PG Software - Votre distributeur IT

Sécurisez votreinfrastructure ITavec une solution SIEM en cloud

Stockez et gérez vos logs réseau depuis le cloud avec ManageEngine Log360 Cloud.

Log360

Les principales fonctionnalités de Log360 Cloud

Collecte et gestion centralisée des logs

Collecte et gestion centralisée des logs

Agrège et stocke les logs de différentes sources (serveurs, pare-feu, bases de données, etc.).

Gestion des incidents et alertes en temps réel

Gestion des incidents et alertes en temps réel

Envoie des alertes basées sur des comportements suspects et facilite la gestion des incidents.

Détection et réponse aux menaces (SIEM)

Détection et réponse aux menaces (SIEM)

Analyse et corrèle les événements pour identifier les menaces en temps réel.

Surveillance des activités des utilisateurs

Surveillance des activités des utilisateurs

Suit les actions des utilisateurs pour détecter les menaces internes et les accès non autorisés.

Analyse et reporting de conformité

Analyse et reporting de conformité

Génère des rapports conformes aux réglementations (GDPR, HIPAA, PCI-DSS, etc.).

Analyse avancée et IA pour la cybersécurité

Analyse avancée et IA pour la cybersécurité

Utilise l’intelligence artificielle et l’UEBA pour détecter les anomalies et comportements suspects.

Les avantages d'utiliser Log360 Cloud comme SIEM en cloud

Image
  • Accéder et gérer les données d'enregistrement depuis n'importe où
  • Faites évoluer votre architecture réseau sans vous soucier du volume des logs.
  • Renforcer l'informatique parallèle en suivant l'utilisation des applications non approuvées
  • Réduisez vos dépenses en matière de stockage de logs
  • Collecter les logs de l'environnement sur site et de l'environnement en nuage (AWS).
  • Auditer les événements de sécurité et répondre aux exigences de conformité informatique en toute simplicité

SIEM cloud de ManageEngine : Log360 Cloud

Bénéficiez d'une visibilité inégalée, détectez les menaces en temps réel et garantissez la conformité grâce à la plateforme de surveillance et d'analyse de la sécurité.

Renforcez votre posture de cybersécurité
avec un SIEM depuis le cloud

Mettre en place un CASB pour contrôler l'utilisation des applications cloud

La surveillance de l'utilisation des applications cloud est nécessaire pour réguler l'accès aux données sensibles dans le cloud. L'utilisation d'applications non autorisées, ou shadow IT, réduit la visibilité de l'activité de l'utilisateur, ce qui permet aux acteurs de la menace de se faufiler confortablement dans leurs plans néfastes.

Un CASB vous donne la possibilité de découvrir les applications fantômes et leurs principaux utilisateurs. Avec une solution SIEM cloud telle que Log360 Cloud, ces données peuvent être utilisées pour construire plus de contexte autour des activités des acteurs de la menace, ce qui facilite la détection des actions malveillantes dans votre réseau.

Avec Log360 Cloud, vous pouvez :

  • Effectuer un contrôle de l'IT parallèle (shadow IT).
  • Suivez l'utilisation de vos applications cloud.
  • Obtenez des informations sur les applications et les utilisateurs.
  • Suivre l'utilisation d'applications non approuvées et les interdire.
CASB depuis le cloud

Surveillez votre environnement cloud AWS

Les logs AWS CloudTrail, les logs d'accès aux serveurs S3 et les logs d'accès à l'Elastic Load Balancing (ELB) enregistrent les accès aux données et contiennent des détails sur chaque demande, tels que le type de demande, les ressources spécifiées dans la demande, l'heure et la date de traitement de la demande, le chemin d'accès à la demande et le volume de trafic. Ces logs sont très utiles pour comprendre les schémas d'accès aux données, effectuer des audits de sécurité, analyser les erreurs de configuration, etc.

Log360 Cloud prend en charge la collecte de logs sans agent pour trois types de logs AWS : Les logs AWS CloudTrail, les logs AWS S3 et les logs d'accès ELB. Il fournit également :

  • Tableaux de bord interactifs pour les trois types de logs AWS.
  • Rapports catégoriels pour l'activité de connexion des utilisateurs, l'audit des modifications de fichiers, les changements de configuration du pare-feu, l'activité du cloud privé virtuel, l'activité de l'IAM, et bien plus encore.
  • Fonctionnalité de recherche sur l'ensemble du réseau pour répondre à des critères d'enregistrement spécifiques.
  • Alerte en temps quasi réel en cas d'événements critiques.
Journalisation AWS

Stockez, recherchez, archivez et gérez tous vos logs

Regroupez les logs des appareils critiques et stockez-les en toute sécurité sur notre plateforme cloud. Log360 Cloud vous permet d'archiver les logs au besoin, à des fins de conformité ou autres.

Log360 Cloud dispose également d'une fonctionnalité de recherche intuitive et flexible qui permet d'explorer rapidement les logs bruts et de récupérer les résultats de votre requête de recherche. Les critères de recherche peuvent être constitués de jokers, de phrases et d'opérateurs booléens. L'administrateur de la sécurité peut effectuer une recherche par ID d'événement, gravité, source, nom d'utilisateur, adresse IP, ou une combinaison de tous ces critères pour répondre à toutes les exigences de recherche.

