Bursa’nın Bilişim Partneri: Vadi Bursa

Nilüfer, BURSA

SIEM ve Log Yönetimi(5651)

  • Home
  • SIEM ve Log Yönetimi(5651)

Crypttech SIEM ve Log Yönetimi

2006 ylından itibaren log yazılımları çözümleri geliştiren CRYPTTECH; bir çok şirketin log yönetimi alanında siber güvenlik çözümlerini sağlamaktadır. Küçük veya büyük ölçekli pek çok şirket güvenlik log çözümleri konusunda CRYPTTECH kullanmaktadır.

APPTEC360 Enterprise Mobility Management, tüm mobil işletim sistemlerinde (Apple iOS, MacOS, Google Android, Microsoft Windows) kurumlar tarafından kullanılan mobil cihazları yönetmek için en yüksek güvenlik standardını sunar. Araştırma odaklı bir İsviçre şirketi olan APPTEC360, sürekli yükseltmeler ve yenilikler sunarak kullanıcılara sürekli gelişen bir ürün sağlar.

Bilgi güvenliğinin sağlanması için en öncelikli adımlardan biri sistem ve uygulamaların kayıtlarının tutulmasıdır. Bilgi Güvenliği Bilgi ve Olay Yönetim Sistemi; güvenlik yazılımları, sistem ve uygulamaların ürettikleri kayıtların merkezi bir ortamda toplanarak Normalizasyon (Normalization), Konsolidasyon (Consolidation), Birleştirme (Aggregation), İlişkilendirme (Correlation) ve Görselleştirme (Visualization) adımlarından sonra üzerinde tanımlanan kurallara göre güvenlik ihlalleri ya da anormal aktiviteler için alarmlar üreterek proaktif önlemler alınmasını sağlayan bir sistemdir.

 

Göstergeler (Dashboard)

CryptoLOG Göstergeler ekranı sayesinde sistemin topladığı ve işlediği tüm loglar kategorilerine göre tespit edilebilir. Sistem ile ilgili işlemci, bellek ve disk performans değerleri, saniyede işlenen olay sayısı (EPS – Event Per Second) bilgisi tam zamanlı olarak izlenebilir.

Göstergeler ekranında logların kaynaklarına göre dağılımı ile aylık, haftalık ve günlük toplam kayıt sayıları grafiksel olarak gösterilir. Bu sayede normal olmayan bir süreci tespit etme olanağına sahip olunabilmekte, sistemin Dril-drown özelliği ile sonraki ekranlara inilerek olayla ilgili daha detaylı bilgilere süratli bir şekilde ulaşılabilmektedir.

İstenildiği kadar Özel Göstergeler tanımlayarak istenilen istatistiksel grafik ya da alarm ekranları arasında sistemin otomatik olarak geçişi sağlanabilir. Bu ekran projeksiyon ya da LCD panel vasıtası ile yansıtılarak yüzlerce grafiğin istenilen aralıklarda gösterilmesine olanak sağlamaktadır.

 

Log Toplama ve Gelişmiş Eklenti (Plugin) Yapısı

CryptoLOG bir çok yöntemle logları toplayabilmektedir. Bunlar arasında en çok kullanılanlar OPSEC, syslog, ajan, socket, snmp, ODBC, OLE DB, native DB, WMI, remote registery, paylaşım, samba, ftp, sftp, ssh sayılabilir.

 

CryptoLOG gelişmiş eklenti yapısı ile benzersiz bir log işleme kapasitesi sunar. Eklenti alt yapısı düzenli ifadeler (regex) veya CryptoLOG örüntü işleme fonksiyonlarını kullanır. Her iki yöntemde de sihirbazlar ya da doğrudan eklenti adımları seçilerek ekstra eklenti yazılabilir. Bu yöntemlerin dışında kod eklentileri yazılabilmektedir. Cryptolog ön tanımlı olarak C# ve VB kod çalıştırma motorlarını içerir. Eklenti içerisinde istenilen kodlar eklenebilir.

