Logentries uvádí monitorování a upozornění v reálném čase pro události zabezpečení systému Windows

Anonim

BOSTON, 24. července 2014 - Společnost Logentries, nejvíce připojená služba pro správu a analýzu protokolů, dnes oznámila integraci zabezpečení událostí systému Windows pro sledování a upozorňování na důležité systémové události nebo podezřelou činnost. Společnost Logentries identifikovala některé z nejběžnějších událostí a chování zabezpečení systému Windows, například při odstraňování protokolů auditu, selhání přihlašování uživatelů, změnách v zásadách auditu a jejich zpřístupnění v režimu offline nastavení a použití. Společnost Logentries navíc zahrnuje integraci se systémem AWS CloudTrail s automatickým systémem upozornění pro bezpečnostní činnost systému Windows specificky pro uživatele Windows AWS.

$config[code] not found

"Logentries umožňuje týmu operací okamžitě vědět, kdy nastaly bezpečnostní události nebo potenciální problémy," řekl Kirill Bensonoff, ComputerSupport.com. "Kromě upozornění v reálném čase můžeme automaticky sladit naše upozornění na události systému Windows s daty protokolu AWS CloudTrail Log, abyste získali úplné pochopení toho, co se děje u našich systémů a uživatelů."

V dnešní infrastruktuře založené na cloudovém prostředí a distribuovaném prostředí je sledování a analýza aktivit uživatelů a bezpečnostních událostí těžší než kdy předtím. Týmy IT Operations potřebují snadný, přímý přístup k jejich datům a schopnost rozvíjet přesně to, co se děje, kde a na kterých uživatelích se jedná.

"Nedávné narušení bezpečnosti a následná vyšetřování poukazují na absolutní potřebu účinného proaktivního sledování protokolů, aby bylo možné odhalit, reagovat a zabránit závažným bezpečnostním incidentům," uvedl Brian Honan, autor a odborník na oblast informační bezpečnosti. "Především se podniky, které se stěhují do cloudu a spoléhají se více na dodavatele třetích stran, aby podporovaly své systémy, je nezbytné sledovat protokoly v těchto systémech."

Integrace zabezpečení událostí Windows Logentries automaticky upozorní uživatele v reálném čase, kdy nastávají důležité události, jako například:

  • Byla vytvořena nová skupina zabezpečení
  • Servery jsou otevřeny tak, aby byly přístupné z libovolné IP adresy
  • Nový uživatel je vytvořen s administrátorskými oprávněními
  • Záznamy auditu jsou vymazány
  • Přihlášení uživatele selhalo
  • Změny provedené v zásadách auditu

"S mnoha našimi uživateli na platformě AWS chce společnost Logentries zajistit, že proaktivně podporujeme jejich specifické bezpečnostní problémy a nejčastější bezpečnostní incidenty," řekl Trevor Parsons, spoluzakladatel a hlavní vedoucí společnosti Logentries. "S automatickým upozorněním uživatelé okamžitě vědí, kdy nastala bezpečnostní událost, a mohou snadno nahlédnout do událostí protokolu, aby rychle pochopili, co dělají jejich uživatelé."

Nová integrace zabezpečení událostí Windows Logencyries poskytuje podporu pro všechny verze protokolů událostí systému Windows. Služba Logentries založená na cloudu shromažďuje protokoly v libovolném formátu a zpracovává je při požití pro analýzu, varování a vizualizaci v reálném čase. Pomocí vlastního značkování a filtrování mohou uživatelé sladit problémy zabezpečení a výkonu se širší aktivitou infrastruktury, včetně využití aplikací, metrik serveru a chování uživatelů.

Chcete-li začít dnes, navštivte http://logentries.com bezplatnou 30denní zkušební verzi služby Logentries a Integrace bezpečnostních událostí systému Windows.

O společnosti Logentries Logentries je nejvíce připojená služba pro správu a analýzu protokolů, která umožňuje snadné zpřístupnění obchodních údajů z strojově generovaných dat protokolu vývojovým, IT a obchodním operačním týmům všech velikostí. S nejširší podporou platformy a otevřeným rozhraním API Logentries přináší hodnotu dat na úrovni logu jakémukoli systému, kterémukoli členu týmu a komunitě více než 25 000 uživatelů ve světě. Zatímco tradiční log management a analytické řešení vyžadují pokročilé technické dovednosti k použití a jsou nákladné k nastavení, Logentries poskytuje alternativu určenou pro správu obrovských množství dat, vizualizaci nápadů, které jsou důležité, a sdílení těchto informací v rámci své globální uživatelské komunity. Chcete-li se zaregistrovat na bezplatnou službu Logentries, navštivte www.logentries.com.

SOURCE Logentries

Komentář ▼