ManageEngine卓豪 SIEM解決方案數(shù)據(jù)安全分析儀表板,以圖形和圖表的形式直觀地呈現(xiàn)安全相關(guān)數(shù)據(jù)。儀表板會自動更新,幫助企業(yè)安全團隊快速識別惡意活動并解決安全問題。通過該儀表板,安全分析師可以及時關(guān)注數(shù)據(jù)中可能存在的安全問題、以及與之相關(guān)的事件、該安全問題的類型以及相關(guān)動態(tài),并實時對發(fā)生的事件進行查看。ManageEngine卓豪 SIEM解決方案還為用戶提供了創(chuàng)建和定制屬于自己的儀表板的選項。
安全分析組件包含的另一重要模塊是預置報表。通常,SIEM解決方案與數(shù)百份預置報表捆綁在一起,這些報表有助于企業(yè)對安全事件、威脅以及合規(guī)性進行審核。報表大多是基于已知的危害指標(IoCs)構(gòu)建的,也可以根據(jù)內(nèi)部安全需求進行定制。大多數(shù)SIEM解決方案還為用戶提供了篩選、搜索和深入查看這些報表的選項,根據(jù)用戶需求設(shè)置報表生成計劃報表,以表格和圖形的形式查看數(shù)據(jù),還支持以不同格式導出報表。
使用卓豪的ManageEngine Log360解決方案借助高效的安全信息和事件管理(SIEM)解決方案ManageEngine Log360,您可以:
●通過審計日志,發(fā)現(xiàn)設(shè)備中存在的安全隱患,并生成可視化的報表。
●發(fā)現(xiàn)潛在的惡意軟件跡象,立即觸發(fā)告警。
●當網(wǎng)絡(luò)中發(fā)生重大變化時,如安裝新服務(wù)器、修改注冊表、創(chuàng)建未經(jīng)授權(quán)的文件或創(chuàng)建惡意程序等,會收到告警。
●觸發(fā)自動補救腳本以防止“勒索病毒”攻擊。
●通過分析日志記錄并追蹤攻擊的來源,對安全事件進行取證調(diào)查。