Sécurisez votre
infrastructure IT
avec une solution SIEM en cloud
Collecter, contrôler et analyser les journaux et se conformer aux obligations réglementaires.
Les principales fonctionnalités de Log360 Cloud

Collecte et gestion centralisée des logs
Agrège et stocke les logs de différentes sources (serveurs, pare-feu, bases de données, etc.).

Détection et réponse aux menaces (SIEM)
Analyse et corrèle les événements pour identifier les menaces en temps réel.

Analyse et reporting de conformité
Génère des rapports conformes aux réglementations (GDPR, HIPAA, PCI-DSS, etc.).

Gestion des incidents et alertes en temps réel
Envoie des alertes basées sur des comportements suspects et facilite la gestion des incidents.

Surveillance des activités des utilisateurs
Suit les actions des utilisateurs pour détecter les menaces internes et les accès non autorisés.

Analyse avancée et IA pour la cybersécurité
Utilise l’intelligence artificielle et l’UEBA pour détecter les anomalies et comportements suspects.
Les avantages d'utiliser Log360 Cloud comme SIEM en cloud
- Accéder et gérer les données d’enregistrement depuis n’importe où
- Faites évoluer votre architecture réseau sans vous soucier du volume des logs.
- Renforcer l’informatique parallèle en suivant l’utilisation des applications non approuvées
- Réduisez vos dépenses en matière de stockage de logs
- Collecter les logs de l’environnement sur site et de l’environnement en nuage (AWS).
- Auditer les événements de sécurité et répondre aux exigences de conformité informatique en toute simplicité
SIEM cloud de ManageEngine : Log360 Cloud
Renforcez votre posture de cybersécurité
avec un SIEM depuis le cloud
Mettre en place un CASB pour contrôler l'utilisation des applications cloud
La surveillance de l’utilisation des applications cloud est nécessaire pour réguler l’accès aux données sensibles dans le cloud. L’utilisation d’applications non autorisées, ou shadow IT, réduit la visibilité de l’activité de l’utilisateur, ce qui permet aux acteurs de la menace de se faufiler confortablement dans leurs plans néfastes.
Un CASB vous donne la possibilité de découvrir les applications fantômes et leurs principaux utilisateurs. Avec une solution SIEM cloud telle que Log360 Cloud, ces données peuvent être utilisées pour construire plus de contexte autour des activités des acteurs de la menace, ce qui facilite la détection des actions malveillantes dans votre réseau.
Avec Log360 Cloud, vous pouvez :
- Effectuer un contrôle de l’IT parallèle (shadow IT).
- Suivez l’utilisation de vos applications cloud.
- Obtenez des informations sur les applications et les utilisateurs.
- Suivre l’utilisation d’applications non approuvées et les interdire.
Surveillez votre environnement cloud AWS
Les logs AWS CloudTrail, les logs d’accès aux serveurs S3 et les logs d’accès à l’Elastic Load Balancing (ELB) enregistrent les accès aux données et contiennent des détails sur chaque demande, tels que le type de demande, les ressources spécifiées dans la demande, l’heure et la date de traitement de la demande, le chemin d’accès à la demande et le volume de trafic. Ces logs sont très utiles pour comprendre les schémas d’accès aux données, effectuer des audits de sécurité, analyser les erreurs de configuration, etc.
Log360 Cloud prend en charge la collecte de logs sans agent pour trois types de logs AWS : Les logs AWS CloudTrail, les logs AWS S3 et les logs d’accès ELB. Il fournit également :
- Tableaux de bord interactifs pour les trois types de logs AWS.
- Rapports catégoriels pour l’activité de connexion des utilisateurs, l’audit des modifications de fichiers, les changements de configuration du pare-feu, l’activité du cloud privé virtuel, l’activité de l’IAM, et bien plus encore.
- Fonctionnalité de recherche sur l’ensemble du réseau pour répondre à des critères d’enregistrement spécifiques.
- Alerte en temps quasi réel en cas d’événements critiques.
Stockez, recherchez, archivez et gérez tous vos logs
Regroupez les logs des appareils critiques et stockez-les en toute sécurité sur notre plateforme cloud. Log360 Cloud vous permet d’archiver les logs au besoin, à des fins de conformité ou autres.
Log360 Cloud dispose également d’une fonctionnalité de recherche intuitive et flexible qui permet d’explorer rapidement les logs bruts et de récupérer les résultats de votre requête de recherche. Les critères de recherche peuvent être constitués de jokers, de phrases et d’opérateurs booléens. L’administrateur de la sécurité peut effectuer une recherche par ID d’événement, gravité, source, nom d’utilisateur, adresse IP, ou une combinaison de tous ces critères pour répondre à toutes les exigences de recherche.
Log360 Cloud vous permet :
- Effectuer des recherches à grande vitesse à l’aide de requêtes SQL.
