支持
 
支持 获取报价
 
 
 
 

NIST 合规审计报告

使用 EventLog Analyzer 实现 NIST 合规

什么是 NIST CSF?

使用 EventLog Analyzer 实现 NIST 合规

国家标准与技术研究院 (NIST) 是美国商务部下属的一个非监管联邦机构,负责制定 NIST 合规标准。NIST 网络安全框架 (CSF) 包含一套自愿性的安全标准,旨在指导组织管理和减轻网络安全风险。

NIST 发布的指南侧重于数据保护,概述了保护数据所需的要求,并增强用于保护数据的设备、工具和网络的安全性。

EventLog Analyzer 通过提供开箱即用的报告,帮助您遵守 NIST CSF。

行动 描述 EventLog Analyzer 中的报告
风险评估 (ID.RA)
  • 组织了解对其运营(包括使命、职能、形象或声誉)、组织资产和个人的网络安全风险。
  • 威胁和漏洞信息来自信息共享论坛和来源。
  • Windows 杀毒威胁检测
  • Symantec DLP 报告
  • FireEye 报告
  • Malwarebytes 报告
  • Symantec EndPoint 报告
  • McAfee 报告
  • Nessus 漏洞报告
  • Nexpose 漏洞报告
  • Qualys 漏洞报告
  • Nmap 漏洞报告
数据安全 (PR.DS) 信息和记录(数据)按照组织的风险策略进行管理,以保护信息的机密性、完整性和可用性。
  • Windows 和 Unix 登录
  • 终端服务会话
  • Windows 和 Unix 用户访问
  • 用户账户验证
  • Windows 可移动磁盘审计
  • Windows 无线网络报告
  • 文件变更
  • MSSQL DDL、DML 及安全更改
  • Oracle DDL、DML 及安全更改
  • 打印机审计报告
  • MySQL 登录报告
  • MySQL 常规语句报告
  • MySQL 数据库管理语句报告
  • DB2 DDL 和 DML 更改
  • 网络设备登录报告
  • 网络设备攻击报告
  • 网络设备配置报告
  • 网络设备安全报告

风险评估 (ID.RA)

实现信息安全需要对组织内部部署的所有安全控制进行持续监控。这些安全措施必须有良好的文档记录,并定期进行合规性审计。EventLog Analyzer 定期监控并生成来自 Symantec、Malwarebytes、McAfee 等知名厂商的安全解决方案报告。

这些报告包括以下详细信息:

  • 组织网络中各种安全解决方案检测到的威胁。
  • 终端设备上的策略更改。
  • 网络中每个系统端口的状态。
  • 以及更多内容。

EventLog Analyzer 还具备关联功能,处理来自 AlienVault OTX 和基于 STIX/TAXII 的数据源的漏洞信息,使其成为一个强大的 威胁情报平台

数据安全 (PR.DS)

该程序主要旨在为使用非联邦系统存储、处理和传输受控未分类信息 (CUI) 提供结构化流程。通过采用架构设计理念,将 CUI 存储在其安全域中(例如,实施防火墙或其他网络保护设备),并执行强有力的安全配置及持续监控来实现。

EventLog Analyzer 让您能够监控并生成以下安全需求的报告:

  • 跟踪访问权限并审计文件服务器和网络的登录。
  • 保护数据库免受未经授权的访问、修改和删除。
  • 控制和监控可移动设备和打印机的使用。

除了生成报告外,您还可以为特定事件设置警报和自动响应,以防止进一步损害。例如,当在重要文件服务器检测到可移动介质时,自动向管理员发送电子邮件。

使用 EventLog Analyzer 确保 NIST 合规性

获取您的免费试用
其他功能

IT 合规管理

通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的监管要求。自定义现有报告或创建新报告以满足内部安全需求。

SIEM

EventLog Analyzer 在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足 SIEM 需求,应对安全攻击,防止数据泄露。

文件完整性监控

通过实时警报监控对机密文件/文件夹的关键更改。通过预定义报告获取详细信息,如“谁进行了更改、更改了什么、何时以及从哪里进行的更改”。

日志管理

集中管理来自网络各个来源的日志数据。获取预定义报告和实时警报,帮助满足安全、合规和运营需求。

日志收集

使用无代理或基于代理的方法,集中收集来自 Windows 服务器或工作站、Linux/Unix 服务器、路由器、交换机、防火墙等网络设备以及应用程序的日志数据。

日志分析

进行深入的取证分析,以追溯攻击并确定事件的根本原因。将搜索查询保存为警报配置文件,以减轻未来的威胁。

需要新功能?告诉我们
如果您希望在 EventLog Analyzer 中实现更多功能,我们非常乐意听取您的意见。点击这里继续

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具,提供了极大价值。该产品可以快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT 副总裁 / ISO
    丹佛信用合作社
  • 我喜欢该应用程序的最大优点是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano, MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们筛选事件日志的时间,并几乎实时提供管理员定义的警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达州交通部
  • Windows事件日志和设备Syslogs是计算机或网络上发生情况的实时摘要。EventLog Analyzer是一款经济实用且易于使用的工具,通过推送实时和定时的警报与报告,让我了解网络中的动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
综合日志管理的单一控制面板