联邦海事委员会 (FMC) 是一个负责监管美国海洋运输系统的联邦独立机构。其使命是确保一个具有竞争力且可靠的国际海洋运输供应系统,以支持美国经济并保护公众免受不公平和欺骗性行为的侵害。尽管美国海洋政策和立法的具体内容在过去几十年中发生了显著变化,FMC 保护美国出口商和消费者的目标仍然是当前监管工作的基石。
联邦海事委员会
海洋运输
美国
FMC 急需一个能够在指定时间内保留日志的日志管理解决方案;因为未能保留日志会削弱事件响应能力,导致难以识别事件根本原因、评估影响并有效缓解。
缺乏日志保留还可能导致合规违规,对于 FMC 来说,合规法规非常重要——不合规可能导致法律后果或声誉损害。因此,FMC 必须建立适当的日志保留机制,以降低风险并维护强大的安全基础设施。
作为一个独立的联邦机构,FMC 的首要关注点是满足 FISMA 要求。FISMA 不仅仅是联邦机构需要遵守的一套指南,其核心理念是通过持续主动识别威胁和漏洞来保障联邦信息安全。
FMC 经常遭受安全攻击;曾面临入侵尝试、网络钓鱼攻击和暴力破解攻击,以及几年前的 Log4j 问题。尽管 FMC 能够阻止攻击,但其之前的解决方案未能妥善保留日志或满足安全需求,令组织失望。
FMC 的活动有 50% 在本地,50% 在 Azure 云中,因而需要一个能够从多台服务器收集日志、生成实时警报、快速响应事件异常、提供集中日志管理并生成满足审计要求的 FISMA 合规报告的解决方案。
因此,在考察了包括 Microsoft Sentinel 在内的多种 SIEM 解决方案后,FMC 选择了 ManageEngine EventLog Analyzer,认为其更具成本效益且易于使用,界面熟悉。
Gregory Francis,FMC 首席信息安全官
FMC 首席信息安全官 Gregory Francis 提到,警报功能对组织帮助最大,当阈值违规或网络异常发生时,能够实时发送通知。该功能还帮助识别任何可疑应用的启动,使 FMC 能够借助 EventLog Analyzer 的端到端事件管理模块进行调查和有效补救。该解决方案还通过预定义的合规报告模板和违规警报,帮助 FMC 满足 FISMA 的监管要求。
ManageEngine EventLog Analyzer 的警报功能帮助 FMC 发现网络中的可疑威胁。Francis 表示,他认为该解决方案优于组织之前使用的方案,因为它让 FMC 对本地和 Azure 云环境都有更多控制权,能够检测和调查环境中发生的任何威胁。Francis 认为该解决方案无故障,且对技术支持团队非常满意。
Francis 遇到问题时,借助 EventLog Analyzer 解决了问题。“我有一个账户失效了,我能够进入并更改账户,更新用于访问所有服务器的账户。我还必须为它们通信开放各种端口的防火墙。这非常简单,”Francis 说道。
Francis 赞赏 ManageEngine 出色的入门服务,使解决方案能够快速部署并在短时间内投入使用。他对支持团队对问题的迅速响应感到满意,使实施过程顺利且愉快。
Gregory Francis,FMC 首席信息安全官
定制入门 是 ManageEngine 提供的一项服务,根据客户需求实施解决方案。该服务包括 ManageEngine 解决方案的安装和定制配置,使客户能够无缝开始工作,无需担心安装、部署和产品使用的复杂性。每个客户环境都是独特的,除了基本安装和标准功能外,还需要额外支持。通过定制入门,客户可以选择聘请产品专家团队,根据业务需求管理安装、实施、定制和培训。
EventLog Analyzer 是一款基于 Web 的实时日志监控和合规管理 SIEM 解决方案,提升网络安全并帮助您遵守 IT 审计要求。EventLog Analyzer 采用无代理架构,可收集、分析、搜索、报告和归档来自系统(Windows、Linux 和 Unix)、网络设备(路由器、交换机、防火墙及 IDS 和 IPS)和应用程序(Oracle、SQL 和 Apache)的日志。它提供用户活动、策略违规、网络异常、系统停机和内部威胁的重要洞察。网络管理员和 IT 经理可利用它执行 SOX、HIPAA、PCI DSS 和 GLBA 等法规的审计。
帮助我们帮助像您一样的人。向社区传播 ADSolutions 如何帮助您和您的业务的信息。
我们的产品专家将尽快与您联系。
感谢您分享您的评论。