- Effectuer des recherches par mots-clés, phrases, booléennes, groupées et étendues.
- Sauvegarder les recherches pour les consulter ultérieurement.
- Archiver et stocker les logs pour assurer la conformité.
Marquer et gérer les incidents depuis le cloud
La gestion des incidents est le processus d’identification, d’attribution et de résolution des incidents dans votre réseau. Les capacités de gestion des incidents de Log360 Cloud garantissent que vous maniez tout incident de sécurité d’intérêt de manière méthodique et facile. Les administrateurs de sécurité peuvent assigner des incidents aux techniciens et suivre leurs progrès. Ils peuvent également établir automatiquement des règles d’affectation pour attribuer des tickets pour les problèmes critiques sous leur surveillance.
Log360 Cloud vous aide à accélérer le processus de résolution des incidents. Vous pouvez :
- Marquer et assigner les incidents aux techniciens, et suivre l’état de la résolution dans la solution.
- Transférer les incidents vers des outils de billetterie tiers tels que ServiceDesk Plus, Zendesk et Kayako.
Chasser et enquêter sur les menaces avec l'Incident Workbench
Minimisez le temps nécessaire à la validation des incidents de sécurité, et chassez et enquêtez efficacement sur les menaces grâce à l’Incident Workbench de Log360 Cloud, une console analytique exclusive pour les entités numériques principales telles que les utilisateurs, les appareils, les processus et les sources de menaces externes. L’atelier d’incidents incorpore les intégrations suivantes :
- Aperçu de l’activité de l’utilisateur
- Analyse avancée des menaces, y compris des flux de menaces externes tels que VirusTotal
- Arbres de chasse du processus
Ajoutez plusieurs profils analytiques et enregistrez l’instance comme preuve dans la console de gestion des incidents.
Les plans Log360 Cloud
Plan Gratuit
- Stockage de recherche par défaut (50 Go)
- Stockage d’archivage par défaut (150 Go)
- Nombre de sources de journaux (Illimité)
- Recherche de données conservées (7 jours)
- Conservation des archives (15 jours)
- Stockage et recherche
- Audit et rapports
- Rapports de conformité
- Tableaux de bord personnalisables
- Exportation des données (PDF et CSV)
- Moniteur CASB
Plan de base
- Toutes les fonctionnalités du plan Gratuit +
- Recherche de données conservées (30 jours)
- Conservation des archives (90 jours)
- Alertes (20 profils d’alerte)
- Gestion des incidents
- Filtre de collecte des journaux
- Analyse avancée des menaces (ADD-ONS)
Plan Standard
- Toutes les fonctionnalités du plan de base +
- Recherche de données conservées (60 jours)
- Conservation des archives (180 jours)
- Alertes (50 profils d’alerte)
- Corrélation (10 règles de corrélation)
- Transfert des journaux
- Rapports personnalisés
- Exportation du calendrier (10 exportations programmées)
- Heures de travail des utilisateurs
Plan Professionnel
- Toutes les fonctionnalités du plan Standard +
- Recherche de données conservées (90 jours)
- Conservation des archives (Personnalisable)
- Alertes (70 profils d’alerte)
- Niveau de stockage (20 niveaux de stockage)
- Corrélation (20 règles de corrélation)
- Exportation du calendrier (20 exportations programmées)
- User and Entity Behavior Analytics (20 règles d’anomalie)
- Zia Insights, alimenté par l’IA
SIEM basé sur le cloud pour une
sécurité et une conformité renforcées
Gestion des logs dans le cloud
Visibilité inégalée en matière de sécurité grâce à l'analyse des journaux
Découvrez la puissance de la gestion des journaux basée sur le cloud avec Log360 Cloud. Obtenez des informations détaillées sur les journaux de sécurité, d’accès, de système et d’application sur l’ensemble de votre réseau. Avec Log360 Cloud, vous pouvez :
- Rationaliser la collecte et le stockage des données : Collecte et stockage automatiques et sécurisés des journaux provenant des serveurs Windows, des sources syslog, des applications et des plateformes cloud.
- Procéder à une analyse approfondie du journal : Tirez parti des capacités de recherche et de corrélation avancées pour identifier rapidement les événements de sécurité et enquêter à leur sujet.
- Assurer la conformité : Archivez en toute sécurité les données des journaux pour les analyses judiciaires et les obligations réglementaires grâce à nos options de stockage flexibles. Tirez parti des plans de tarification pour optimiser les coûts de stockage des journaux tout en archivant les données en toute sécurité.
Détection des menaces
Règles de détection plug-and-play pour les menaces sophistiquées
Détectez les menaces, les modèles d’attaque et les techniques grâce à une corrélation efficace des journaux et à des règles d’anomalie. Avec Log360 Cloud, vous pouvez :
- Recevez des alertes en temps réel : Recevez instantanément des alertes pour les menaces connues et les indicateurs de compromission grâce à plus de 100 règles de corrélation prédéfinies.
