EventLog Analyzer : nouvelle version 12230

  Nouvelles fonctionnalitées : Actions de corrélation prédéfinies pour le(s) TTP de Mitre ATT&CK. Les détails concernant le désarchivage des données du journal seront désormais disponibles sous le titre « Search unarchive status » lors de la recherche de données au-delà de la période d’archivage.   Améliorations : Gestion du magasin de menaces : Une option permettant de passer du magasin […]

EventLog Analyzer : nouvelle version 12225

  Améliorations : L’interface graphique du module de collecte des journaux d’EventLog Analyzer a été mise à jour pour améliorer l’expérience des utilisateurs.

EventLog Analyzer : nouvelle version 12218

  Nouvelles fonctionnalitées : Un tableau de bord intuitif pour fournir des informations en temps réel sur les activités des serveurs web Apache. EventLog Analyzer vous permet désormais de configurer des filtres de collecte de journaux pour les applications internes. (Build 12218) L’analyseur de journaux d’événements comprend maintenant un onglet de renforcement de la sécurité pour gérer […]

EventLog Analyzer : nouvelle version 12200

  Nouvelles fonctionnalitées : EventLog Analyzer prend désormais en charge la collecte des anciens journaux pour AS/400 et la collecte personnalisée des anciens journaux pour Windows. Un tableau de bord intuitif pour fournir des informations en temps réel sur les activités des serveurs web Apache. Prise en charge des journaux provenant des périphériques Dell et Forcepoint. EventLog […]

EventLog Analyzer : nouvelle version 12160

  Nouvelles fonctionnalitées : EventLog Analyzer fournit des rapports pour l’application Sysmon. EventLog Analyzer attribue désormais une clé d’accès dédiée à partir des flux de Log360 et fournit des instructions d’inscription pour les menaces. Un nouvel onglet ATA Whois Info a été ajouté pour fournir des informations exhaustives sur les sources d’URL et de domaines. Des rapports […]

EventLog Analyzer : nouvelle version 12130

  Nouvelles fonctionnalitées : Soutien à la sécurité de Trend Micro-deep : Rapports prêts à l’emploi sur les dispositifs de sécurité de Trend Micro-deep. Authentification par carte à puce : Si vous avez un système d’authentification par carte à puce activé dans votre environnement, vous pouvez configurer EventLog Analyzer pour authentifier les utilisateurs par ce biais, en […]

EventLog Analyzer : nouvelle version 12126

  Nouvelles fonctionnalitées : Rapport de suivi des sessions VPN : Lorsque les employés travaillent à domicile, il est obligatoire de surveiller avec précision leurs sessions VPN. L’analyseur EventLog a ajouté un rapport analytique exclusif « Surveillance des sessions VPN » qui donne des informations sur : Le nombre de sessions VPN actives Durée de chaque session du VPN […]

EventLog Analyzer : nouvelle version 12125

 Améliorations : L’option « Log receiver » n’est désormais activée que pour les administrateurs. L’accès en lecture est maintenant fourni pour le fichier d’archives en cours, afin que d’autres applications puissent y accéder. OpenSSL a été mis à jour de openssl_1_1_0c à openssl_1_1_0l. Une option permettant de désactiver la génération de tableaux de tendances (tableaux contenant le nombre […]

EventLog Analyzer : nouvelle version 12157

  Améliorations : La version de JSON jar fournie avec le produit a été mise à niveau vers 20190722.0.0. La version de PostGreSQL fournie avec le produit a été mise à niveau vers 10.15. L’image de construction d’EventLog Analyzer a été mise à niveau. Des rapports VPN prédéfinis ont été ajoutés pour les firewalls CheckPoint et Barracuda. […]

EventLog Analyzer : nouvelle version 12120

 Nouvelles fonctionnalités : Respect de la FERPA : EventLog Analyzer dispose désormais de rapports de conformité prêts à l’emploi pour la loi sur les droits à l’éducation et à la vie privée des familles (FERPA).  Améliorations : Administration des agents : L’agent de l’analyseur EventLog a été mis à niveau pour le rendre plus polyvalent et atteindre […]