 

Esnek ve güçlü plugin sistemindeki eklentilerden hangisinin kullanılacağı kullanıcının isteğine bağlıdır. Ön tanımlı olarak 300 den fazla sistemin hazır eklentisi bulunur. Eklentiler üzerinde Alarm alanları ve mesajları tanımlanabilmektedir. Log üzerindeki herhangi bir alandaki herhangi bir şablona uyan log işlendiğinde, sistem kullanıcının belirlediği alarmı üretmektedir. Güncel eklentiler web deposu üzerinden client ile otomatik çekilebilir.

 

İstatistiksel Raporlar

Gelişmiş istatistiksel verilerde toplanan loglar ile ilgili her türlü rapor sistemden alınabilmektedir. Bu raporlar ayrıca isteğe bağlı şekilde gerçek zamanlı olarak ya da kullanıcı tarafından belirlenen zamanlarda sorgulanarak oluşturulabilir.

Bu raporlar statik olmayıp, bizzat kullanıcı tarafından oluşturulur. Kullanıcılar logların istedikleri alanları üzerinden raporlar alabilir, raporlar PDF, EXCEL, WORD ve CSV ortamına aktarılabilir. Aynı zamanda eklentiler üzerinde istatistik alanları oluşturulabilir. Loglar toplanırken CryptoLOG bu alanlara göre sayaçlar tutar ve kullanıcı istediği bir anda bu sayaçlar hakkında rapor alabilir. Bu alanlar üzerinden alınan raporlar önceden hesaplanmış olduğundan çok hızlı görüntülenmektedir. Normal raporların görüntülenmesinin saatler sürdüğü milyarlarca kayıt olan büyük sistemlerde, bu raporlar sadece bir kaç saniyede alınmaktadır. Bu raporlama yeteneği de CryptoLOG’un benzersiz özelliklerinden birisidir.

 

Anlık İstatistiksel Raporlar

Anlık Istatistik modülü, istatistik raporlardan farklı olarak istenilen bir zaman aralığında çalışabilir ve plugin üzerine tanımlı olan istatistik sayaçlarından bağımsız olarak istenilen alan üzerinden analizler yapılmasını sağlar.

Geleneksel Raporlar

CryptoLOG üzerinde raporlar menüsü 300 ün üzerinde hazır rapor şablonu imkanı sunmaktadır. İstenilen rapor şablonları seçilerek istenilen parametrelere göre raporlar üretilebilmektedir. Sistemden planlanmış(Schedule) raporlar alınabilmektedir. Bu raporlar istenilen kişiye atanabilmekte ve eposta yolu ile gönderilebilmektedir. Rapor hazırlama sihirbazları ile kolaylıkla rapor şablonları hazırlanabilmekte istenirse gelişmiş raporlama kısmında her bir log alanı üzerinde (RegEx) düzenli ifadeler tanımlanarak her türlü rapor sistemden alınabilmektedir.

Uyumluluk raporları GLBA, SOX, HIPAA, FISMA, PCI şablonları üzerinden alınabilmektedir. Her türlü şablon düzenlenebilir olup firmalar kendi politikaları gereği kendi uyumluluk şablonlarını oluşturabilirler.

 

Adli Bilişim (Forensic) Analizi

CryptoLOG, analizler (Forensic) için gelişmiş bir sorgulama imkânı sağlar. Sorgulama kriterleri isteğe bağlı olarak birden çok sayıda verilebilir. Sorgulamalar işlenen ve ayrıştırılan log satırları üzerinden yapılabilir. İsteğe bağlı olarak orijinal loglar da sorgularda gösterilebilmektedir ve bu sorgu sonuçları yine PDF, EXCEL, WORD ve CSV formatına aktarılabilir.

 

Yüksek Düzeyde Kullanılabilirlik (High Availability)

CryptoLOG, kümeleme alt yapısı ile aktif-pasif çalışarak yüksek oranda kullanılabilirlik imkânı sağlamaktadır. Aynı zamanda aktif-aktif olarak da çalışabilmekte, bu da sistemlerde yük paylaşımına olanak tanımaktadır.

