Pag-log ng Mga Logementries Real-time na Pagsubaybay at Alerting para sa Mga Kaganapan sa Windows Security

Anonim

BOSTON, Hulyo 24, 2014 / PRNewswire / - Mga Logentries, ang pinaka-nakakonektang log management at analytics service, ngayon inihayag ang Windows Security Event Integration para sa pagsubaybay at pagpaalala sa mga mahahalagang pangyayari sa sistema o kahina-hinalang aktibidad. Natukoy ng mga pag-log-in ang ilan sa mga pinaka-karaniwang mga kaganapan at pag-uugali ng Windows Security, tulad ng kapag nai-clear ang mga log ng pag-audit, nabigo ang mga pag-log-in ng user, ang mga pagbabago ay ginawa sa mga patakaran sa pag-audit, at ginawang magagamit ang mga ito ng out-of-the-box para sa madaling set-up at paggamit. Bukod pa rito, ang Logentries ay kabilang ang pagsasama ng AWS CloudTrail sa awtomatikong pag-alerto ng system para sa aktibidad ng seguridad ng Windows partikular para sa mga gumagamit ng AWS Windows.

$config[code] not found

"Ang Logentries ay nagbibigay-daan sa aming koponan sa Operations upang malaman agad kapag mayroong mga kaganapan sa seguridad o mga potensyal na isyu," sabi ni Kirill Bensonoff, ComputerSupport.com. "Bilang karagdagan sa real-time na pag-alerto, maaari din namin awtomatikong iugnay ang aming Windows kaganapan abiso sa aming AWS CloudTrail Log data upang makakuha ng isang kumpletong pag-unawa sa kung ano ang nangyayari sa kabuuan ng aming mga system at mga gumagamit."

Sa gitna ng mga imprastraktura na nakabatay sa ulap ngayon at ipinamamahagi ang mga kapaligiran, ang pagsubaybay at pag-aaral ng aktibidad ng gumagamit at mga kaganapan sa seguridad ay mas mahirap kaysa sa dati. Kailangan ng mga IT Operations team madali, direktang pag-access sa kanilang data, at ang kakayahang mag-drill down sa eksakto kung ano ang nangyayari, kung saan, at kung aling mga gumagamit ang kasangkot.

"Ang mga kamakailang pag-crash ng seguridad at kasunod na mga pagsisiyasat ay nagpapakita ng ganap na pangangailangan para sa epektibong proactive log monitoring para makita, tumugon at maiwasan ang mga pangunahing insidente ng seguridad," sabi ni Brian Honan, ang may-akda at eksperto sa industriya sa Information Security. "Sa partikular sa mga negosyo na lumipat sa ulap at higit na umasa sa mga vendor ng ikatlong partido upang suportahan ang kanilang mga system, ang pagkakaroon ng kakayahang masubaybayan ang mga log sa mga system na iyon ay mahalaga."

Ang Pag-integrate ng Kaganapan sa Seguridad ng Windows Logentries 'ay awtomatikong nag-aabiso sa mga user sa real-time kapag ang mga mahahalagang kaganapan ay nagaganap tulad ng:

  • Nilikha ang isang bagong grupo ng seguridad
  • Ang mga server ay binuksan upang ma-access mula sa anumang IP
  • Ang isang bagong user ay nilikha gamit ang mga pribilehiyo ng admin
  • Ang mga log ng audit ay na-clear
  • Nabigo ang user log-in
  • Ginagawa ang mga pagbabago sa mga patakaran sa pag-audit

"Sa napakarami ng aming mga gumagamit sa AWS platform, nais ng mga Logentries na tiyakin na proactively namin sinusuportahan ang kanilang partikular na mga alalahanin sa seguridad at pinaka-karaniwang mga insidente sa seguridad," sabi ni Trevor Parsons, Co-founder at Chief Scientist, Logentries. "Sa awtomatikong pag-abiso, agad na nalalaman ng mga gumagamit kapag naganap ang isang pangyayari sa seguridad at madaling maabot ang mga kaganapan sa log upang mabilis na maunawaan kung ano ang ginagawa ng kanilang mga user."

Ang bagong Logementries 'na Pag-integrate ng Kaganapan sa Seguridad ng Windows ay nagbibigay ng suporta para sa lahat ng mga bersyon ng Windows Log ng Kaganapan. Ang mga serbisyo ng Logentries na nakabatay sa cloud ay nangongolekta ng mga log sa anumang format at pre-proseso ito sa paglunok para sa real-time analysis, alerting at visualization. Sa custom na pag-tag at pag-filter, maaaring maugnay ng mga user ang mga isyu sa seguridad at pagganap na may mas malawak na aktibidad sa imprastraktura kabilang ang paggamit ng application, mga sukatan ng server, at pag-uugali ng gumagamit.

Upang makapagsimula ngayon, bisitahin ang http://logentries.com para sa isang libreng 30-araw na pagsubok ng Logentries serbisyo at Windows Security Kaganapan Pagsasama.

Tungkol sa Logentries Ang Logentries ay ang pinaka-konektado sa pamamahala ng log at analytics service sa mundo, na gumagawa ng mga pananaw sa negosyo mula sa data na nakabuo ng data ng makina na madaling mapupuntahan sa pag-unlad, IT at mga pangkat ng pagpapatakbo ng negosyo sa lahat ng sukat. Gamit ang pinakamalawak na suporta sa platform at bukas na API, ang Logentries ay nagdudulot ng halaga ng data ng antas ng log sa anumang sistema, sa anumang miyembro ng koponan, at sa isang pamayanan na may higit sa 25,000 na mga gumagamit sa buong mundo. Habang ang tradisyonal na pamamahala ng log at mga solusyon sa analytics ay nangangailangan ng mga advanced na teknikal na kasanayan upang magamit, at magastos sa pag-set up, ang Logentries ay nagbibigay ng isang alternatibong dinisenyo para sa pamamahala ng mga malalaking halaga ng data, pagtingin sa mga pananaw na mahalaga, at pagbabahagi ng impormasyong iyon sa kabuuan ng pandaigdigang komunidad ng gumagamit nito. Upang mag-sign up para sa libreng serbisyo Logentries, bisitahin ang www.logentries.com.

SOURCE Logentries

Magkomento ▼