server Ağ Geçitleri, AS 400, Ağ cihazları, Veritabanı sunucuları gibi ağ cihazlarındaki kullanıcı Oturum açma ve Oturum kapama işlemlerini izler. Önceden tanımlanmış gerçek zamanlı raporlarla aşağıdakiler gibi kapsamlı bilgiler verir
Raporlama konsolu ayrıca oturum açma/oturum kapama eğilim raporlarını ve kullanıcı faaliyetlerinin daha iyi görünürlüğünü sağlayan sezgisel grafiklerle birlikte en üst oturum açma/oturum kapamaya dayalı kullanıcılar/ana bilgisayar sistemleri/uzak ana sistemler/etki alanı raporlarını da verir.
EventLog Analyzer’in kapsamlı ve ayrıntılı raporlarıyla başarısız ön kimlik doğrulama işlemleri, başarısız oturum açma/oturum kapama olayları ile ilgili analizleri basitleştirin ve gizli verilerinize ve kimlik doğrulama sisteminize erişimlerin daha iyi görünürlüğünü sağlayın. Bu çözüm aşağıdakilerle ilgili raporlar gibi Windows Altyapısında meydana gelen başarısız oturum açma işlemlerinin sebepleri ile ilgili bir dizi rapor sunar
EventLog Analyzer ayrıca size AS400 ortamındaki başarısız oturum açma işlemlerinin sebepleriyle ilgili raporları da verir.
Windows iş istasyonlarında, IBM AS400 sisteminde, yönlendiriciler, güvenlik duvarı ve anahtarlar gibi ağ cihazlarında meydana gelen faaliyetleri izleyin ve raporları alın.
Etkin çıkartılabilir disk ve yazıcı sunucusu denetimiyle hassas iş verilerinizin kurumsal duvarlarınızın dışına çıkmasını engelleyin. Kapsamlı ve ayrıntılı çıkartılabilir disk denetim raporlarıyla hangi kullanıcının hangi makinede ve ne zaman USB cihazına eriştiğini öğrenin. Çıkartılabilir disk denetimine ilişkin en üst olaylar raporu yüksek oranda veri transferi yapan kullanıcılar/ana sistemler ile ilgili detayları verir. Aşağıdakileri öğrenin
Detaylı SQL ve Oracle veritabanı denetim raporlarıyla veritabanı faaliyetlerini ve ayrıcalıklı kullanıcıların işlemlerini izleyin. Ayrıca veritabanı sunucusu hesap yönetimiyle ilgili de rapor verir. Veritabanında ne zaman bir görevin/kullanıcıların yaratıldığını, silindiğini öğrenin. Raporlar ayrıca veritabanı kullanıcı kimlik bilgilerinde yapılan değişiklikler ve başarısız parola değişiklikleri ile ilgili bilgileri de verir. EventLog Analyzer’in norm dışı raporlarıyla denetlenen Oracle, SQL DDL ve DML faaliyetlerini alın. EventLog Analyzer ayrıca aşağıdakilerle ilgili raporla da verir
EventLog Analyzer ayrıca AS400 ortamınızdaki başarısız oturum açma işlemlerinin sebepleriyle ilgili raporlar da verir.
Sunucu faaliyetlerini EventLog Analyzer’in raporlarıyla denetleyerek güvenlik tehditleriyle ve sunucunuzdaki kritik verilere yetkisiz erişimle mücadele edin. Bu çözüm Terminal Server, DHCP Windows/Linux Sunucu, IIS FTP Sunucusu, IIS ve Apache Web Sunucularında meydana gelen faaliyetleri izlemenize ve denetlemenize yardımcı olur.
EventLog Analyzer’in norm dışı raporlarıyla grup politikanızı ve OU değişikliklerini izleyin ve denetleyin. Amacı dışında kullanılan ayrıcalıklı erişimleri tespit ederek dahili güvenlik tehditlerini en erken aşamada engelleyin. Grup politikası ayarlarını kimin değiştirdiğini veya yetkisiz OU/Kullanıcı hesabını kimin yarattığını EventLog Analyzer’in Değişim Yönetimi raporlarıyla öğrenin. Bu raporlarla aşağıdakileri öğrenin
EventLog Analyzer ayrıca kaydın ne zaman yaratıldığı/silindiği/değiştirildiği/erişildiği, başarısız kayıt yaratma/değiştirme/silme işlemi gibi kayıt değişiklikleri ile ilgili detaylı bilgiler veren raporlar da sunmaktadır.
EventLog Analyzer’in kullanıcı hesabı yönetimi raporları bütün kullanıcı yönetimi işlemlerini izlemenize ve denetlemenize yardımcı olur. Bu raporlarla şüpheli bir ayrıcalıklı hesabı kimin yarattığını, kullanıcı hesabının parolasını değiştirmek için ayrıcalıklı hakların kimin tarafından amacı dışında kullanıldığını, suiistimal edildiğini ve fazlasını öğrenin.
