PG Software, distributeur historique des solutions ManageEngine en France, depuis 2004
Stockez et gérez vos logs réseau depuis le cloud avec ManageEngine Log360 Cloud.
Une solution SIEM basée sur le cloud fournit des fonctionnalités SIEM en tant que service. Les solutions SIEM dans le cloud sécurisent votre réseau, fournissent des renseignements sur les menaces, offrent une console pour détecter, hiérarchiser et résoudre les incidents de sécurité et vous aident à vous conformer aux mandats réglementaires, le tout depuis le cloud. Les solutions SIEM dans le cloud offrent une plus grande flexibilité et une plus grande facilité d'accès lors de la gestion de la cybersécurité pour les environnements sur site et dans le cloud.
Log360 Cloud est la solution SIEM basée sur le cloud de ManageEngine qui vise à fournir une visibilité complète et une gestion de la sécurité sur les environnements sur site et dans le cloud dans une seule plateforme.
Log360 Cloud offre une vue complète de la sécurité de votre réseau en temps réel grâce à de multiples tableaux de bord graphiques auto-actualisés. Obtenez une visibilité complète de votre environnement informatique de n'importe où avec de multiples tableaux de bord de sécurité.
Avec Log360 Cloud, vous pouvez :
La détection des menaces basée sur des règles s'effectue en appliquant un ensemble de règles et en observant si les événements sur le réseau correspondent aux critères de la règle. Cette technique est bien connue et largement utilisée pour détecter les menaces connues et les indicateurs de compromission, tels que les attaques par force brute et les attaques par ransomware.
Log360 Cloud dispose d'un puissant moteur de corrélation qui vous permet :
Le renseignement sur les menaces est un référentiel d'informations sur toutes les menaces connues dans le monde. Grâce à sa capacité à fournir un contexte aux données des logs, le renseignement sur les menaces permet aux organisations de décider quels indicateurs doivent être prioritaires et lesquels doivent être ignorés.
Log360 Cloud est livré avec un module de renseignement sur les menaces entièrement configuré qui met automatiquement à jour les données sur les menaces à partir de sources ouvertes et commerciales fiables. Il dispose également d'un module complémentaire d'analyse avancée des menaces qui comprend une liste affinée d'IP, d'URL et de domaines malveillants avec des scores de réputation indiquant la gravité de la menace potentielle.
Avec Log360 Cloud, vous pouvez :
Les organisations sont souvent tenues de démontrer qu'elles respectent diverses normes et réglementations en matière de sécurité lors des audits de conformité, en produisant les rapports correspondants, en conservant les données des logs sur de longues périodes et en surveillant les violations afin de s'assurer que leur entreprise ne se retrouve pas en situation de non-conformité.
Un système de gestion de la conformité aide à faire tout cela, vous permettant d'être au sommet de votre jeu de conformité tout le temps. Log360 Cloud a un système de gestion de la conformité intégré pour vous aider à répondre aux exigences de conformité pour les mandats réglementaires tels que PCI DSS, FISMA, GLBA, SOX, HIPAA, et ISO 27001.
Avec Log360 Cloud, vous pouvez :
Votre Active Directory est constamment exposé au risque de modifications de configuration non autorisées. Il constitue également une cible facile pour les attaquants en raison de son architecture complexe et de ses failles faciles à exploiter. Il est donc essentiel de suivre les activités de l'Active Directory et de surveiller les changements en temps réel.
Log360 Cloud vous aide à obtenir une visibilité complète de l'environnement AD avec la commodité du cloud. Vous obtenez des tableaux de bord interactifs, des rapports prédéfinis et des alertes instantanées pour rationaliser votre audit AD.
Avec Log360 Cloud, vous pouvez :
Améliorez vos services de sécurité avec Log360 Cloud MSSP edition. Déployez une gestion centralisée des logs, une analyse des menaces et une gestion de la conformité à grande échelle.
