
Sécurisez votreinfrastructure ITavec une solution SIEM en cloud
Stockez et gérez vos logs réseau depuis le cloud avec ManageEngine Log360 Cloud.

Les principales fonctionnalités de Log360 Cloud
Collecte et gestion centralisée des logs
Agrège et stocke les logs de différentes sources (serveurs, pare-feu, bases de données, etc.).
Gestion des incidents et alertes en temps réel
Envoie des alertes basées sur des comportements suspects et facilite la gestion des incidents.
Détection et réponse aux menaces (SIEM)
Analyse et corrèle les événements pour identifier les menaces en temps réel.
Surveillance des activités des utilisateurs
Suit les actions des utilisateurs pour détecter les menaces internes et les accès non autorisés.
Analyse et reporting de conformité
Génère des rapports conformes aux réglementations (GDPR, HIPAA, PCI-DSS, etc.).
Analyse avancée et IA pour la cybersécurité
Utilise l’intelligence artificielle et l’UEBA pour détecter les anomalies et comportements suspects.
Les avantages d'utiliser Log360 Cloud comme SIEM en cloud

- Accéder et gérer les données d'enregistrement depuis n'importe où
- Faites évoluer votre architecture réseau sans vous soucier du volume des logs.
- Renforcer l'informatique parallèle en suivant l'utilisation des applications non approuvées
- Réduisez vos dépenses en matière de stockage de logs
- Collecter les logs de l'environnement sur site et de l'environnement en nuage (AWS).
- Auditer les événements de sécurité et répondre aux exigences de conformité informatique en toute simplicité
SIEM cloud de ManageEngine : Log360 Cloud
Bénéficiez d'une visibilité inégalée, détectez les menaces en temps réel et garantissez la conformité grâce à la plateforme de surveillance et d'analyse de la sécurité.
Renforcez votre posture de cybersécurité
avec un SIEM depuis le cloud
- CASB à partir du cloud
- Enregistrement AWS
- Stockage des logs dans le cloud
- Gestion des incidents
- Enquête sur les menaces
Mettre en place un CASB pour contrôler l'utilisation des applications cloud
La surveillance de l'utilisation des applications cloud est nécessaire pour réguler l'accès aux données sensibles dans le cloud. L'utilisation d'applications non autorisées, ou shadow IT, réduit la visibilité de l'activité de l'utilisateur, ce qui permet aux acteurs de la menace de se faufiler confortablement dans leurs plans néfastes.
Un CASB vous donne la possibilité de découvrir les applications fantômes et leurs principaux utilisateurs. Avec une solution SIEM cloud telle que Log360 Cloud, ces données peuvent être utilisées pour construire plus de contexte autour des activités des acteurs de la menace, ce qui facilite la détection des actions malveillantes dans votre réseau.
Avec Log360 Cloud, vous pouvez :
- Effectuer un contrôle de l'IT parallèle (shadow IT).
- Suivez l'utilisation de vos applications cloud.
- Obtenez des informations sur les applications et les utilisateurs.
- Suivre l'utilisation d'applications non approuvées et les interdire.

Surveillez votre environnement cloud AWS
Les logs AWS CloudTrail, les logs d'accès aux serveurs S3 et les logs d'accès à l'Elastic Load Balancing (ELB) enregistrent les accès aux données et contiennent des détails sur chaque demande, tels que le type de demande, les ressources spécifiées dans la demande, l'heure et la date de traitement de la demande, le chemin d'accès à la demande et le volume de trafic. Ces logs sont très utiles pour comprendre les schémas d'accès aux données, effectuer des audits de sécurité, analyser les erreurs de configuration, etc.
Log360 Cloud prend en charge la collecte de logs sans agent pour trois types de logs AWS : Les logs AWS CloudTrail, les logs AWS S3 et les logs d'accès ELB. Il fournit également :
- Tableaux de bord interactifs pour les trois types de logs AWS.
- Rapports catégoriels pour l'activité de connexion des utilisateurs, l'audit des modifications de fichiers, les changements de configuration du pare-feu, l'activité du cloud privé virtuel, l'activité de l'IAM, et bien plus encore.
- Fonctionnalité de recherche sur l'ensemble du réseau pour répondre à des critères d'enregistrement spécifiques.
- Alerte en temps quasi réel en cas d'événements critiques.

