使用 EventLog Analyzer 实现 NIST 合规
什么是 NIST CSF?
国家标准与技术研究院 (NIST) 是美国商务部下属的一个非监管联邦机构,负责制定 NIST 合规标准。NIST 网络安全框架 (CSF) 包含一套自愿性的安全标准,旨在指导组织管理和减轻网络安全风险。
NIST 发布的指南侧重于数据保护,概述了保护数据所需的要求,并增强用于保护数据的设备、工具和网络的安全性。
EventLog Analyzer 通过提供开箱即用的报告,帮助您遵守 NIST CSF。
| 行动 |
描述 |
EventLog Analyzer 中的报告 |
| 风险评估 (ID.RA) |
- 组织了解对其运营(包括使命、职能、形象或声誉)、组织资产和个人的网络安全风险。
- 威胁和漏洞信息来自信息共享论坛和来源。
|
- Windows 杀毒威胁检测
- Symantec DLP 报告
- FireEye 报告
- Malwarebytes 报告
- Symantec EndPoint 报告
- McAfee 报告
- Nessus 漏洞报告
- Nexpose 漏洞报告
- Qualys 漏洞报告
- Nmap 漏洞报告
|
| 数据安全 (PR.DS) |
信息和记录(数据)按照组织的风险策略进行管理,以保护信息的机密性、完整性和可用性。 |
- Windows 和 Unix 登录
- 终端服务会话
- Windows 和 Unix 用户访问
- 用户账户验证
- Windows 可移动磁盘审计
- Windows 无线网络报告
- 文件变更
- MSSQL DDL、DML 及安全更改
- Oracle DDL、DML 及安全更改
- 打印机审计报告
- MySQL 登录报告
- MySQL 常规语句报告
- MySQL 数据库管理语句报告
- DB2 DDL 和 DML 更改
- 网络设备登录报告
- 网络设备攻击报告
- 网络设备配置报告
- 网络设备安全报告
|
风险评估 (ID.RA)
实现信息安全需要对组织内部部署的所有安全控制进行持续监控。这些安全措施必须有良好的文档记录,并定期进行合规性审计。EventLog Analyzer 定期监控并生成来自 Symantec、Malwarebytes、McAfee 等知名厂商的安全解决方案报告。
这些报告包括以下详细信息:
- 组织网络中各种安全解决方案检测到的威胁。
- 终端设备上的策略更改。
- 网络中每个系统端口的状态。
- 以及更多内容。
EventLog Analyzer 还具备关联功能,处理来自 AlienVault OTX 和基于 STIX/TAXII 的数据源的漏洞信息,使其成为一个强大的 威胁情报平台。
数据安全 (PR.DS)
该程序主要旨在为使用非联邦系统存储、处理和传输受控未分类信息 (CUI) 提供结构化流程。通过采用架构设计理念,将 CUI 存储在其安全域中(例如,实施防火墙或其他网络保护设备),并执行强有力的安全配置及持续监控来实现。
EventLog Analyzer 让您能够监控并生成以下安全需求的报告:
- 跟踪访问权限并审计文件服务器和网络的登录。
- 保护数据库免受未经授权的访问、修改和删除。
- 控制和监控可移动设备和打印机的使用。
除了生成报告外,您还可以为特定事件设置警报和自动响应,以防止进一步损害。例如,当在重要文件服务器检测到可移动介质时,自动向管理员发送电子邮件。
使用 EventLog Analyzer 确保 NIST 合规性
获取您的免费试用
其他功能
通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的监管要求。自定义现有报告或创建新报告以满足内部安全需求。
EventLog Analyzer 在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足 SIEM 需求,应对安全攻击,防止数据泄露。
通过实时警报监控对机密文件/文件夹的关键更改。通过预定义报告获取详细信息,如“谁进行了更改、更改了什么、何时以及从哪里进行的更改”。
集中管理来自网络各个来源的日志数据。获取预定义报告和实时警报,帮助满足安全、合规和运营需求。
使用无代理或基于代理的方法,集中收集来自 Windows 服务器或工作站、Linux/Unix 服务器、路由器、交换机、防火墙等网络设备以及应用程序的日志数据。
进行深入的取证分析,以追溯攻击并确定事件的根本原因。将搜索查询保存为警报配置文件,以减轻未来的威胁。
需要新功能?告诉我们
如果您希望在 EventLog Analyzer 中实现更多功能,我们非常乐意听取您的意见。点击这里继续