Forensische onderzoeken en eventlogs

Eventlogs worden het eerst onderzocht wanneer er iets mis gaat; deze logs geven een historisch beeld van de events. Het is echter vaak moeilijk om met logs een tijdlijn van problemen op te stellen. Logs produceren gefragmenteerde audit trails doordat elke computer op het netwerk een eigen beveiligingslog heeft. De veiligheidsinformatie die u wilt zien is dus verspreid over uw computers en het is dus niet mogelijk om de veiligheid van uw netwerk als geheel te analyseren. Bovendien kan er met lokaal opgeslagen logbestanden geknoeid worden, wat betekent dat de gegevens niet 100% tegen misbruik zijn beschermd.

GFI EventsManager™ lost dit probleem op door alle veiligheidsevents in één database te consolideren. Het product beschikt over diverse zoekmethoden, handige rapportagemogelijkheden en aanpasbare rapporten. Al deze informatie is direct bij de hand zonder dat u dure consultants hoeft in te huren om de forensische onderzoeken uit te voeren. Met de uitgebreide diagnostische tools van GFI EventsManager kunt u gemakkelijk zelf in korte tijd forensische onderzoeken uitvoeren, waardoor u bespaart op tijd en geld!

Waarom GFI EventsManager gebruiken voor forensische en diagnostische onderzoeken?

  • Bewaakt kritieke veiligheidsevents in het gehele netwerk - detecteert aanvallen en kwaadwillende netwerkgebruikers
  • Ontvangt waarschuwingsberichten over kritieke events op de Exchange-, ISA-, SQL- en IIS-servers
  • Maakt backups van eventlogs en wist eventlogs in het gehele netwerk, en archiveert eventlogs in een centrale database
  • Geen clientsoftware of agenten nodig.

Volgende stappen

Onderscheidingen en recensies

Previous
    • Top marks for GFI EventsManager
      Funkschau

      Top marks for GFI EventsManager

      GFI EventsManager receives a 5 out of 5 rating fro...

      Funkschau

      Top marks for GFI EventsManager

      GFI EventsManager receives a 5 out of 5 rating from leading German IT publication Funkschau. The reviewer says it is easy to set up, no Windows agent is required and reporting is good. - Funkschau.de, October 2012

    • One to consider for almost any SIEM project
      SCMag-logo.gif

      One to consider for almost any SIEM project

      "GFI Software is one of the smaller vendors in the...

      SCMag-logo.gif

      One to consider for almost any SIEM project

      "GFI Software is one of the smaller vendors in the SIEM market. However, size doesn't matter if you build quality into a product like GFI has done with its GFI EventsManager 2012. All things considered, GFI EventsManager proves to be very apt at what it is designed for, managing events driven by the SIEM methodology. Strong reporting tools and an interactive GUI round out the product, making it one to consider for most any SIEM project" – SC Magazine, April 2012