SecureVue: Informações de Segurança e Gerenciamento de Eventos
O SecureVue fornece Informações
avançadas de segurança e Gerenciamento de Eventos
(SIEM) dentre milhares de dispositivos de rede, servidores e aplicativos.
O Gerenciamento centralizado de logs, a visualização
de topologia baseada em ameaças e alertas, combinados com
relatórios abrangentes e análises forenses que oferecem
insights em tempo real na rede de trabalho para aprimorar a eficácia
e minimizar os riscos de TI. Após coletar, arquivar, analisar
e correlacionar eventos end-to-end, o SecureVue permite que as
organizações simplifiquem as operações
de segurança e suporte ao compliance com total otimização
de custos.
Características e Benefícios
Gerenciamento Centralizado de Logs
• Coleta e armazenamento de dados automatizados: Além de detectar e coletar o SecureVue comprime, encripta
e arquiva os dados de logs de todos os dispositivos de rede,
servidores e aplicativos;
• Gerenciamento de Compliance: Fornece
acesso aos logs para auxiliar nas análises investigativas
e assegurar o regulatory compliance;
• Centralizado e Escalável: Possui
escalas para milhares de dispositivos e centraliza a coleta
dos dados de logs da empresa.
Visualização de Topologia
baseada em ameaças
• Visualização
de ameaças: Mapeamento de eventos de segurança
em uma topologia gráfica em tempo real para fornecer inteligência
pró-ativa e insights mais velozes;
• Drilldrown de Eventos: Fornece correlação
de eventos on-the-fly e análise dos mais relevantes para
uma resolução rápida de incidentes de segurança;
• Classificação Definida por Usuário: Permite aos usuários que classifiquem eventos e níveis
de ameaça baseados em necessidades únicas.
Alertas Monitorados em tempo real
• Monitoramento heterogêneo
Real-Time: monitora dados de eventos de segurança
de toda a rede, em tempo real;
• Alertas Correlacionados Real-Time: Permite
a criação e definição de inúmeros
alertas e regras para reduzir falsos positivos e identificar ataques
combinados, vírus, intrusões, anomalias e quaisquer
outras atividades suspeitas;
• Gerenciamento de Eventos Real-Time: Apresenta
uma visão dos eventos de segurança de milhares de
dispositivos de rede, servidores e aplicativos; prioriza ações
baseadas em impactos de negócios de cada evento, permitindo
a restauração antes da ocorrência de incidentes;
• Painéis de monitoração: Fornece uma visão consolidada dos dados de eventos que
podem ser customizados pelos usuários, pelos apllicativos
ou pelas funcções de negócio.
Relatórios Abrangentes
• Portal de Relatórios com drill-down
expansivo: acesso a mais de 1500 relatórios
e sub-níveis detalhados, em apenas um click;
• Relatórios correlacionados: visão holística e racional das atividades de hackers
e vírus depois de correlacionar os dados por meio de
todos os dispositivos de rede, servidores e aplicativos, ao
invés de procurar por cada um separadamente;
• Relatórios de Intrusão e Rule-Based: Apresenta informações essenciais para auxiliar
os administradores de segurança, com um entendimento
completo das violações de regras e intrusões;
• Relatórios de Protocolo e Web Usage: Fornece um identificador sólido de protocolos e padrões
de Web Usage por usuário, departamento e dispositivo;
• Relatórios de SPAM, Spyware e anti-vírus: Relatórios que identificam a presença,
origem, destino, tipo e freqüência de spam, spyware
e vírus na empresa;
• Relatórios de Vulnerabilidade: Integra
e relata os dados de vulnerabilidade produzidos a partir de
scans da liderança corporativa;
• Relatórios de Categorização
de Conteúdo: Gera relatórios para compreender
os padrões de Web Usage do trabalhador por categoria
de conteúdo;
• Relatórios de Host: Possibilita
aos administradores obter segurança em aplicativos e
aos relatórios de system-level host activity-level, a
identificar falhas de login e acesso bloqueado à informações
não condizentes ao negócio.
• Realização e Distribuição
de Relatórios automatizados: Fornece um mecanismo
para enviar e-mails, automaticamente, para múltiplos
recipientes em HTML, MHTML, PDF, Word, Excel e formatos de textos.
Análise Forense
• Análise Investigativa: Fornece um mecanismo configurável, de fácil utilização,
para procurar volumes de logs em milhares de dispositivos, servidores
e aplicativos, a fim de identificar anomalias, violação
da política corporativa e assegurar que os dispositivos
estejam em regulatory compliance.