Logentries phát hành theo dõi và cảnh báo theo thời gian thực cho các sự kiện bảo mật của Windows

Anonim

BOSTON, ngày 24 tháng 7 năm 2014 / PRNewswire / - Logentries, dịch vụ phân tích và quản lý nhật ký được kết nối nhiều nhất, hôm nay đã công bố Tích hợp sự kiện bảo mật của Windows để theo dõi và cảnh báo về các sự kiện quan trọng của hệ thống hoặc hoạt động đáng ngờ. Logentries đã xác định một số sự kiện và hành vi phổ biến nhất của Windows Security, chẳng hạn như khi nhật ký kiểm toán bị xóa, đăng nhập người dùng không thành công, các thay đổi được thực hiện cho các chính sách kiểm toán và giúp chúng có sẵn dễ dàng thiết lập và sử dụng. Ngoài ra, Logentries còn tích hợp AWS CloudTrail với hệ thống cảnh báo tự động cho hoạt động bảo mật Windows dành riêng cho người dùng AWS Windows.

$config[code] not found

Kirill Bensonoff, ComputerSupport.com cho biết, Log Logries cho phép nhóm Hoạt động của chúng tôi biết ngay lập tức khi có sự kiện bảo mật hoặc các sự cố tiềm ẩn. Ngoài việc cảnh báo theo thời gian thực, chúng tôi cũng có thể tự động tương quan thông báo sự kiện Windows của chúng tôi với dữ liệu Nhật ký AWS CloudTrail của chúng tôi để hiểu đầy đủ về những gì đang xảy ra trên hệ thống và người dùng của chúng tôi.

Giữa ngày hôm nay, cơ sở hạ tầng và môi trường phân tán dựa trên đám mây, việc theo dõi và phân tích hoạt động của người dùng và các sự kiện bảo mật khó khăn hơn bao giờ hết. Các nhóm Hoạt động CNTT cần dễ dàng, truy cập trực tiếp vào dữ liệu của họ và khả năng truy sâu vào chính xác những gì đang xảy ra, ở đâu và người dùng nào có liên quan.

Brian Honan, tác giả và chuyên gia trong ngành về An ninh thông tin cho biết, những vi phạm an ninh gần đây và các cuộc điều tra tiếp theo nêu bật nhu cầu tuyệt đối về giám sát nhật ký chủ động hiệu quả để phát hiện, ứng phó và ngăn chặn các sự cố an ninh lớn. Đặc biệt với các doanh nghiệp chuyển sang đám mây và phụ thuộc nhiều hơn vào các nhà cung cấp bên thứ ba để hỗ trợ hệ thống của họ, có khả năng giám sát nhật ký trong các hệ thống đó là điều cần thiết.

Tích hợp sự kiện bảo mật của Logentries Windows Windows tự động thông báo cho người dùng trong thời gian thực khi các sự kiện quan trọng xảy ra, chẳng hạn như:

  • Một nhóm bảo mật mới đã được tạo
  • Máy chủ được mở để có thể truy cập từ bất kỳ IP nào
  • Một người dùng mới được tạo với quyền quản trị viên
  • Nhật ký kiểm toán bị xóa
  • Đăng nhập người dùng không thành công
  • Thay đổi được thực hiện cho chính sách kiểm toán

Trevor Parsons, đồng sáng lập và nhà khoa học trưởng, Logentries cho biết, với rất nhiều người dùng của chúng tôi trên nền tảng AWS, Logentries muốn đảm bảo rằng chúng tôi chủ động hỗ trợ các mối quan tâm bảo mật cụ thể của họ và các sự cố bảo mật phổ biến nhất. Với thông báo tự động, người dùng biết ngay khi xảy ra sự kiện bảo mật và có thể dễ dàng tìm hiểu các sự kiện nhật ký để nhanh chóng hiểu người dùng của họ đang làm gì.

Logentries, tích hợp sự kiện bảo mật Windows mới cung cấp hỗ trợ cho tất cả các phiên bản Nhật ký sự kiện của Windows. Dịch vụ Logentries dựa trên đám mây thu thập các bản ghi ở bất kỳ định dạng nào và xử lý trước chúng khi nhập để phân tích, cảnh báo và trực quan hóa thời gian thực. Với tính năng gắn thẻ và lọc tùy chỉnh, người dùng có thể tương quan các vấn đề về bảo mật và hiệu suất với hoạt động cơ sở hạ tầng rộng hơn bao gồm sử dụng ứng dụng, số liệu máy chủ và hành vi người dùng.

Để bắt đầu ngay hôm nay, hãy truy cập http://logentries.com để dùng thử miễn phí 30 ngày dịch vụ Logentries và Tích hợp sự kiện bảo mật Windows.

Giới thiệu về Logentries Logentries là dịch vụ phân tích và quản lý nhật ký được kết nối nhiều nhất trên thế giới, giúp hiểu biết sâu sắc về kinh doanh từ dữ liệu nhật ký do máy tạo có thể dễ dàng truy cập để phát triển, các nhóm hoạt động kinh doanh và CNTT ở mọi quy mô. Với sự hỗ trợ nền tảng rộng nhất và API mở, Logentries mang lại giá trị của dữ liệu cấp nhật ký cho bất kỳ hệ thống nào, cho bất kỳ thành viên nào trong nhóm và cho cộng đồng hơn 25.000 người dùng trên toàn thế giới. Mặc dù các giải pháp quản lý và phân tích nhật ký truyền thống đòi hỏi các kỹ năng kỹ thuật tiên tiến để sử dụng và tốn kém để thiết lập, Logentries cung cấp một giải pháp thay thế được thiết kế để quản lý lượng dữ liệu khổng lồ, hình dung những hiểu biết quan trọng và chia sẻ thông tin đó trên cộng đồng người dùng toàn cầu. Để đăng ký dịch vụ Logentries miễn phí, hãy truy cập www.logentries.com.

NGUỒN NGUỒN

Nhận xét