 

İnkâr Edilemezlik ve 5651

CryptoLOG kendi içerisindeki inkar edilemezlik alt yapısına uygun olarak işlediği logların hashlerini almakta ve zaman damgası ile damgalayarak dijital imza ile imzalamaktadır. Bu işlemi her saniye yapmaktadır. İsteğe bağlı olarak; log dosyaları kapatıldığında ya da gün sonunda UEKAE’nin sağladığı zaman damgası servisini kullanarak damgalamaktadır. CryptoLOG parametrik alt yapısı ile kullanılan hash ve imza algoritmaları seçilebilmektedir. İmza algoritmalarında ön tanımlı olarak RSA(1024 bit) veya DSA kullanılmaktadır. Hash’leme algoritmaları olarak MD5, SHA1, SHA216, SHA512 isteğe bağlı olarak seçilebilir. İsteğe bağlı olarak her bir log satırı imzalanabilmektedir.

Cryptolog yasal istekler için dışarı veri aktarma imkânı sağlar. Forensic Analiz kısmında Yasal Sorgulama için Dışarı veri aktarma seçilerek orijinal log dosyaları, içerisinde hash ve zaman damgası bilgisi bulunan dijital imza dosyaları ve sertifikalar dışarı aktarılabilmektedir.

 

Arşiv ve Yedekleme

CryptoLOG, sistem yapılandırma ve eklenti yedeklerini istenen lokasyona yedekleyebilmekte ve aynı zamanda işlediği logları da güvenli bir şekilde farklı ortamlara aktarabilmektedir. İsteğe bağlı olarak arşivlenen loglar üzerinde sorgulama yapılabilmektedir. Dolayısı ile arşiv kayıtları üzerinde sorgulama ihtiyacı olduğunda ek işleme gerek kalmaz. CryptoLOG logları 1:30 oranında sıkıştırabilmektedir. Analizler ve raporlar sıkıştırılmış veriler üzerinden ek işlem yapılmadan doğrudan yapılabilmektedir.

 

Kullanıcı Yönetimi ve Yetkilendirme

CryptoLOG menü ve fonksiyon anlamında gelişmiş bir yetkilendirme alt yapısı sunar. Kullanıcı yönetimi rol bazlı yapılır ve oluşturulan rollere istenen özellikler ve yetkiler sistem yöneticileri tarafından verilebilir. Bu kısımda var olan yetkilendirmeler eklenti seviyesine kadar inmektedir.

 

Ajan Yönetimi

Cryptolog ajanları merkezi olarak yönetilebilmektedir. Uzaktan sunucu ve istemcilere yüklenebilmekte ve ajanların konfigürasyonları da merkezi olarak yine dashboard üzerinden yapılabilmektedir. Bu kısımda gruplar oluşturulabilmekte ve belli bir gurubun altındaki ajanlara toplu olarak politika/konfigürasyon gönderilebilmektedir. Ayrıca ajanların çalışma durumunu gösteren ekranlar üzerinden çalışan ve çalışmayan ajanlar da kontrol edilebilir.

CryptoLOG 32 ve 64 bit mimari işletim sistemleri üzerinde koşabilir;

  • Ubuntu 10.04 LTS – Lucid Lynx Server
  • Ubuntu 12.04 LTS – Precise Pangolin
  • Ubuntu 14.04 LTS – Trusty Tahr
  • Debian 6 – Squeeze
  • OpenSuse 11.4, 12.1, 12.2
  • RedHat Enterprise Linux 5.6, 5.7, 6.0
  • CentOS 5.6, 5.7, 6.0
  • Sun Solaris 10
  • OpenSolaris 2009.6
  • Windows 2003 Server (.net framework 3.5/ üstü)
  • Windows 2008 Server (.net framework 3.5/ üstü)
  • Windows 2012 Server (.net framework 4.5/ üstü)

Sanal Sistemler;

  • Linux KVM-2.6.33 kernel versiyonu ve üstü (Kernel Virtual Machine)
  • Citrix XEN Server 6
  • Microsoft Hyper-V Server
  • Free Xen Hypervisor 4.1, 4.0
  • VMware vSphere Hypervisor 5.0
  • VMware ESX & ESXi 3.5, 4.0, 4.1, 5.0

Donanım Gereksinimleri;

EPS(Max)