- Tirez parti de la détection des anomalies : Tirez parti des règles prédéfinies de détection des anomalies ou personnalisez les vôtres en fonction de l’heure, du modèle et du nombre pour détecter les comportements inhabituels susceptibles de signaler des menaces d’initiés ou d’autres attaques sophistiquées.
- Rationaliser l’ingestion de renseignements sur les menaces : Automatisez l’intégration des flux de menaces et personnalisez les règles de corrélation pour une détection précise et contextuelle.
- Adapter la détection des menaces : Utilisez notre outil intuitif de création de règles de corrélation pour créer ou modifier des règles de détection des accès non autorisés, des mouvements latéraux et d’autres attaques sophistiquées.
UEBA
Détection d'anomalies
Allez au-delà de la détection traditionnelle basée sur des règles en identifiant les écarts dans les modèles de comportement des utilisateurs et des entités à l’aide de règles d’anomalie. Détecter les menaces potentielles d’initiés telles que les anomalies de connexion, les comptes compromis et les tentatives d’exfiltration de données, avant qu’elles ne s’aggravent. Avec UEBA, vous pouvez :
- Détection d’anomalies basée sur la ML : Détecter automatiquement les écarts par rapport au comportement normal à l’aide d’algorithmes d’apprentissage automatique.
- Détection précise : Identifier les menaces en fonction de l’heure, du nombre et des modèles d’anomalies pour une plus grande précision.
- Identification proactive des menaces : Découvrir rapidement les comportements anormaux, tels que les connexions ou les transferts de fichiers inhabituels.
- Evaluation intégrée des risques : Identifier les utilisateurs et les entités à haut risque grâce à des scores basés sur des anomalies déclenchées et des indicateurs comportementaux prédéfinis.
- Création de règles d’anomalie personnalisées : Créez des règles d’anomalie uniques ou globales adaptées à votre environnement.
Renseignements sur les menaces
Informations préconfigurées sur les menaces et analyse avancée des menaces
Renforcez vos défenses avec une base de données de renseignements sur les menaces comprenant plus de 600 millions d’URL, de domaines et d’adresses IP malveillants. Avec la plateforme intégrée de Log360 Cloud, vous obtenez :
- Intégration transparente avec les données sur les menaces : Connectez-vous sans effort aux flux de menaces au format STIX/TAXII pour une couverture spécifique à votre secteur d’activité.
- Des informations en temps réel : Bénéficiez des analyses alimentées par BrightCloud qui fournissent des scores de réputation et des types de menaces pour les entités malveillantes.
- Analyse de la sécurité améliorée : Intégrer des données dynamiques sur les menaces dans notre moteur de détection pour des réponses plus rapides et plus efficaces.
Conformité cloud
Rapports de conformité prêts pour les audits et alertes en cas d'infraction
Log360 Cloud rationalise la conformité tout en améliorant votre posture de sécurité. Il fournit :
- Gestion efficace de la conformité : Utilisez des modèles de rapports d’audit prédéfinis (PCI DSS, GLBA, FISMA, SOX, HIPAA, ISO 27001, etc.) pour démontrer le respect des normes de sécurité, tout en stockant en toute sécurité les données d’enregistrement dans le nuage, ce qui permet d’éviter le recours à du matériel coûteux.
- Surveillance continue et correction : Contrôler de manière proactive la conformité à l’aide de tableaux de bord dédiés, identifier les lacunes et mettre en œuvre des correctifs en temps voulu.
- Pistes d’audit améliorées : Conserver des journaux détaillés de l’activité des utilisateurs afin de détecter et de réagir rapidement en cas d’accès suspect ou d’atteinte à la protection des données.
Sécurité de l'identité
Audit et surveillance approfondis d'Active Directory
Protégez les identités pendant votre transition vers le cloud avec Log360 Cloud. En surveillant Active Directory, il vous aide à :
- Auditer de manière granulaire l’activité des utilisateurs : Obtenez une visibilité approfondie des événements d’authentification et détectez les tentatives d’intrusion ou d’usurpation d’identité potentielles.
- Surveiller les changements AD critiques en temps réel : Identifier instantanément les modifications apportées aux OU, aux GPO et aux autorisations afin de prévenir les menaces internes.
- Détecter les attaques basées sur l’identité : Surveiller en permanence les escalades de privilèges, les mouvements latéraux et le bourrage d’informations d’identification.
- Automatiser la surveillance du comportement des utilisateurs : Signaler automatiquement les activités de compte inhabituelles, telles que les verrouillages fréquents ou les connexions à partir d’emplacements disparates, afin de détecter rapidement les menaces.