EventLog Analyzer’in hesap yönetimi raporlarıyla bilgisayar hesap yönetimini ve grup yönetimini izleyin ve dahili güvenlik tehditlerini önleyin. Bu otomatik raporlar yalnızca active directory’i düzenli aralıklarla denetlemenize yardımcı olmakla kalmaz aynı zamanda hesap yönetimi politikalarınızı gözden geçirmenizi ve böylelikle dahili güvenlik ihlallerine bağlı veri kayıplarını önlemenizi de sağlar. Bu raporlar aşağıda belirtilenler konusunda detaylı bilgi verir
Yetkisiz uygulamaların kullanılmasını önleyerek ağınıza yapılan güvenlik saldırılarını sınırlandırın. Uygulamalar için beyaz listeleme sağlayın ve izleyin ve böylelikle ortamınızda yalnızca belirli uygulama gruplarının çalışmasına izin verin. Ortamınızda çalışmasına izin verilen/reddedilen uygulamaları EventLog Analyzer’in uygulamalar için beyaz listeleme raporlarıyla hızlıca gözden geçirin. Bu raporlar uygulamalar için beyaz listeleme politikalarını sürekli izlemenizi ve revize etmenizi sağlar ve böylelikle günlük tanım güncellemelerini kolaylıkla yapmanıza yardımcı olur. Bu raporlarla, aşağıdakiler gibi detaylı bilgileri öğrenin
Saldırı şekillerini analiz edin ve ağınızdaki çevre cihazlarındaki tehdit göstergelerinin durumunu sürekli izleyerek ileriye yönelik güvenlik saldırılarını hafifletin/azaltın. Ağınızdaki güvenlik boşluklarının kapatılmasına yardımcı olmak için EventLog Analyzer’in detaylı saldırı raporlarıyla güvenlik saldırılarıyla ilgili adli analizleri yapın. EventLog Analyzer aşağıda belirtilenler gibi kullanıcı yönetim işlemleriyle ilgili gerçek zamanlı raporlar verir
EventLog Analyzer’in Güvenlik Duvarı Tehdit raporlarıyla güvenlik duvarı cihazınıza yapılan saldırı girişimlerini belirleyin. Bu raporlar kapsamlı ve ayrıntılı bilgiler verir. Çözüm aşağıdakilerle ilgili detaylı raporlar sunar
EventLog Analyzer’in veritabanı güvenliği raporlarıyla Veritabanına yapılan saldırıların eksiksiz izini tutun. Bu raporlar veritabanı saldırılarıyla ilgili eksiksiz bilgiler verir şekilde örneğin,
EventLog Analyzer ayrıca atak girişimlerinin erken aşamasında detaylı bilgiler vererek veritabanı güvenlik tehditlerinin proaktif olarak hafifletilmesine de yardımcı olur. Tehditlerin mümkün olan en erken aşamada azaltılmasına yardımcı olan Oracle/SQL Sunucu Hesap kilitlenmeleri ve Ayrıcalıkların kötü amaçla kullanılması ile ilgili raporlar verir.
Yetkisiz uygulamaların kullanılmasını önleyerek ağınıza yapılan güvenlik saldırılarını sınırlandırın. Uygulamalar için beyaz listeleme sağlayın ve izleyin ve böylelikle ortamınızda yalnızca belirli uygulama gruplarının çalışmasına izin verin. Ortamınızda çalışmasına izin verilen/reddedilen uygulamaları EventLog Analyzer’in uygulamalar için beyaz listeleme raporlarıyla hızlıca gözden geçirin. Bu raporlar uygulamalar için beyaz listeleme politikalarını sürekli izlemenizi ve revize etmenizi sağlar ve böylelikle günlük tanım güncellemelerini kolaylıkla yapmanıza yardımcı olur. Bu raporlarla, aşağıdakiler gibi detaylı bilgileri öğrenin
EventLog Analyzer’in Dosya Bütünlüğünü izleme raporlarıyla gizli iş verilerinize kimlerin eriştiğini gerçek zamanlı olarak izleyin. EventLog Analyzer ayrıca kritik dosya işlemleri için kullanıcılar/ana sistemler/dosya tipi bazında üst seviye raporlar da verir. Bu raporlar kritik dosya işlemleriyle ilgili ayrıntılı bilgiler içerir. EventLog Analyzer kullanıcı yönetimi işlemleri için aşağıda belirtilenler gibi gerçek zamanlı raporlar sunmaktadır
EventLog Analyzer, şüpheli davranışların, anormal syslog faaliyetlerinin, vs. tespit edilmesine yardımcı olmak için çalışma sırasında rapor vermek üzere Linux/Unix sunuculardan günlük verilerini toplar ve analiz eder.
IIS ve Apache web sunucuları, Oracle ve MS SQL veritabanı, DHCP Windows ve Linux uygulamaları, vs.’den alınan uygulama günlüklerini analiz eder. Raporlarla ve gerçek zamanlı uyarılarla uygulamalara yapılan güvenlik saldırılarını hafifletir.
Active Directory altyapısından gelen her türlü günlük verisini izler. Başarısızlık/hata olaylarını gerçek zamanlı olarak izler ve ilgilendiğiniz belirli Active Directory olaylarını izlemek için isteğe göre uyarlanmış raporlar oluşturur.
PUMA gereksinimlerini karşılamak üzere ayrıcalıklı kullanıcı işlemlerini izler ve takip eder. Oturum açma hataları gibi kritik işlemler, oturum açma hatalarının sebepleri ve daha fazlası için norm dışı raporlar alınır.
Yazdırılan belgeler, uygun izin alınmadan belgeleri yazdırma girişimleri, başarısız yazdırma işleri ve sebepleri vs. hakkında detaylı raporlarla yazıcı sunucusu izlenir ve denetlenir.
Önceden tanımlanan raporlar ve uyarılarla düzenleyici yetki ve görevlerin, bir başka deyişle PCI DSS, FISMA, HIPAA vs.’nin sıkı gerek şartlarına riayet edilir. Dahili güvenlik ihtiyaçlarını karşılamak üzere, mevcut raporlar ihtiyaca göre uyarlanır veya yeni raporlar oluşturulur.
Özelliğe mi ihtiyacınız var? Bize söyleyin
EventLog Analyzer’da ilave özelliklerin uygulamaya konduğunu görmek istiyorsanız, bunu duymayı çok isteriz. Devam etmek için buraya tıklayın