{{ getCount }}
Ajánlatkérés
LÉPJEN VELÜNK KAPCSOLATBA
{{ product.title }} +

{{ msg}}

Loggyűjtés és elemzés kompetenciák

Loggyűjtés és elemzés

Az általunk ajánlott központi naplógyűjtés és elemzés elsődleges célja, hogy a cég erőforrásait ezen feladat alól felszabadítsa, és emellett gondoskodjon a naplók biztonságos kezeléséről és az üzemeltetéshez szükséges naplóelemzői kompetencia biztosításáról. A logmenedzsment ezen adatok aggregálásában, elemzésében nyújt segítséget.

Nem rendelkezik elég erőforrással, hogy a naponta keletkező hatalmas mennyiségű naplóinformációkat hatékonyan elemezze? Ismerje meg a szolgáltatás további előnyeit.
 

Üzleti előnyök

  • SIEM rendszerünk lehetőséget biztosít az adatok közötti korrelációk megvilágítására, mely alapján előre meghatározható a rendszerben várható informatikai rés és kockázat
  • Az elemézésekből láthatóak a hozzáférések, betörési kísérletek és a házirendet megsértő tevékenységek is
  • A rendszer naplózza a hozzáféréseket, beleértve a különböző napló-kereséseket és lekérdezéseket
  • A naplóelemzést és a riasztásokat saját hatáskörében is tarthatja

Hol térül meg?

  • Az időzített jelentésküldésnek és a valós idejű riasztásoknak, a rugalmas kezelőfelületnek köszönhetően azonnal tud reagálni minden bekövetkező változásra
  • A törvényi megfelelősség tudatában születnek meg a naplóbejegyzések, így teljes mértékben átlátható minden IT-biztonsági esemény
  • A Security Operation Center napi 24 órában, a hét minden napján rendelkezésre áll, a rendszer védett objektumban található, így a fizikai biztonság is garantált
  • Az egyedi igényeknek generálhat eseti és időszakos riportokat

Tudjon meg még többet

Egyedi riportok és dashboard felület az átlátható IT-biztonsági környezetért

Naplóbejegyzésekből alapértelmezett szabálykészlettel és egyedileg konfigurált policy-k alapján kimutathatók a biztonsági események, illetve egyedi felügyeleti Dashboard is készíthető. Biztonsági incidens esetén, a riportolási funkció mellé választható gyakoriságú (azonnali/heti/havi/negyedéves), a törvényi szabályozásnak (GDPR) vagy egyéb piaci standardoknak megfelelő formában egyedi alert és rendelkezésre állást is biztosítunk.

Invitech Security Operation Center (SOC)

A SOC legfőbb jellemzője a folyamatos felügyelet és azonnali beavatkozási képesség. Kollégáink az egyes ügyfelekre vonatkoztatva elemzik az adataikra leselkedő potenciális veszélyforrásokat. Veszély esetén a SOC szakértői gyors helyzet- és kockázatértékelés során hatásvizsgálatot készítenek a beavatkozáshoz, azonosítják a szükséges lépéseket. Az Invitech a szolgáltatást a saját adatközpontjában elhelyezett SIEM platform termékével biztosítja, ezáltal az ügyfél telephelyén nem szükséges SIEM rendszert implementálni.

Naplók elemzése és biztonságos tárolása

Az Invitech által központilag telepített, üzemeltetett és menedzselt központi naplóelemzés szolgáltatás feldolgozza, kategorizálja, kereshetővé teszi és biztonságosan tárolja a beérkező naplóeseményeket és hálózati forgalmi adatokat. A naplók sérthetetlenségének biztosítása érdekében a naplósorokból egyedi, titkosított ujjlenyomatot tárol a rendszer, így bármilyen utólagos beavatkozás, módosítás, törlés azonnal észlelhető és kezelhető. A naplók bizalmasságát az adatbázis szinten szeparált, ügyfélspecifikus beállítások szavatolják. Amennyiben a naplóelemzést és riasztást saját hatáskörben kívánja tartani, úgy lehetőség van a naplósorokban található adatmezők egyedi kulccsal történő elkódolására is. Így a naplófájlok tartalmát csak is Ön, illetve megbízottjai ismerhetik.

Ajánlatot kérek!

Széchenyi logo