Stockez, recherchez, archivez et gérez tous vos logs
Regroupez les logs des appareils critiques et stockez-les en toute sécurité sur notre plateforme cloud. Log360 Cloud vous permet d'archiver les logs au besoin, à des fins de conformité ou autres.
Log360 Cloud dispose également d'une fonctionnalité de recherche intuitive et flexible qui permet d'explorer rapidement les logs bruts et de récupérer les résultats de votre requête de recherche. Les critères de recherche peuvent être constitués de jokers, de phrases et d'opérateurs booléens. L'administrateur de la sécurité peut effectuer une recherche par ID d'événement, gravité, source, nom d'utilisateur, adresse IP, ou une combinaison de tous ces critères pour répondre à toutes les exigences de recherche.
Log360 Cloud vous permet :
- Effectuer des recherches à grande vitesse à l'aide de requêtes SQL.
- Effectuer des recherches par mots-clés, phrases, booléennes, groupées et étendues.
- Sauvegarder les recherches pour les consulter ultérieurement.
- Archiver et stocker les logs pour assurer la conformité.

Marquer et gérer les incidents depuis le cloud
La gestion des incidents est le processus d'identification, d'attribution et de résolution des incidents dans votre réseau. Les capacités de gestion des incidents de Log360 Cloud garantissent que vous maniez tout incident de sécurité d'intérêt de manière méthodique et facile. Les administrateurs de sécurité peuvent assigner des incidents aux techniciens et suivre leurs progrès. Ils peuvent également établir automatiquement des règles d'affectation pour attribuer des tickets pour les problèmes critiques sous leur surveillance.
Log360 Cloud vous aide à accélérer le processus de résolution des incidents. Vous pouvez :
- Marquer et assigner les incidents aux techniciens, et suivre l'état de la résolution dans la solution.
- Transférer les incidents vers des outils de billetterie tiers tels que ServiceDesk Plus, Zendesk et Kayako.

Chasser et enquêter sur les menaces avec l'Incident Workbench
Minimisez le temps nécessaire à la validation des incidents de sécurité, et chassez et enquêtez efficacement sur les menaces grâce à l'Incident Workbench de Log360 Cloud, une console analytique exclusive pour les entités numériques principales telles que les utilisateurs, les appareils, les processus et les sources de menaces externes. L'atelier d'incidents incorpore les intégrations suivantes :
- Aperçu de l'activité de l'utilisateur
- Analyse avancée des menaces, y compris des flux de menaces externes tels que VirusTotal
- Arbres de chasse du processus
Ajoutez plusieurs profils analytiques et enregistrez l'instance comme preuve dans la console de gestion des incidents.

Les plans Log360 Cloud
Plan Gratuit
- Stockage de recherche par défaut (50 Go)
- Stockage d'archivage par défaut (150 Go)
- Nombre de sources de journaux (Illimité)
- Recherche de données conservées (7 jours)
- Conservation des archives (15 jours)
- Stockage et recherche
- Audit et rapports
- Rapports de conformité
- Tableaux de bord personnalisables
- Exportation des données (PDF et CSV)
- Moniteur CASB
Plan de base
- Toutes les fonctionnalités du plan Gratuit +
- Recherche de données conservées (30 jours)
- Conservation des archives (90 jours)
- Alertes (20 profils d'alerte)
- Gestion des incidents
- Filtre de collecte des journaux
- Analyse avancée des menaces (ADD-ONS)
Plan Standard
- Toutes les fonctionnalités du plan de base +
- Recherche de données conservées (60 jours)
- Conservation des archives (180 jours)
- Alertes (50 profils d'alerte)
- Corrélation (10 règles de corrélation)
- Transfert des journaux
- Rapports personnalisés
- Exportation du calendrier (10 exportations programmées)
- Heures de travail des utilisateurs
Plan Professionnel
- Toutes les fonctionnalités du plan Standard +
- Recherche de données conservées (90 jours)
- Conservation des archives (Personnalisable)
- Alertes (70 profils d'alerte)
- Niveau de stockage (20 niveaux de stockage)
- Corrélation (20 règles de corrélation)
- Exportation du calendrier (20 exportations programmées)
- User and Entity Behavior Analytics (20 règles d'anomalie)
- Zia Insights, alimenté par l'IA
SIEM basé sur le cloud pour une
sécurité et une conformité renforcées

Visibilité inégalée en matière de sécurité grâce à l'analyse des journaux
Découvrez la puissance de la gestion des journaux basée sur le cloud avec Log360 Cloud. Obtenez des informations détaillées sur les journaux de sécurité, d'accès, de système et d'application sur l'ensemble de votre réseau. Avec Log360 Cloud, vous pouvez :
- Rationaliser la collecte et le stockage des données : Collecte et stockage automatiques et sécurisés des journaux provenant des serveurs Windows, des sources syslog, des applications et des plateformes cloud.
- Procéder à une analyse approfondie du journal : Tirez parti des capacités de recherche et de corrélation avancées pour identifier rapidement les événements de sécurité et enquêter à leur sujet.
- Assurer la conformité : Archivez en toute sécurité les données des journaux pour les analyses judiciaires et les obligations réglementaires grâce à nos options de stockage flexibles. Tirez parti des plans de tarification pour optimiser les coûts de stockage des journaux tout en archivant les données en toute sécurité.








