支持
 
支持获取报价
 
 

ManageEngine 的 EventLog Analyzer 如何通过平衡安全与效率帮助 FMC

关于联邦海事委员会

联邦海事委员会 (FMC) 是一个负责监管美国海洋运输系统的联邦独立机构。其使命是确保一个具有竞争力且可靠的国际海洋运输供应系统,以支持美国经济并保护公众免受不公平和欺骗性行为的侵害。尽管美国海洋政策和立法的具体内容在过去几十年中发生了显著变化,FMC 保护美国出口商和消费者的目标仍然是当前监管工作的基石。

组织

联邦海事委员会

行业

海洋运输

国家

美国

选择合适的日志工具

FMC 急需一个能够在指定时间内保留日志的日志管理解决方案;因为未能保留日志会削弱事件响应能力,导致难以识别事件根本原因、评估影响并有效缓解。

缺乏日志保留还可能导致合规违规,对于 FMC 来说,合规法规非常重要——不合规可能导致法律后果或声誉损害。因此,FMC 必须建立适当的日志保留机制,以降低风险并维护强大的安全基础设施。

EventLog Analyzer 之前 FMC 面临的主要挑战

作为一个独立的联邦机构,FMC 的首要关注点是满足 FISMA 要求。FISMA 不仅仅是联邦机构需要遵守的一套指南,其核心理念是通过持续主动识别威胁和漏洞来保障联邦信息安全。

FMC 经常遭受安全攻击;曾面临入侵尝试、网络钓鱼攻击和暴力破解攻击,以及几年前的 Log4j 问题。尽管 FMC 能够阻止攻击,但其之前的解决方案未能妥善保留日志或满足安全需求,令组织失望。

为什么 EventLog Analyzer 是有效的解决方案

FMC 的活动有 50% 在本地,50% 在 Azure 云中,因而需要一个能够从多台服务器收集日志、生成实时警报、快速响应事件异常、提供集中日志管理并生成满足审计要求的 FISMA 合规报告的解决方案。

因此,在考察了包括 Microsoft Sentinel 在内的多种 SIEM 解决方案后,FMC 选择了 ManageEngine EventLog Analyzer,认为其更具成本效益且易于使用,界面熟悉。

“我们持续受到攻击。因此,能够及时识别、防范和调查攻击至关重要,而 EventLog Analyzer 为我们提供了这一能力。”

Gregory Francis,FMC 首席信息安全官

FMC 最受益的 EventLog Analyzer 功能:警报

FMC 首席信息安全官 Gregory Francis 提到,警报功能对组织帮助最大,当阈值违规或网络异常发生时,能够实时发送通知。该功能还帮助识别任何可疑应用的启动,使 FMC 能够借助 EventLog Analyzer 的端到端事件管理模块进行调查和有效补救。该解决方案还通过预定义的合规报告模板和违规警报,帮助 FMC 满足 FISMA 的监管要求。

EventLog Analyzer 对 FMC 的影响

ManageEngine EventLog Analyzer 的警报功能帮助 FMC 发现网络中的可疑威胁。Francis 表示,他认为该解决方案优于组织之前使用的方案,因为它让 FMC 对本地和 Azure 云环境都有更多控制权,能够检测和调查环境中发生的任何威胁。Francis 认为该解决方案无故障,且对技术支持团队非常满意。

Francis 遇到问题时,借助 EventLog Analyzer 解决了问题。“我有一个账户失效了,我能够进入并更改账户,更新用于访问所有服务器的账户。我还必须为它们通信开放各种端口的防火墙。这非常简单,”Francis 说道。

FMC 顺畅的客户入门流程

Francis 赞赏 ManageEngine 出色的入门服务,使解决方案能够快速部署并在短时间内投入使用。他对支持团队对问题的迅速响应感到满意,使实施过程顺利且愉快。

“整个体验无忧无虑,原因在于个人的专业知识和产品安装的简便性。两者结合,使得体验非常愉快且无痛。”

Gregory Francis,FMC 首席信息安全官

关于定制入门

定制入门 是 ManageEngine 提供的一项服务,根据客户需求实施解决方案。该服务包括 ManageEngine 解决方案的安装和定制配置,使客户能够无缝开始工作,无需担心安装、部署和产品使用的复杂性。每个客户环境都是独特的,除了基本安装和标准功能外,还需要额外支持。通过定制入门,客户可以选择聘请产品专家团队,根据业务需求管理安装、实施、定制和培训。

关于 EventLog Analyzer

EventLog Analyzer 是一款基于 Web 的实时日志监控和合规管理 SIEM 解决方案,提升网络安全并帮助您遵守 IT 审计要求。EventLog Analyzer 采用无代理架构,可收集、分析、搜索、报告和归档来自系统(Windows、Linux 和 Unix)、网络设备(路由器、交换机、防火墙及 IDS 和 IPS)和应用程序(Oracle、SQL 和 Apache)的日志。它提供用户活动、策略违规、网络异常、系统停机和内部威胁的重要洞察。网络管理员和 IT 经理可利用它执行 SOX、HIPAA、PCI DSS 和 GLBA 等法规的审计。

帮助我们帮助像您一样的人。向社区传播 ADSolutions 如何帮助您和您的业务的信息。

感谢您的关注

我们的产品专家将尽快与您联系。

预约与产品专家的
个性化演示。

  •  
  •  
  • 点击“获取免费演示”即表示您同意根据隐私政策处理个人数据。

谢谢

感谢您分享您的评论。

×

分享您的故事

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行密歇根州立大学
松下Comcast
俄克拉荷马州立大学IBM
埃森哲美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具,提供了极大价值。该产品可以快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT 副总裁 / ISO
    丹佛信用合作社
  • 我喜欢该应用程序的最大优点是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano, MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们筛选事件日志的时间,并几乎实时提供管理员定义的警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达州交通部
  • Windows事件日志和设备Syslogs是计算机或网络上发生情况的实时摘要。EventLog Analyzer是一款经济实用且易于使用的工具,通过推送实时和定时的警报与报告,让我了解网络中的动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

综合日志管理的单一控制面板