Essai gratuitLa surveillance de l'utilisation des applications cloud est nécessaire pour réguler l'accès aux données sensibles dans le cloud. L'utilisation d'applications non autorisées, ou shadow IT, réduit la visibilité de l'activité de l'utilisateur, ce qui permet aux acteurs de la menace de se faufiler confortablement dans leurs plans néfastes.
Un CASB vous donne la possibilité de découvrir les applications fantômes et leurs principaux utilisateurs. Avec une solution SIEM cloud telle que Log360 Cloud, ces données peuvent être utilisées pour construire plus de contexte autour des activités des acteurs de la menace, ce qui facilite la détection des actions malveillantes dans votre réseau.
Avec Log360 Cloud, vous pouvez :
Les logs AWS CloudTrail, les logs d'accès aux serveurs S3 et les logs d'accès à l'Elastic Load Balancing (ELB) enregistrent les accès aux données et contiennent des détails sur chaque demande, tels que le type de demande, les ressources spécifiées dans la demande, l'heure et la date de traitement de la demande, le chemin d'accès à la demande et le volume de trafic. Ces logs sont très utiles pour comprendre les schémas d'accès aux données, effectuer des audits de sécurité, analyser les erreurs de configuration, etc.
Log360 Cloud prend en charge la collecte de logs sans agent pour trois types de logs AWS : Les logs AWS CloudTrail, les logs AWS S3 et les logs d'accès ELB. Il fournit également :
Regroupez les logs des appareils critiques et stockez-les en toute sécurité sur notre plateforme cloud. Log360 Cloud vous permet d'archiver les logs au besoin, à des fins de conformité ou autres.
Log360 Cloud dispose également d'une fonctionnalité de recherche intuitive et flexible qui permet d'explorer rapidement les logs bruts et de récupérer les résultats de votre requête de recherche. Les critères de recherche peuvent être constitués de jokers, de phrases et d'opérateurs booléens. L'administrateur de la sécurité peut effectuer une recherche par ID d'événement, gravité, source, nom d'utilisateur, adresse IP, ou une combinaison de tous ces critères pour répondre à toutes les exigences de recherche.
Log360 Cloud vous permet :
La gestion des incidents est le processus d'identification, d'attribution et de résolution des incidents dans votre réseau. Les capacités de gestion des incidents de Log360 Cloud garantissent que vous maniez tout incident de sécurité d'intérêt de manière méthodique et facile. Les administrateurs de sécurité peuvent assigner des incidents aux techniciens et suivre leurs progrès. Ils peuvent également établir automatiquement des règles d'affectation pour attribuer des tickets pour les problèmes critiques sous leur surveillance.
Log360 Cloud vous aide à accélérer le processus de résolution des incidents. Vous pouvez :
Minimisez le temps nécessaire à la validation des incidents de sécurité, et chassez et enquêtez efficacement sur les menaces grâce à l'Incident Workbench de Log360 Cloud, une console analytique exclusive pour les entités numériques principales telles que les utilisateurs, les appareils, les processus et les sources de menaces externes. L'atelier d'incidents incorpore les intégrations suivantes :
Ajoutez plusieurs profils analytiques et enregistrez l'instance comme preuve dans la console de gestion des incidents.
Aucune carte de crédit n'est requise.
SIEM-as-a-service (Security Information and Event Management) est une solution basée sur le cloud qui fournit une analyse en temps réel des alertes de sécurité générées par divers matériels et applications de réseau.
Les principales caractéristiques sont les suivantes :
Grâce au SIEM cloud, les entreprises n'ont plus besoin de maintenir une infrastructure SIEM complexe sur site, offrant ainsi une solution de sécurité plus flexible et souvent plus rentable.
Les organisations devraient envisager un SIEM dans le cloud plutôt que des solutions on-premise dans les scénarios suivants :
Log360 Cloud utilise plusieurs couches de sécurité pour protéger vos données sensibles :