Découvrez la
cybersécurité
comme jamais
auparavant avec SIEM.
ManageEngine Log360 est une solution de gestion des logs et de sécurité SIEM. Elle offre une surveillance en temps réel, la détection des menaces, l’analyse des journaux et la conformité réglementaire pour renforcer la cybersécurité des entreprises.
Les principales fonctionnalités de Log360

Gestion centralisée des logs
Collecte, analyse et archivage des journaux de divers systèmes et applications.

Détection et réponse aux menaces (SIEM)
Analyse comportementale, détection des menaces et alertes en temps réel.

Gestion des événements de sécurité (UEBA)
Surveillance basée sur l’IA pour identifier les anomalies et les comportements suspects.

Conformité et audit
Génération de rapports pour respecter les normes comme RGPD, PCI-DSS, HIPAA, etc.

Surveillance Active Directory
Détection des modifications, accès non autorisés et activités suspectes sur AD.

Protection contre les menaces internes
Analyse des accès, détection des fraudes et prévention des fuites de données.
Analyse de la sécurité et au-delà
Des alertes aux actions : processus TDIR automatisé
Vigil IQ, module TDIR (détection, examen et réponse aux menaces) automatisé de Log360, appuie le centre des opérations de sécurité (SOC) pour prévenir les menaces de façon proactive, améliorer l’efficacité et optimiser l’état de la sécurité. Il répond aux défis clés que rencontre le SOC avec :
- Meilleure couverture des menaces : utilisez une détection multiniveau combinant la corrélation en temps réel, la détection d’anomalies à moteur IA et l’analyse à signature pour identifier les menaces plus rapidement et précisément.
- Examen accéléré : unifiez les métriques de sécurité de sources cruciales comme Active Directory, des flux de menaces et d’autres outils de sécurité dans la console d’incidents centrale pour un examen contextuel. Traitez des visuels de traçabilité pour un examen guidé afin de déceler des connexions masquées. On peut aussi générer des calendriers d’utilisateur et d’incident automatisés par l’IA.
- Réponses automatisées :orchestrez des workflows complexes avec des procédures prédéfinies, assurant une neutralisation rapide des menaces et des dommages minimes.
Adoption d’une sécurité proactive avec analyse du dark web
Arrêtez les violations de données d’acteurs externes malveillants, même avant leur début, avec une analyse du dark web proactive. Traquez les identifiants et les données personnelles ayant fuité sur le dark web. Obtenez un aperçu pertinent des violations du dark web et des fuites d’identifiants de la chaîne logistique avant que des attaquants ne les exploitent pour assurer la protection de l’entreprise. Découvrez l’intégration de Log360 à Constella Intelligence pour l’analyse du dark web
Lutte contre les menaces internes avec l’analyse comportementale à moteur IA
Identifiez les anomalies signalant un risque de menaces liées à l’utilisateur avec l’analyse comportementale à moteur IA et adaptation constante qui examine l’activité des utilisateurs. L’analyse comportementale des utilisateurs et des entités (UEBA) intègre la gestion des risques pour prioriser l’activité suspecte, détectant les menaces latentes et les modèles d’attaque complexes. Le mappage des identités d’utilisateur et les groupes de référence dynamique affinent l’exactitude des anomalies avec le contexte des utilisateurs.
Protection des données sensibles contre les violations
Découvrez les données sensibles résidant dans le réseau avec la recherche en ligne automatisée. Personnalisez les stratégies de recherche pour analyser la présence de certaines données confidentielles dans le réseau. Classez les données sensibles selon le risque associé et le type de données personnelles contenues pour optimiser le contrôle d’accès et la sécurité à mettre en place pour les fichiers indiqués. Le contrôle d’intégrité veille à ce que les fichiers sensibles résidant sous Windows et dans les bases de données de type SQL restent protégés contre les modifications accidentelles ou intentionnelles. Empêchez l’exfiltration de données avec la détection d’anomalies à moteur IA.
Protection d’environnement multicloud avec analyse de la sécurité cloud
Obtenez un aperçu des événements de sécurité AWS, Azure, GCP, Salesforce et autres avec une analyse complète de la sécurité cloud. Décelez l’informatique fantôme, accélérez la détection, l’examen et la réponse aux menaces du cloud tout en assurant la conformité avec les normes réglementaires grâce au module CASB intégré.
Gestion de l’état de la sécurité et des risques
Obtenez un aperçu global des risques de sécurité des environnements vitaux comme les serveurs Active Directory et MS SQL. Dans Log360, l’évaluation de l’état de la sécurité et des risques identifie les erreurs de configuration et les lacunes de sécurité, donnant une image plus précise des risques et de la surface d’attaque. On peut ainsi prioriser les problèmes de sécurité et y remédier avant qu’ils n’engendrent des incidents.
Orchestration de la sécurité, automatisation et protection (SOAR)
Simplifiez la gestion de la sécurité en automatisant les tâches répétitives comme l’affectation des incidents, l’enrichissement des données et les workflows d’examen. Cela libère les analystes en sécurité pour qu’ils se consacrent aux menaces à fort impact. Le module SOAR de Log360 permet d’orchestrer des workflows complexes avec des procédures prédéfinies, assurant une neutralisation rapide des menaces et des dommages minimes. De plus, l’intégration transparente au contexte de sécurité actuel appuie une solution de réponse collaborative, assurant une protection unifiée contre les cybermenaces.
Comment fonctionne Log360 ?
Gestion centralisée des journaux pour la sécurité et la conformité
