跳转到内容
 
 

处理威胁可能令人不堪重负,因为新威胁不断出现,而旧威胁难以完全消除。无论威胁多么复杂,或组织面临多少威胁,识别它们的能力是保障任何组织安全的关键。然而,分析每一个已识别的威胁既不可行也不经济。阻碍轻松威胁分析的是缺乏区分实际威胁与误报所需的理解。

EventLog Analyzer 的 threat detection 系统专为安全管理员设计,帮助他们应对所有这些实际困难。EventLog Analyzer 整合来自安全工具的信息——如漏洞扫描器、终端安全保护工具和边界安全设备——并输出可理解的数据,用于决定应标记哪些威胁。

漏洞扫描器

EventLog Analyzer 支持多种 vulnerability scanners,包括 Nessus、Qualys、OpenVas 和 NMap。通过直观的漏洞报告,轻松评估与端口、设备、组、服务和协议相关的安全缺陷。这些报告帮助 EventLog Analyzer 识别攻击类型,以判断其重要性或是否为误报。

威胁情报应用

EventLog Analyzer 分析来自 threat intelligence 应用的日志数据,以识别关键安全事件,如恶意软件攻击、源和目标 IP、端口扫描、病毒和活动传感器。此过程有助于评估外部安全攻击的流向。这些信息是缩小可能网络攻击范围的拼图之一。EventLog Analyzer 提供对 FireEye 和 Symantec Endpoint Protection 解决方案的开箱即用支持。

数据丢失防护 (DLP) 应用

EventLog Analyzer 检查 Symantec DLP 应用的日志数据,提供有关主要发送者、接收者、使用的协议、目标数据和数据所有者的详细信息。它将机密数据访问的信息与漏洞扫描器和威胁情报应用的见解相关联,以检测潜在威胁。

threat-intelligence-survey

威胁情报平台

EventLog Analyzer 通过检测广泛的恶意 IP 来减轻攻击。它通过集成十大开源情报源,包含超过 6 亿个全球黑名单 IP 实现此目的。一旦可疑 IP 与网络交互,EventLog Analyzer 会通过电子邮件或短信实时发送通知。这样,EventLog Analyzer 的威胁情报平台能够主动行动,确保快速高效的威胁缓解。

resource-banner

简化 Windows 威胁检测,通过实时警报降低风险。

下载

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