CPU

RAM

DISK

1.000

1xIntel Atom

2 GB

500 GB 7.2K RPM

2.500

1xIntel Dual Core

4 GB

1 TB 7.2K RPM

12.000

1xIntel XEON Quad Core 3400 Series

8 GB

1 TB 7.2K RPM

33.000

2xIntel XEON Quad Core 56 Series

16 GB

2 TB 7.2K RPM

Özellikler

 

  • Müşteri, ziyaretçi ve belirli bir ağ için güvenli internet ağ geçidi sunar.
  • Donanım ve üretici bağımsızdır, basit kurulabilir hotspot sunucu hizmeti sağlar
  • Yetkilendirme yöntemlerinde çeşitlilik olanağı bulunur.
  • Kullanım şablonları, erişim profilleri ve kullanıcı konfigurasyon esnekliği mevcuttur.
  • Lokasyon bazlı karşılama sayfası, IP-MAC, beyaz-kara listeler, URL filtreleme hizmeti sunar.
  • Bant genişliği/kota yönetimi, erişim süreleri tanımlama özellikleri vardır.
  • Yetkilendirme olmadan erişim imkanı, yetkilendirme sonrası yönlendirme olanaklarını sağlar.
  • SMS, sosyal medya, sponsor, PMS (önbüro), standart kullanıcılar, web servisi doğrulama hizmeti verir.
  • İstatistiksel göstergeler, web erişim kayıtları ve yönetici raporları sunar.
  • Özelleştirilmiş karşılama sayfaları, mobil/tablet uyumluluğu, çoklu dil desteği nitelikleri mevcuttur.
  • Reklam/dijital pazarlama ve anket yönetimi ve entegrasyon ve geliştirme için RESTful API desteği verir.

SIEMPLUS Cyber Security Management

Gelişen ve farklılaşan saldırı mekanizmalarınıalgılamak için klasik yöntemler yerine yeni nesil algılama yapısı kullanan SIEMPLUS Cyber Security Management (CSM) Platformu, birçok farklı algılama tekniğinin birlikte kullanılacağı bütünleşlik bir yapı ile tehditleri algılar. SIEMPLUS CSM, korelasyon kurallarını otomatik update etme yeteneğine ile bilindik hale gelmiş hiçbir zaafiyet durumu ile ilgili aksiyonalmanıza gerek kalmadan sistemi.

Log Yönetim ve Korelasyon Modülü: Sistemde üretilen her türlü logun merkezi olarak toplanması ve üzerinden tanımlı olan 7000+ hazır korelasyon kuralı ile en gelișmiș tehdit algılaması sağlayan modüldür. Kurum ihtiyacına uygun her türlü kuralın en basit șekilde yazılmasını sağlayan gelişmiș ve kullanıcı dostu arabirimleri sürdürülebilir bir güvenlik altyapısının oluşturulmasını 
sağlamaktadır. 

Güvenlik Açıkları Modülü: Saldırganların kullandığı zaafiyet noktalarının tespit edilmesi ve bunların nasıl ortadan kaldırılması gerektiğinin bildirien modüldür. Bu șekilde olası risk noktaları ortadan kaldırılarak sistemin güvenlik seviyesi artırılmaktadır.

Varlık Yönetim Modülü: Ağ üzerindeki tüm varlıkların taranması ve tüm cihazlar üzerindeki yazılım envanterinin çıkarılmasını sağlamaktadır. Buradaki amaç ağ üzerindeki saldırılar ile eșlenen envanter bilgisi olması durumunda alarm üretilmesinin sağlanmasıdır.

Ağ Saldırı İzleme Modülü: Ağ üzerinden geçen trafiğin analiz edilmesi ve olası tehditlerin tespit edilmesini sağlayan modüldür. Bu modül trafik üzerinde anormallik tespiti ve ağ üzerindeki  istatistiksel değerlerin çıkarılmasını sağlamaktadır.  

Sunucu Saldırı İzleme Modülü: Sunucu üzerindeki yașanabilecek anormalliklerin tespit edilmesine yönelik çalıșan modüldür.  

