随着攻击面的扩大和攻击变得更加复杂,打击网络攻击者的斗争的重量落在了安全运营中心(SOC)上。SOC可以通过利用安全编排、自动化和响应(SOAR)平台来加强组织的安全态势。这套兼容的以安全为重点的软件加速了事件调查和响应。SOAR平台提高了所有安全数据的可见性,简化了IT流程,自动化了与安全相关的手动任务,减少了冗余和重复性的工作,并改善了安全工具之间的协作。

为什么选择ManageEngine Log360 作为 SOAR 解决方案?

  • 安全编排
  • 安全自动化
  • 安全补救

安全编排

      
安全协调
 统一安全数据分析

从网络中的各种来源无缝收集安全数据,包括活动目录(AD)用户、组、组织单位;防火墙、服务器、端点等网络设备;以及漏洞扫描仪、数据丢失预防软件、威胁应用程序等应用程序。Log360为数据提供有意义的安全上下文,以快速准确地识别安全事件。

 通过ITIL工具集成简化事件管理

通过借助工单工具集成将检测到的事件分配给安全管理员,确保事件解决的可追溯性。Log360支持配置外部服务台解决方案,如ServiceNow、ManageEngine ServiceDesk Plus、Jira Service Desk、Zendesk、Kayako和BMC Remedy Service Desk。

安全自动化

启用以警报形式呈现的检测安全事件的工作流,并接收状态电子邮件。
 
 
 
 
 
 
安全自动化
 自动化威胁补救

凭借为常见用例预构建的工作流,Log360使您能够在整个安全和IT流程中自动响应事件。

工作流程
自动化工作流和工单分配 

通过在Log360中自动工单分配和工作流执行,确保关键安全事件无遗漏。例如,您可以启用与事件日志相关的工作流,该工作流会触发警报并自动将工单分配给安全管理员。

   

安全补救

     
安全补救

Log360的事件响应管理通过根据您的环境中检测到的安全事件类型自动执行一系列常见的补救措施来减少SOC的工作量。自动化事件工作流有助于遏制对网络的潜在长期安全损害,缩短警报响应时间,并提高SOC效率,以便团队能够应对其他挑战。

 事件响应工作流简介

当警报被触发时,自动响应工作流,以便在网络安全事件造成任何损害或导致违规之前缓解。Log360提供预建的工作流配置文件,以启动快速准确的安全响应。您还可以将工作流与警报配置文件、相关警报和其他安全警报相关联,以自动进行威胁补救。

 立即暂停可疑活动

自动化事件工作流,阻止关键安全威胁利用您组织的资产。通过 Log360 的事件响应模块,您可以:

  • 禁用或删除 AD 环境中可能受损的 AD 用户或计算机。
  • 在可能被入侵的Windows设备上终止进程。
  • 注销并禁用可能被盗的Windows用户帐户。
  • 在受影响的设备上显示弹窗警报。
  • 停止潜在受损设备上的服务。
  • Ping设备以检查网络内的连接性。
  • 运行跟踪路由功能到网络中的设备,以识别路径。
  • 执行Cisco ASA防火墙操作,例如添加入站和出站规则。
  • 关闭或重新启动可能受损的Linux设备。
  • 在Linux设备上执行指定的脚本文件。
 
工作流程
   
 工作流定制

借助Log360,您可以使用自定义工作流构建器根据您的安全要求构建事件工作流。利用简单的拖放界面链接连续操作,根据上一个操作的成功或失败构建流,执行时间延迟等。

支持的工作流集成应用程序

Log360支持与不同应用程序和平台的无缝工作流集成,包括

 
活动目录
 
Cisco ASA防火墙
 
Windows
 
Linux
流动路径 
 
监控你的
网络
 
检测安全性
事件
 
及时获取
威胁警报
 
优先处理高风险
威胁
 
自动化
工作流
 
分配
工单
 
解决
威胁

5个理由

Log360是您的SOC的最佳SIEM解决方案

 
攻击缓解

通过自动化事件响应并创建与警报同步的事件工作流,有效地减轻安全威胁。通过将工作流与ITIL解决方案相结合来加快威胁缓解,以确保事件解决的问责制。

 
实时安全监控

通过交互式仪表板、开箱即用报告和图表,实时监控从Windows和Linux/Unix机器编译的所有安全事件;IIS和Apache网络服务器;SQL和Oracle数据库;以及路由器、交换机、防火墙、入侵检测系统和入侵防御系统等外围安全设备。

 
即时威胁检测

使用Log360的各种技术准确发现安全威胁,如事件日志相关性、识别恶意IP和URL的威胁源分析,以及机器学习与用户行为分析相结合以识别内部威胁。

 
综合合规管理

监控和分析您的日志数据以获取安全漏洞,并通过PCI DSS、FISMA、GLBA、SOX、HIPAA、ISO 27001等的合规报告满足监管合规要求。

 
主动的威胁狩猎

通过利用对攻击者的策略、技术和程序(TTP)以及高级威胁分析的见解,发现已绕过初始安全防御的恶意攻击者与潜在隐藏攻击。

受到评论家和用户的喜爱

评价最高的日志管理解决方案之一
 
5/5

优秀的SIEM和日志管理工具

Log360帮助我们集成组件并将日志存储在一个位置。我们需要一个解决方案来保持合规,并了解我们环境的威胁,Log360似乎很合适。自从评估购买以来,我们总是发现更多令我们欣喜的新功能。

Kumar B高级安全顾问
 
4.6/5

易于实施和顺利配置

“在集中式平台上提供基本的[登录](和[登录]尝试失败)数据——适合审计目的和合规原因。跨多个系统和平台工作。”

布鲁斯·K.IT运营和全球网络获取总监
 
4.7/5

Log360 - 外部和内部基础设施的SIEM解决方案

在这个不确定的时代,组织正在考虑在不影响安全性的情况下削减成本。这就是Log360派上用场的地方。此外,易于[设置],直观的用户界面和与其他第三方的集成。

拉杰尼什·B。技术售前
 
4.8/5

易于实施和顺利配置

我们很高兴拥有这种日志管理和网络安全解决方案,具有实时日志收集、关联、分析和实现功能。我们基本上使用预定义的警报配置文件和相关性规则来满足我们的要求。

匿名安全和风险管理
通信设备行业
 
4.6/5

日志和数据分析的绝佳工具

跨多个平台工作。为网络安全、日志管理和活动目录审计提供单一访问窗格。

Arjun信息技术与服务
 
4.6/5

登录信息的优秀安全管理工具

在集中式平台上提供基本的[登录](和[登录]尝试失败)数据——适合审计目的和合规原因。跨多个系统和平台工作。

布鲁斯·K.IT运营和全球网络获取总监
  • 1
  • 2
  • 3
  • 4

奖项和认可

与ManageEngine Log360保持一致

感谢您的关注

接下来是什么?

时间表
免费个性化演示

日志360

由我们位于阿联酋的团队

  • *
     
     
  •  
  • *
     
  • *
     
  • 点击“提交”,即表示您同意根据隐私政策处理个人数据。