Wpisy do logów umożliwiają monitorowanie i ostrzeganie w czasie rzeczywistym w przypadku zdarzeń bezpieczeństwa systemu Windows

Anonim

BOSTON, 24 lipca 2014 r. / PRNewswire / - Logi, najbardziej połączona usługa zarządzania logami i analizowania, ogłosiła dzisiaj integrację Windows Security Event w celu monitorowania i ostrzegania o ważnych zdarzeniach systemowych lub podejrzanej aktywności. Logi zidentyfikowali niektóre z najczęstszych zdarzeń i zachowań związanych z bezpieczeństwem systemu Windows, na przykład podczas czyszczenia dzienników inspekcji, nieudanych logowań użytkownika, zmian wprowadzanych do zasad inspekcji i udostępnienia ich natychmiast po wyjęciu z pudełka. konfiguracja i użytkowanie. Ponadto Logistics zawiera w sobie integrację AWS CloudTrail z zautomatyzowanym systemem ostrzegania o aktywności związanej z bezpieczeństwem w Windows specjalnie dla użytkowników Windows AWS.

$config[code] not found

"Logiści umożliwiają naszemu zespołowi operacyjnemu natychmiastowe powiadomienie o zdarzeniach związanych z bezpieczeństwem lub potencjalnych problemach" - powiedział Kirill Bensonoff, ComputerSupport.com. "Oprócz powiadamiania w czasie rzeczywistym, możemy również automatycznie skorelować nasze powiadomienie o zdarzeniach w systemie Windows z danymi AWS CloudTrail Log, aby w pełni zrozumieć, co dzieje się w naszych systemach i użytkownikach."

W dzisiejszych chmurowych infrastrukturach i rozproszonych środowiskach śledzenie i analizowanie aktywności użytkowników i zdarzeń związanych z bezpieczeństwem jest trudniejsze niż kiedykolwiek wcześniej. Zespoły operacyjne IT potrzebują łatwego, bezpośredniego dostępu do ich danych oraz możliwości dokładnego przeanalizowania, co się dzieje, gdzie i kto jest zaangażowany.

"Niedawne naruszenia bezpieczeństwa i późniejsze dochodzenia podkreślają bezwzględną potrzebę skutecznego proaktywnego monitorowania dzienników w celu wykrywania poważnych incydentów związanych z bezpieczeństwem, reagowania na nie i zapobiegania im" - powiedział Brian Honan, autor i ekspert branżowy ds. Bezpieczeństwa informacji. "W szczególności w przypadku firm, które przenoszą się do chmury i bardziej polegają na dostawcach zewnętrznych w celu wspierania swoich systemów, niezbędne jest monitorowanie dzienników w tych systemach."

Logowa integracja zdarzeń bezpieczeństwa systemu Windows automatycznie powiadamia użytkowników w czasie rzeczywistym, gdy występują ważne zdarzenia, takie jak:

  • Utworzono nową grupę zabezpieczeń
  • Serwery są otwarte, aby były dostępne z dowolnego adresu IP
  • Nowy użytkownik zostanie utworzony z uprawnieniami administratora
  • Dzienniki audytu są wyczyszczone
  • Logowanie użytkownika kończy się niepowodzeniem
  • Wprowadzono zmiany w zasadach kontroli

"Przy tak dużej liczbie naszych użytkowników na platformie AWS, Logentries chce zapewnić, że aktywnie wspieramy ich szczególne obawy związane z bezpieczeństwem i najczęstsze incydenty bezpieczeństwa" - powiedział Trevor Parsons, współzałożyciel i główny specjalista ds. Logistyki. "Dzięki automatycznemu powiadomieniu użytkownicy wiedzą od razu, kiedy nastąpiło zdarzenie bezpieczeństwa, i mogą łatwo zagłębić się w zdarzenia dziennika, aby szybko zrozumieć, co robią ich użytkownicy."

Nowa integracja zdarzeń bezpieczeństwa systemu Windows zapewnia obsługę wszystkich wersji dzienników zdarzeń systemu Windows. Usługa Log Server w chmurze zbiera dzienniki w dowolnym formacie i wstępnie je przetwarza podczas przetwarzania w celu analizy, alertowania i wizualizacji w czasie rzeczywistym. Dzięki niestandardowemu tagowaniu i filtrowaniu użytkownicy mogą skorelować problemy z bezpieczeństwem i wydajnością z szerszą aktywnością infrastruktury, w tym z wykorzystaniem aplikacji, danymi serwera i zachowaniem użytkowników.

Aby zacząć już dziś, odwiedź stronę http://logentries.com, aby uzyskać bezpłatną 30-dniową wersję próbną usługi Logentries i Integracja zdarzeń zabezpieczeń systemu Windows.

Informacje o logistyce LogiCenter to najbardziej połączona na świecie usługa zarządzania logami i analizowania, dzięki której analizy biznesowe generowane przez maszyny są łatwo dostępne dla zespołów zajmujących się rozwojem, informatyką i działaniami biznesowymi każdej wielkości. Dzięki najszerszej obsłudze platform i otwartemu interfejsowi API Logalization zapewnia wartość danych na poziomie dziennika każdemu systemowi, każdemu członkowi zespołu i społeczności ponad 25 000 użytkowników na całym świecie. Podczas gdy tradycyjne rozwiązania do zarządzania dziennikami i analizowania wymagają zaawansowanych umiejętności technicznych i są kosztowne w konfiguracji, Logentries zapewnia alternatywę przeznaczoną do zarządzania ogromnymi ilościami danych, wizualizacji istotnych statystyk i udostępniania tych informacji w globalnej społeczności użytkowników. Aby zarejestrować się w bezpłatnej usłudze Loger, odwiedź stronę www.logentries.com.

ŹRÓDŁA Logistyka

Komentarz ▼