Log360 Cloud vous permet :

  • Effectuer des recherches à grande vitesse à l'aide de requêtes SQL.
  • Effectuer des recherches par mots-clés, phrases, booléennes, groupées et étendues.
  • Sauvegarder les recherches pour les consulter ultérieurement.
  • Archiver et stocker les logs pour assurer la conformité.
Stockage des journaux et analyse judiciaire

Marquer et gérer les incidents depuis le cloud

La gestion des incidents est le processus d'identification, d'attribution et de résolution des incidents dans votre réseau. Les capacités de gestion des incidents de Log360 Cloud garantissent que vous maniez tout incident de sécurité d'intérêt de manière méthodique et facile. Les administrateurs de sécurité peuvent assigner des incidents aux techniciens et suivre leurs progrès. Ils peuvent également établir automatiquement des règles d'affectation pour attribuer des tickets pour les problèmes critiques sous leur surveillance.

Log360 Cloud vous aide à accélérer le processus de résolution des incidents. Vous pouvez :

  • Marquer et assigner les incidents aux techniciens, et suivre l'état de la résolution dans la solution.
  • Transférer les incidents vers des outils de billetterie tiers tels que ServiceDesk Plus, Zendesk et Kayako.
Signalez et gérez les incidents depuis le cloud

Chasser et enquêter sur les menaces avec l'Incident Workbench

Minimisez le temps nécessaire à la validation des incidents de sécurité, et chassez et enquêtez efficacement sur les menaces grâce à l'Incident Workbench de Log360 Cloud, une console analytique exclusive pour les entités numériques principales telles que les utilisateurs, les appareils, les processus et les sources de menaces externes. L'atelier d'incidents incorpore les intégrations suivantes :

  • Aperçu de l'activité de l'utilisateur
  • Analyse avancée des menaces, y compris des flux de menaces externes tels que VirusTotal
  • Arbres de chasse du processus

Ajoutez plusieurs profils analytiques et enregistrez l'instance comme preuve dans la console de gestion des incidents.

Enquête sur les menaces

Les plans Log360 Cloud

Plan Gratuit

  • Stockage de recherche par défaut (50 Go)
  • Stockage d'archivage par défaut (150 Go)
  • Nombre de sources de journaux (Illimité)
  • Recherche de données conservées (7 jours)
  • Conservation des archives (15 jours)
  • Stockage et recherche
  • Audit et rapports
  • Rapports de conformité
  • Tableaux de bord personnalisables
  • Exportation des données (PDF et CSV)
  • Moniteur CASB

Plan de base

  • Toutes les fonctionnalités du plan Gratuit +
  • Recherche de données conservées (30 jours)
  • Conservation des archives (90 jours)
  • Alertes (20 profils d'alerte)
  • Gestion des incidents
  • Filtre de collecte des journaux
  • Analyse avancée des menaces (ADD-ONS)

Plan Standard

  • Toutes les fonctionnalités du plan de base +
  • Recherche de données conservées (60 jours)
  • Conservation des archives (180 jours)
  • Alertes (50 profils d'alerte)
  • Corrélation (10 règles de corrélation)
  • Transfert des journaux
  • Rapports personnalisés
  • Exportation du calendrier (10 exportations programmées)
  • Heures de travail des utilisateurs

Plan Professionnel

  • Toutes les fonctionnalités du plan Standard +
  • Recherche de données conservées (90 jours)
  • Conservation des archives (Personnalisable)
  • Alertes (70 profils d'alerte)
  • Niveau de stockage (20 niveaux de stockage)
  • Corrélation (20 règles de corrélation)
  • Exportation du calendrier (20 exportations programmées)
  • User and Entity Behavior Analytics (20 règles d'anomalie)
  • Zia Insights, alimenté par l'IA

SIEM basé sur le cloud pour une
sécurité et une conformité renforcées

Gestion des logs dans le cloud

Visibilité inégalée en matière de sécurité grâce à l'analyse des journaux

Découvrez la puissance de la gestion des journaux basée sur le cloud avec Log360 Cloud. Obtenez des informations détaillées sur les journaux de sécurité, d'accès, de système et d'application sur l'ensemble de votre réseau. Avec Log360 Cloud, vous pouvez :

  • Rationaliser la collecte et le stockage des données : Collecte et stockage automatiques et sécurisés des journaux provenant des serveurs Windows, des sources syslog, des applications et des plateformes cloud.
  • Procéder à une analyse approfondie du journal : Tirez parti des capacités de recherche et de corrélation avancées pour identifier rapidement les événements de sécurité et enquêter à leur sujet.
  • Assurer la conformité : Archivez en toute sécurité les données des journaux pour les analyses judiciaires et les obligations réglementaires grâce à nos options de stockage flexibles. Tirez parti des plans de tarification pour optimiser les coûts de stockage des journaux tout en archivant les données en toute sécurité.

Nos ressources en français

image

Livre blanc

Renforcez votre sécurité avec Log360 Cloud : détection rapide, conformité assurée !