通过 syslog 集成将 Endpoint Central 审计日志直接转发到 SIEM 解决方案,绝不错过任何关键操作。获得实时可见性,更快检测威胁,增强事件调查,并简化合规流程。
将 Endpoint Central 审计日志转发到任何兼容 syslog 的 SIEM 工具或 syslog 服务器,包括 QRadar、Splunk、LogRhythm 和 Elastic Security。将 Endpoint Central 的日志与其他日志一同查看,并构建仪表板以集中跟踪管理员和技术人员的操作。
审计 Endpoint Central 控制台中每项活动的五个 W——谁、什么、在哪里、何时以及为何——并有效检测登录活动、任务执行和策略修改。
通过识别滥用权限的操作以及在计划时间窗口之外执行的非预期更改,在内部威胁或无意的错误配置升级之前将其检测出来。
为新用户被添加到特权角色或审计日志遭篡改等事件配置警报规则,以更快检测威胁并开展有效的事后调查。
日志转发采用 RFC 5424 标准,确保与大多数企业日志管理工具兼容。无需自定义解析即可简化与您的安全技术栈的集成。
通过集中式日志存储、防篡改审计追踪以及定期日志审查和报告等措施,满足包括 HIPAA、ISO 27001 和 PCI DSS 在内的法规要求。