Ağ İzleme Modülü: Ağ üzerindeki sunucu ve aktif cihazlar üzerinde port ve servislerin durumu izleyen modüldür. Ayrıca merkeze bağlı olan uç birimler üzerindeki Flow analizinin de yapılması sağlanmaktadır.  

Dosya Takip Modülü: Sunucu veya kullanıcı bilgisayarlarındaki belirli bir dosya veya klasörün üzerindeki okuma, silme, değiștirme gibi aktivitelerin takip edilmesini sağlayan modüldür. Bu sayede dosyalar üzerindeki șüpheli aktiviteler izlenmekte ve alarm üretilmesi sağlanmaktadır.  

Tehdit Veritabanı: Üzerinde bulunan ve saatlik dilimlerle sürekli güncellenen dünyanın en büyük tehdit veritabanı sayesinde her türlü zafiyetin tespit edilmesi sağlanmaktadır. Bu modül ayrıca sistem üzerinde algılama ve alarm üretilmesini sağlamak amacıyla korelasyon kurallarının otomatik update edilmesini sağlamaktadır. 

Olay Takip Sistemi: Sistem üzerinden tespit edilen garipliklerin yöneticiler tarafından takip edilmesi ve en iyi șekilde yönetilmesini sağlayan modüldür.  

Uygulama Yönetim Modülü: Üzerinde bulunan uygulama yönetim modülü ile iki sunucu arasındaki trafiğin inlenmesi, uygulamalar ile ilgili tüm detayların çıkarılması ve sistemlerdeki garipliklerin ortaya çıkarılmasına yardımcı olur. Geliștirilmiș öğrenme zekası sayesinde uygulamalar üzerinde tüm detayların çıkarılmasını ve garipliklerin tespit edilmesini sağlar.

Alarm Yönetim Sistemi: Sistem üzerinde olușan tehdide bağlı alarmlar sonrasında firewall sistemleri, aktif cihazlar, ișletim sistemleri veya güvenlik uygulamalarına kural ekleme ișlemlerini yönetildiği ve onaya bağlı aksiyon tanıtımlarının uygılandığı modüldür.  

Bulut Sistem Yönetim Modülü: Bulut sistemlerindeki sunucu ve uygulamaların üretmiș olduğu logların Merkez sisteme iletilmesini sağlamak amacıyla geliștirilmiș modüldür.  

Kullanıcı Davranıș Analiz Modülü: Kullanıcı makinelerinde aktif edilen ajan aracılığı ile kullanıcıların genel aktivitelerini izleyen ve karakteristiklerini çıkaran modüldür. Bu sayede  kullanıcıların genel davranıșları harici yapabilecekleri tüm gariplikleri tespit etme ve olası tehdit girișimlerini en hızlı șekilde ortadan kaldırılmasına yardımcı olmaktadır.  

Raporlama Sistemi: Toplanan loglar üzerinde ISO 27001 ve PCI DSS uyumlu farklı ihtiyaçları karșılayabilecek hazır rapor șablonları ile sistemin en iyi șekilde sürdürülmesine yönelik raporlama faaliyetlerinin sağlandığı modüldür. Ayrıca kullanıcının kendi özel raporlarını olușturabildiği özel ekranlarda mevcuttur.

Fortinet FortiSIEM

Fortinet, günlükler, performans ölçümleri, SNMP Tuzakları, güvenlik uyarıları ve yapılandırma  değişiklikleri dahil olmak üzere çeşitli bilgi kaynaklarından birleşik veri toplama ve  analitiği sağlayan bir mimari geliştirdi. FortiSIEM, esasen, geleneksel olarak ayrı silolarda  (SOC ve NOC) izlenen analitiği alır ve bu verileri, işletmenin güvenliği ve kullanılabilirliğine  ilişkin kapsamlı bir görünüm için bir araya getirir. Her bilgi parçası, önce ayrıştırılan ve ardından  gerçek zamanlı aramaları, kuralları, gösterge tablolarını ve geçici sorguları izlemek için olay tabanlı  bir analitik motoruna beslenen bir olaya dönüştürülür.

