Micro Focus

ArcSight Logger

Продукт ArcSight Logger собирает, фильтрует и анализирует миллиарды событий от различных источников, обеспечивая централизованный мониторинг данных. Источниками событий служат сислоги, сетевой трафик, устройства безопасности, облачные сервисы, пользовательские приложения и т.д.
ArcSight Logger обеспечивает экономичное хранение журналов благодаря впечатляющему коэффициенту сжатия. С помощью смарт-коннекторов система фильтрует события, отсеивая не относящиеся к ИБ, затем приводит их к единому формату ArcSight (CEF) и агрегирует, удаляя повторяющиеся. Это позволяет дополнительно существенно сэкономить объем хранилища.

Ключевые особенности

  • Сбор журналов аудита;
  • Хранение журналов аудита;
  • Анализ журналов аудита;
Простой интерфейс поиска ArcSight Logger облегчает работу с большими массивами данных о событиях ИБ. Поиск среди миллиардов событий, накопленных годами, осуществляется за секунды, позволяя службам безопасности оперативно анализировать и реагировать на инциденты в режиме реального времени.

Читать полное описание Задать вопрос

Мы используем файлы cookie. Подробнее — в нашей политике по обработке персональных данных.