Busca

eIQ Networks
Principal
SecureVue
Principal
Segurança e Gerenciamento de Eventos
Configuration Analytics
Asset Analytics
Performance Analytics
Equipamentos Compatíveis
Enterprise Security Analyzer
Principal
Equipamentos Compatíveis
Suporte
Glossário
Documentos

Documentos Relacionados
Regulamentações
Sarbanes-Oxley

Visualizar Impressão   E-mail
Escolha o idioma: English French Spanish Idioma Oficial Brasil

SecureVue: Informações de Segurança e Gerenciamento de Eventos

O SecureVue fornece Informações avançadas de segurança e Gerenciamento de Eventos (SIEM) dentre milhares de dispositivos de rede, servidores e aplicativos. O Gerenciamento centralizado de logs, a visualização de topologia baseada em ameaças e alertas, combinados com relatórios abrangentes e análises forenses que oferecem insights em tempo real na rede de trabalho para aprimorar a eficácia e minimizar os riscos de TI. Após coletar, arquivar, analisar e correlacionar eventos end-to-end, o SecureVue permite que as organizações simplifiquem as operações de segurança e suporte ao compliance com total otimização de custos.

Características e Benefícios

Gerenciamento Centralizado de Logs

Coleta e armazenamento de dados automatizados: Além de detectar e coletar o SecureVue comprime, encripta e arquiva os dados de logs de todos os dispositivos de rede, servidores e aplicativos;
Gerenciamento de Compliance: Fornece acesso aos logs para auxiliar nas análises investigativas e assegurar o regulatory compliance;
Centralizado e Escalável: Possui escalas para milhares de dispositivos e centraliza a coleta dos dados de logs da empresa.

Visualização de Topologia baseada em ameaças

Visualização de ameaças: Mapeamento de eventos de segurança em uma topologia gráfica em tempo real para fornecer inteligência pró-ativa e insights mais velozes;
Drilldrown de Eventos: Fornece correlação de eventos on-the-fly e análise dos mais relevantes para uma resolução rápida de incidentes de segurança;
Classificação Definida por Usuário: Permite aos usuários que classifiquem eventos e níveis de ameaça baseados em necessidades únicas.

Alertas Monitorados em tempo real

• Monitoramento heterogêneo Real-Time: monitora dados de eventos de segurança de toda a rede, em tempo real;
Alertas Correlacionados Real-Time: Permite a criação e definição de inúmeros alertas e regras para reduzir falsos positivos e identificar ataques combinados, vírus, intrusões, anomalias e quaisquer outras atividades suspeitas;
Gerenciamento de Eventos Real-Time: Apresenta uma visão dos eventos de segurança de milhares de dispositivos de rede, servidores e aplicativos; prioriza ações baseadas em impactos de negócios de cada evento, permitindo a restauração antes da ocorrência de incidentes;
Painéis de monitoração: Fornece uma visão consolidada dos dados de eventos que podem ser customizados pelos usuários, pelos apllicativos ou pelas funcções de negócio.

Relatórios Abrangentes

Portal de Relatórios com drill-down expansivo: acesso a mais de 1500 relatórios e sub-níveis detalhados, em apenas um click;
Relatórios correlacionados: visão holística e racional das atividades de hackers e vírus depois de correlacionar os dados por meio de todos os dispositivos de rede, servidores e aplicativos, ao invés de procurar por cada um separadamente;
Relatórios de Intrusão e Rule-Based: Apresenta informações essenciais para auxiliar os administradores de segurança, com um entendimento completo das violações de regras e intrusões;
Relatórios de Protocolo e Web Usage: Fornece um identificador sólido de protocolos e padrões de Web Usage por usuário, departamento e dispositivo;
Relatórios de SPAM, Spyware e anti-vírus: Relatórios que identificam a presença, origem, destino, tipo e freqüência de spam, spyware e vírus na empresa;
Relatórios de Vulnerabilidade: Integra e relata os dados de vulnerabilidade produzidos a partir de scans da liderança corporativa;
Relatórios de Categorização de Conteúdo: Gera relatórios para compreender os padrões de Web Usage do trabalhador por categoria de conteúdo;
Relatórios de Host: Possibilita aos administradores obter segurança em aplicativos e aos relatórios de system-level host activity-level, a identificar falhas de login e acesso bloqueado à informações não condizentes ao negócio.
Realização e Distribuição de Relatórios automatizados: Fornece um mecanismo para enviar e-mails, automaticamente, para múltiplos recipientes em HTML, MHTML, PDF, Word, Excel e formatos de textos.

Análise Forense

Análise Investigativa: Fornece um mecanismo configurável, de fácil utilização, para procurar volumes de logs em milhares de dispositivos, servidores e aplicativos, a fim de identificar anomalias, violação da política corporativa e assegurar que os dispositivos estejam em regulatory compliance.