Güçlü ve Ölçeklenebilir Analitik

  • Olayları gerçek zamanlı olarak arayın
  • Dizine eklemeye gerek kalmadan
  • Anahtar kelime ve olay bazlı aramalar
  • Geçmiş olayları arama
  • Boolean filtre koşullarına sahip SQL benzeri sorgular, ilgili toplamalara göre gruplandırma, günün saati filtreleri, normal ifade eşleşmeleri, hesaplanmış ifadeler
  • GUI ve API bulunan CMDB nesnelerini, kullanıcıyı/kimliği ve konumu kullanın
  • Raporları planlayın ve sonuçları e-posta yoluyla anahtara teslim edin
  • Olayları tüm kuruluşta, fiziksel veya mantıksal bir raporlama alanı
  • Kritik ihlalleri takip etmek için dinamik izleme listeleri

Referans Çizgisi ve İstatistiksel Anomali Tespit Etme

  • Temel uç nokta/sunucu/kullanıcı davranışı (Günün saati ve hafta içi/hafta sonu ayrıntı düzeyi)
  • Son derece esnek herhangi bir anahtar ve ölçüm seti “temel alınabilir” istatistiksel anormallikler üzerinde yerleşik ve özelleştirilebilir tetikleyiciler

Harici Teknoloji Entegrasyonları

  • IP adresi araması için herhangi bir harici web sitesi ile entegrasyon
  • Harici tehdit akışı istihbaratı için API tabanlı entegrasyon
  • Yardım masası sistemleriyle API tabanlı iki yönlü entegrasyon
  • ServiceNow için sorunsuz, kullanıma hazır destek,
  • Harici CMDB ile API tabanlı iki yönlü entegrasyon
  • ServiceNow, ConnectWise, Jira ve için kullanıma hazır destek
  • Gelişmiş Analitik Raporlama ile entegrasyon için Kafka desteği yani ELK, Tableau ve Hadoop
  • Sağlama sistemleriyle kolay entegrasyon için API
  • Kuruluş eklemek, kimlik bilgileri oluşturmak, keşfi tetiklemek, izleme olaylarını değiştirmek için API

Gerçek Zamanlı Yapılandırma Değişikliği İzleme

  • Sürümlü bir dosyada saklanan ağ yapılandırma dosyalarını toplayın
  • Sürümlü bir dosyada saklanan yüklü yazılım sürümlerini toplayın.
  • Ağ yapılandırmasındaki değişikliklerin otomatik olarak algılanması
  • Dosya/klasör değişikliklerinin otomatik olarak algılanması
  • Onaylanmış bir belgeden gelen değişikliklerin otomatik olarak algılanması
  • Windows kayıt defteri değişikliklerinin otomatik olarak algılanması

Cihaz ve Uygulama İçeriği

  • Anahtarlar, Yönlendiriciler, Kablosuz dahil Ağ Cihazları
  • Güvenlik cihazları
  • Güvenlik duvarları, Ağ IPS, Web/E-posta
  • Windows, Linux, AIX, HP UX dahil sunucular
  • DNS, DHCP, DFS, AAA dahil Altyapı Hizmetleri
  • Web Sunucuları, Uygulama dahil olmak üzere Kullanıcıya Yönelik Uygulamalar
  • NetApp, EMC, Isilon, Nutanix dahil depolama cihazları
  • AWS, Box.com, Okta, Salesforce.com dahil Bulut Uygulamaları
  • AWS dahil bulut altyapısı
  • UPS, HVAC, Cihaz dahil çevresel cihazlar
  • VMware ESX dahil sanallaştırma altyapısı

Lisanslama Planı

 

FortiSIEM Lisansları, çapraz bağlantılı analitik ağ cihazı keşfi için temel işlevsellik sağlar. Cihazlar arasında anahtarlar, yönlendiriciler, güvenlik duvarları ve sunucular bulunur. İzlenecek her cihaz bir lisans gerektirir. Her lisans, veri yakalama ve korelasyonu, uyarı ve alarm vermeyi, raporları, analitiği, aramayı ve optimize edilmiş veri havuzunu destekler ve 10 EPS (saniyede olay) içerir. EPS, her cihaz tarafından bir saniyede kaç mesaj veya olay üretildiğini tanımlayan bir performans ölçümüdür. Ek EPS, gerektiğinde ayrıca satın alınabilir. Lisanslar, Abonelik veya Kalıcı olarak mevcuttur

