Logentries brengt real-time monitoring en meldingen uit voor Windows-beveiligingsgebeurtenissen

Anonim

BOSTON, 24 juli 2014 / PRNewswire / - Logentries, de meest verbonden logboekbeheer- en analyseservice, heeft vandaag Windows Security Event Integration aangekondigd voor het monitoren en waarschuwen van belangrijke systeemgebeurtenissen of verdachte activiteiten. Logentries heeft een aantal van de meest voorkomende Windows Security-gebeurtenissen en -gedrag geïdentificeerd, zoals wanneer controlelogboeken worden gewist, mislukte gebruikersinlogs plaatsvinden, wijzigingen in het auditbeleid worden aangebracht en ze out-of-the-box beschikbaar zijn gemaakt voor eenvoudige installatie en gebruik. Daarnaast heeft Logentries de AWS CloudTrail-integratie met een geautomatiseerd waarschuwingssysteem voor Windows-beveiligingsactiviteiten, specifiek voor AWS Windows-gebruikers.

$config[code] not found

"Logentries stelt ons Operations-team in staat onmiddellijk te weten wanneer er beveiligingsgebeurtenissen of potentiële problemen zijn", zei Kirill Bensonoff, ComputerSupport.com. "Naast real-time waarschuwingen kunnen we onze Windows-gebeurtenismeldingen ook automatisch correleren met onze AWS CloudTrail Log-gegevens om een ​​volledig inzicht te krijgen in wat er gebeurt op onze systemen en gebruikers."

Temidden van de cloudgebaseerde infrastructuren en gedistribueerde omgevingen van vandaag is het volgen en analyseren van gebruikersactiviteiten en beveiligingsgebeurtenissen moeilijker dan ooit tevoren. IT Operations-teams hebben eenvoudige, directe toegang tot hun gegevens nodig en kunnen nauwkeurig analyseren wat er precies gebeurt, waar en welke gebruikers erbij betrokken zijn.

"Recente beveiligingsinbreuken en daaropvolgende onderzoeken benadrukken de absolute noodzaak van effectieve proactieve logboekregistratie om grote beveiligingsincidenten te detecteren, te beantwoorden en te voorkomen", zegt Brian Honan, auteur en branchedeskundige inzake informatiebeveiliging. "Vooral met bedrijven die naar de cloud verhuizen en meer op externe leveranciers vertrouwen om hun systemen te ondersteunen, is het van essentieel belang om de logboeken in die systemen te kunnen controleren."

Logentries 'Windows Security Event Integration waarschuwt gebruikers automatisch in realtime wanneer belangrijke gebeurtenissen plaatsvinden, zoals:

  • Er is een nieuwe beveiligingsgroep gemaakt
  • Servers worden geopend om vanaf elk IP-adres toegankelijk te zijn
  • Er wordt een nieuwe gebruiker gemaakt met beheerdersbevoegdheden
  • Controlelogboeken worden gewist
  • Gebruikerslogins mislukken
  • Er worden wijzigingen aangebracht in het controlebeleid

"Met zoveel van onze gebruikers op het AWS-platform wil Logentries ervoor zorgen dat we hun specifieke beveiligingsproblemen en de meest voorkomende beveiligingsincidenten proactief ondersteunen," zei Trevor Parsons, medeoprichter en Chief Scientist, Logentries. "Met geautomatiseerde meldingen weten gebruikers onmiddellijk wanneer een beveiligingsgebeurtenis heeft plaatsgevonden en kunnen ze gemakkelijk in de logboekgebeurtenissen graven om snel te begrijpen wat hun gebruikers hebben gedaan."

De nieuwe Windows Security Event Integration van Logentries biedt ondersteuning voor alle versies van Windows Event Logs. De cloudgebaseerde Logentries-service verzamelt logboeken in elk formaat en verwerkt deze vooraf bij inname voor realtime analyse, waarschuwing en visualisatie. Met aangepaste tags en filters kunnen gebruikers beveiligings- en prestatieproblemen in verband brengen met bredere infrastructuuractiviteiten, zoals het gebruik van toepassingen, serverstatistieken en gebruikersgedrag.

Ga vandaag nog naar http://logentries.com voor een gratis proefversie van 30 dagen van de Logentries-service en Windows Security Event Integration.

Over Logentries Logentries is 's werelds meest verbonden logboekbeheer- en analysedienst, waardoor bedrijfsinzichten van machinegegenereerde loggegevens gemakkelijk toegankelijk zijn voor teams in ontwikkeling, IT en bedrijfsvoering van elke omvang. Met de breedste platformondersteuning en een open API, brengt Logentries de waarde van logniveau-gegevens naar elk systeem, naar elk teamlid en naar een community met meer dan 25.000 wereldwijde gebruikers. Hoewel traditionele logboekbeheer- en analyseoplossingen geavanceerde technische vaardigheden vereisen om te gebruiken en kostbaar zijn om te installeren, biedt Logentries een alternatief dat is ontworpen voor het beheren van enorme hoeveelheden gegevens, het visualiseren van inzichten die ertoe doen en het delen van die informatie in de wereldwijde gebruikersgemeenschap. Om u aan te melden voor de gratis Logentries-service, gaat u naar www.logentries.com.

SOURCE-logo's

Reactie ▼