- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
什么是文件完整性监控?
各种规模的组织每天都面临安全威胁。获取企业敏感数据,如机密客户信息、财务信息或系统凭据,是网络犯罪分子的主要目标。被破坏的文件和文件夹不仅给组织带来经济损失,还会影响其声誉。创建安全环境的第一步是实时检测环境中的变化。
文件完整性监控 (FIM) 保护您的组织数据免受未经授权和不必要的修改、安全威胁及泄露。它实时跟踪对文件和文件夹所做的任何更改,以快速检测安全事件并通知能够迅速响应的安全管理员。
解决方案基于每个用户的典型行为确定安全基线。任何构成安全风险的异常活动都会被检测到,并向管理员发送实时警报。这有助于您快速应对安全威胁。
FIM 如何工作?
- 配置策略:设置 FIM 时,重要的是定义需要监控的网络组件,如文件、文件夹和目录服务器。这可以针对包含敏感信息且更易被误用的资源进行。
- 建立行为基线:通过确定用户的常规使用模式来建立基线。FIM 通过参考该活动基线,实时分析发生的事件。
- 监控:相关策略配置完成且基线建立后,FIM 模块开始根据策略监控文件和文件夹。这有助于检测任何异常行为以及偏离基线的情况。
- 警报:任何偏离已建立基线的情况都会生成警报并发送给相关负责人,负责人随后可以审查问题并采取必要措施解决。
- 报告:在证明遵守 PCI DSS 和 HIPAA 等合规法律时,需要生成 FIM 报告以整合所有相关信息用于审计。
EventLog Analyzer 的 FIM 模块如何降低安全泄露风险
ManageEngine EventLog Analyzer 是一款全面的日志管理解决方案,提供 FIM 模块,检查日志以发现对敏感和关键系统配置文件及文件夹的未经授权修改。它详细报告了哪个文件被更改、谁进行了更改以及更改时间。EventLog Analyzer 还为敏感文件和文件夹的未经授权更改提供实时警报。这些更改包括文件或文件夹的创建、删除和修改,以及规则修改和访问策略修订。
PCI DSS、SOX、HIPAA 和 FISMA 等合规法规对处理敏感数据的组织提出了两个重要要求:保护关键和敏感数据以及维护安全环境。EventLog Analyzer 提供满足这些要求的报告,帮助组织达到监管合规标准。
EventLog Analyzer 的 FIM 功能:
- 全面文件完整性:通过扫描属性、权限、所有权、大小等,对文件和文件夹进行彻底检查以确定其完整性。
- 关键更改的实时事件警报:对关键更改(如数据库中存储的文件和文件夹的规则修改或访问策略修订)生成即时警报。
- 全面的文件和文件夹监控:监控可执行文件、文件夹、系统配置文件、内容文件、压缩文件、压缩文件夹等。
- 完整审计追踪:提供文件和文件夹所有更改的完整审计追踪。审计追踪实时回答所有更改的“什么、何时、何地和如何”。
- 合规就绪报告:帮助组织满足 PCI DSS、SOX、HIPAA 和 FISMA 等法规法案规定的关键合规要求。
- 文件完整性报告和调度:生成包含精确完整性细节的详尽报告。报告可生成多种格式,如 PDF 或 CSV。灵活的报告调度允许您自动定期接收报告。
其他功能
SIEM
EventLog Analyzer在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足SIEM需求,应对安全攻击,防止数据泄露。
IT合规管理
通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。
日志管理
集中管理来自网络各处的日志数据。获取预定义报告和实时警报,帮助满足安全、合规和运营需求。
报告控制台
获取 1000 多个预定义报告,涵盖 Windows、Unix/Linux、应用程序及网络设备环境,帮助满足安全、审计和合规需求。轻松构建满足特定需求的自定义报告。
实时告警
通过实时电子邮件/SMS 告警检测异常、威胁和数据泄露尝试。该工具配备了精心设计的 700 多个告警条件及向导,轻松创建自定义告警配置文件。
实时事件日志关联
利用 EventLog Analyzer 的实时关联引擎,主动缓解安全攻击。该解决方案包含 70 多条关于文件完整性、用户活动、恶意程序安装等的预定义规则。
需要功能?告诉我们
如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续