Logsign SIEM ve Log Yönetimi

Logsign SIEM ve Log Yönetimi; verilerinizin kapsamlı görünürlüğünü ve kontrolünü elde eder. Verilerinizi toplar, tespit eder ve cevap verir. Yerleşik entegrasyonlar ve ücretsiz eklenti hizmetleri, kendi veri gölünüzü oluşturmanıza olanak tanır. Hem kuralları hem de davranışları kullanarak tespit edersiniz. Yanlış pozitifleri azaltır ve siber tehditlere saldırmadan önce daha hızlı yanıt verir. Güvenlik cihazlarında yarı otomatik ve otomatik yanıtlar sağlar.

  • Esnek mimarisi ile yüksek erişilebilirlik ve yedeklilik
  • Yeni nesil tehditleri keşif ve önleme
  • İç ve dış tehditleri algılama
  • Multi-machine korelasyon mimarisi
  • Yüksek kapasiteli veri sınıflandırma
  • Siber istihbarat entegre korelasyon
  • Yüzlerce ön tanımlı dashboard ve rapor
  • Yasal uyumluluk ve bilgi güvenliği süreç optimizasyonu
  • Daha düşük toplam sahip olma ve işletme maliyetleri

Gerçek Zamanlı Veri İzleme ve Dashboardlar

Güvenlik tabanlı, ön tanımlı ve özelleştirilebilir analizler ile istediğiniz detayda görünürlük elde edebilirsiniz. Ayrıca yeni ve anlık ihtiyaçlarınıza uygun dashboard ve widget hazırlayarak gerçek zamanlı izleme ve kolayca raporlama yapabilirsiniz.

 

Gelişmiş Delegasyon Yeteneği

Delegasyon yetenekleri sayesinde BT ekiplerinizin görev ve sorumluluklarına göre yetkilendirme yapabilirsiniz. Böylece her ekip kendi dashboard / raporlarını hazırlayabilir, siz de ekibiniz içinde kaynak-sorumlu ilişkisi kurabilirsiniz.

 

Gelişmiş Delegasyon Yeteneği

HDFS tabanlı NoSQL mimarisi ile milyonlarca veriye saniyeler içinde ulaşabilirsiniz. Aynı çözüm içerisinde sunulan dosya bütünlüğü, kullanıcı ve davranış izleme

sayesinde sıfırıncı gün / sıfırıncı saniye atakları gibi ileri seviye atakları tespit etmenizi sağlar. Oluşturulan tüm raporlar ve görsellerde derinlemesine analizler yapabilirsiniz. Sonuçları filtreleyip daraltabilir, aksiyona yönelik çıktılara kolayca ulaşabilirsiniz.

 

İç Denetim ve Yasal Uyumluluklar İçin Otomatik Raporlama

5651, PCI DSS, ISO 27001, HIPAA, SOX gibi yasal uyumluluklar için gereklilikleri yerine getirir ve tek tıkla veya otomatik raporlar üretebilirsiniz. Analitik tabanlı

çoklu raporlama özelliği ile bağımsız birkaç raporu tek bir rapor halinde alabilirsiniz. Tüm raporları belirli periyodlar için zamanlayabilirsiniz.

 

Kapsamlı Log Toplama

Firewall, IPS gibi güvenlik verileri, OS verileri ile veri tabanları, ağ cihazları ve uygulamalardan üretilen logları toplar. SYSLOG, SMB, WMI, FTP, SFTP, LEA, SQL, ORACLE, Flow gibi birçok log toplama yöntemini destekler. Merkezi ve dağıtık yapılardan kolayca log toplar.

 

200+ Hazır Entegrasyon

Logsign fiziksel, sanal ve bulut sistemlere kolayca ve çok kısa sürede kurulur. Kolay ve esnek kurulum ağınızda bulunan tüm ürünler için hazır entegrasyonlarla mümkündür. Ayrıca yeni entegrasyon ihtiyaçlarınız için ücretsiz plugin servisi sunar.