Log & Event Manager
SIEM 可讓您輕松使用日志確保安全性和合規(guī)性,以及進行故障排除

規(guī)范化日志數(shù)據(jù),以快速查出安全事件,并輕松進行故障排除。
Log & Event Manager 可使日志規(guī)范化,以便于您的規(guī)則和報告正常運行,無論來源如何。例如,查看所有登錄失敗,無論原始日志結構如何。

通過開箱即用的規(guī)則和報告,輕松滿足行業(yè)合規(guī)性要求。
Log & Event Manager 包括 HIPAA、PCI-DSS、SOX、GLBA、NCUA、NERC-CIP、DISA-STIG 等標準規(guī)則和報告。

關鍵功能

基于節(jié)點的許可
基于服務器和網絡設備等節(jié)點的數(shù)量進行許可,針對不同端點有特價。

實時事件關聯(lián)
跨平臺的內存中事件處理,在不等待數(shù)據(jù)查詢的情況下即時進行通知和補救。

搜索日志數(shù)據(jù)
使用拖放界面執(zhí)行簡單的關鍵字搜索或強大的自定義查詢。 保存、分享和計劃搜索,以便進行有效取證。

實時補救
通過可攔截 IP、更改權限、禁用帳戶、阻止 USB 設備和終止應用程序的主動響應功能,實時減少問題。

文件完整性監(jiān)控
監(jiān)控注冊表、文件和文件夾活動并發(fā)出警報,以檢測可疑和惡意行為。

高數(shù)據(jù)壓縮率
平均數(shù)據(jù)壓縮率 95% 為虛擬硬件簡單配置更多存儲空間,以根據(jù)需要擴大數(shù)據(jù)保留。
更多功能
USB Defender
檢測未經授權的 USB 設備,并監(jiān)控文件活動,防止?jié)撛诘臄?shù)據(jù)盜竊。
可配置的儀表板
創(chuàng)建和自定義小組件,以監(jiān)視 IT 環(huán)境中的關鍵事件。
計劃的搜索
計劃自動搜索并接收附帶結果的電子郵件。
用戶定義的組
在篩選器、規(guī)則和搜索中添加用戶定義的組,作為白名單或黑名單。
自定義電子郵件模板
使用額外文本和格式自定義電子郵件警報。
Event Explorer
使用 Event Explorer 擴展關聯(lián)規(guī)則分析。
Threat Intelligence Feed
通過自動更新的不良 IP 列表查找惡意活動跡象。
單點登錄/智能卡集成
通過用戶 ID 和密碼、智能卡、一次性密碼或生物識別設備,輕松地單點登錄。
客戶評價
Chesapeake Bank 在過去 12 個月內使用 Log & Event Manager 節(jié)約了 50,000 多美元。”
Chesapeake Bank 使用 Log & Event Manager 識別和處理“用戶鎖定和網絡問題”,對其評分為 8/10,因為:“配置完畢后,您即可獲得環(huán)境中的實時事件。”
VXI Global Solutions 使用 Log & Event Manager 實時跟蹤異常情況。
“Log & Event Manager 使我能夠跟蹤網絡環(huán)境中的異常情況。 Log & Event Manager 能夠提供網絡環(huán)境的準確描述,并且學習曲線不會太陡。”
安裝了 SolarWinds 的 Log & Event Manager 之后,肯納威克市達到了 HIPAA 法規(guī)的要求。
“通過 Log & Event Manager,我能夠追查出勒索軟件的來源。”
截屏
簡單的日志收集
從任何地方實時收集 IT 基礎設施中的日志。

截屏
實時事件關聯(lián)
使用實時事件關聯(lián),立即檢測操作問題和安全威脅。

截屏
自動補救
啟用自動化響應來攔截 IP 地址、重啟服務、終止應用程序、移除權限、禁用帳戶等。

截屏
安全、合規(guī)性和操作報告
使用數(shù)百個內置報告和經審計驗證的模板,簡化安全、合規(guī)性和操作報告。

截屏
尖端 IT 搜索
使用高級特別 IT 搜索快速顯示具有操作意義的數(shù)據(jù)。

截屏
用于數(shù)據(jù)丟失防護的 USB Defender
通過實時 USB 檢測和防御,減少數(shù)據(jù)丟失并保護敏感文件。

截屏
文件完整性監(jiān)控
通過無需額外成本的 Windows 實時文件完整性監(jiān)控功能,您可以迎合更多合規(guī)性要求,并更加深入地查看安全數(shù)據(jù)。

截屏
數(shù)據(jù)壓縮和日志存檔
通過立即訪問歷史數(shù)據(jù),以高壓縮率安全存儲海量日志數(shù)據(jù),輕松進行分析、搜索和合規(guī)性報告。

系統(tǒng)要求
硬盤
250GB
內存
8 GB
CPU
雙核,2GHz
管理程序
VMware ESX/ESXi 4.0+ Hyper-V 服務器版本 2008R2,2012/2012R2
