Collectez, analysez, stockez et recherchez efficacement les données de log à partir d’une console unique, avec un taux d’ingestion rapide et une recherche à grande vitesse spécialement conçue pour les cas d’utilisation liés à la sécurité et à la conformité. Log360 est livré avec plus de 750 analyseurs de journaux prédéfinis et une option permettant d’analyser et d’interpréter tout journal lisible par l’homme grâce à son analyseur de journaux personnalisé. La solution enrichit les données des journaux à partir de flux de renseignements sur les menaces, de la localisation, du mappage des identités des utilisateurs et du regroupement dynamique des pairs à des fins de surveillance de la sécurité.
Analyse de sécurité en temps réel
Bénéficiez d’une visibilité inégalée sur l’ensemble de votre environnement informatique grâce à Log360. Surveillez sans effort vos infrastructures critiques, depuis Active Directory et les serveurs de bases de données jusqu’aux périphériques réseau, applications, terminaux et même plateformes cloud telles qu’AWS, Azure, GCP et Salesforce. Log360 collecte les données provenant de tous les recoins de votre environnement et les transforme en informations exploitables.
Plus de 2 000 cas d'utilisation stratégiques prédéfinis en matière de sécurité
Commencez immédiatement à détecter les menaces grâce à notre bibliothèque de détection fournie dans le cloud. Chaque règle est mappée selon le modèle MITRE ATT&CK et classée par catégorie pour faciliter son déploiement. Déployez des règles standard pour les modèles d’attaque connus et les violations de politique, des règles d’anomalie basées sur le machine learning pour détecter les comportements inhabituels, une corrélation avancée pour les campagnes d’attaque en plusieurs étapes et des correspondances de renseignements sur les menaces mises à jour en temps réel à partir de flux mondiaux.
Élimine le bruit dans les données
Des seuils intelligents basés sur l’IA qui réduisent considérablement la fatigue liée aux alertes en s’adaptant dynamiquement aux changements de comportement des utilisateurs et du système. Le système à double couche allie exactitude et précision dans la détection des menaces, en se concentrant uniquement sur les menaces réelles et en réduisant les faux positifs.
Analyse avancée des menaces
Protégez-vous contre les menaces externes grâce à des données de renseignements sur les menaces mises à jour dynamiquement, qui comprennent plus d’un milliard de flux de menaces provenant de nos partenaires technologiques de confiance. Améliorez la précision de la détection des menaces grâce aux IoC, à la réputation des adresses IP/URL/domaines et à l’exploration du dark web. Obtenez des informations contextuelles, telles que la géolocalisation, le score de réputation des menaces, etc., afin d’accélérer l’investigation des menaces et d’identifier les menaces réelles.
Automatise la gestion des incidents
Les playbooks rationalisent la résolution des alertes courantes et la neutralisation des menaces, libérant ainsi les analystes pour qu’ils puissent se consacrer à des tâches plus complexes. L’intégration transparente ITSM automatise la gestion des cas, ce qui permet de gagner un temps précieux. Les flux de menaces sélectionnés sont automatiquement mis en corrélation avec les événements réseau riches en contexte afin de minimiser les faux positifs, ce qui vous permet de vous concentrer sur les menaces réelles.
Pourquoi Log360 est l'allié de confiance de votre SOC ? Ensemble des fonctions de centre des opérations de sécurité
Centralisez vos données, simplifiez la conformité et évoluez sans effort grâce à une solution SIEM adaptée à vos besoins.
Votre centre dédié à la prise de décisions éclairées en matière de sécurité
Consolidez tous vos points de données de sécurité dans une console unique et intuitive. Log360 agit comme votre centre de sécurité, rationalisant les enquêtes sur les menaces et offrant une interface fluide qui vous permet de prendre des décisions de sécurité basées sur les données en toute confiance, afin que votre entreprise garde une longueur d’avance sur les cybermenaces.
Naviguez en toute confiance dans le domaine de la conformité avec Log360, votre partenaire.
Log360 vous permet de naviguer en toute confiance dans le domaine de la conformité. Tirez parti de plus de 30 modèles d’audit prédéfinis pour les mandats courants, recevez des alertes en temps réel en cas de violation et personnalisez les profils en fonction de vos politiques de sécurité internes.
Adaptez votre sécurité grâce à une solution SIEM native dans le cloud
Profitez de la flexibilité et de l’évolutivité d’un déploiement SIEM basé sur le cloud avec Log360. Éliminez les investissements initiaux en matériel et bénéficiez d’une évolutivité sans effort pour s’adapter à des volumes de données croissants. Le moteur de traitement des événements à haute vitesse de Log360 garantit une analyse en temps réel, vous permettant de détecter et de réagir plus rapidement aux menaces, un avantage essentiel dans le paysage sécuritaire dynamique d’aujourd’hui.
SIEM personnalisable pour répondre à vos besoins
Adaptez les modules de base, tels que l’analyse de la sécurité, le moteur d’alerte, les règles de détection et les modèles d’anomalies, à votre secteur d’activité, à vos objectifs commerciaux et à vos besoins en matière de sécurité. Les assistants de personnalisation pour la création de règles de corrélation, la génération de rapports, le mappage des critères d’alerte, la modélisation des anomalies et la génération de rapports d’audit vous permettent d’optimiser les performances de la solution.
Nos ressources en français
Élargissez vos connaissances en matière d’ITSM grâce à nos ressources.