Informatiesysteem- en netwerkbeveiliging met bewaking van eventlogs

Veel bedrijven denken dat alleen buitenstaanders ongeautoriseerd toegang tot het netwerk proberen te verkrijgen. De meeste dreigingen zijn echter afkomstig van interne bronnen waartegen een firewall geen bescherming biedt.

Een goede beveiligingsstrategie omvat real-time bewaking voor kritieke beveiligingsevents en periodieke analyse van beveiligingslogs van uw systemen, zodat u interne en externe aanvallen op tijd kunt detecteren en snel erop kunt reageren. Auditors en toezichthoudende instanties beschouwen het bewaken van beveiligingslogs zelfs als noodzakelijk en zien het als een onderdeel voor het uitvoeren van zogenaamde 'due diligence'.

Voor een effectieve bewaking van eventlogs hebt u een geautomatiseerde manier nodig om in het gehele netwerk back-ups van eventlogs te maken en te wissen, en om deze te archiveren in een centrale database. Archivering moet zeer goed worden gepland; ruis moet worden weg gefilterd en er moet een logische omschrijving worden toegevoegd. Als u dit niet doet kunnen de volgende problemen zich voordoen:

  • Geen real-time bewaking en geen meldingen van kritieke events
  • Cryptische beschrijvingen van events: sommige events die op verdachte activiteit wijzen hebben niet bepaald duidelijke omschrijvingen
  • Geen archief voor lange termijn

Windows NT/2000/XP/2003 registreert een groot aantal onbelangrijke events, bijvoorbeeld verzoeken van werkstations aan een domeincontroller voor bijgewerkte groepsvoorschriften. Dit maakt analyse van gegevens zonder voorafgaande archivering en opschoning zeer moeilijk of zelfs onmogelijk.

Beveiligingsincidenten leiden tot verlies van activiteiten, klanten en omzet. Bovendien kost het oplossen van problemen veel tijd en geld. GFI EventsManager™ biedt 24 uur per dag real-time inbraakdetectie en geeft voortijdige waarschuwingen, zodat inbraken op het netwerk kunnen worden tegengegaan. Bovendien biedt het product uitgebreide regels om aanvallen van binnenuit te kunnen detecteren.

Waarom GFI EventsManager™ om uw netwerk te bewaken tegen beveiligingsschendingen?

  • Identificeer patronen voor events en voorkom interne aanvallen met behulp van de krachtige regeldatabase
  • Met real-time meldingen voorkomt u herstelkosten die anders het resultaat zouden zijn van aanvallen
  • Met een proactieve benadering verkleint u het risico op onderbroken continuïteit door aanvallen die voorkomen hadden kunnen worden door behoorlijk beheer van eventlogs
  • U verhoogt de productiviteit doordat u geen mensen hoeft te betalen om alle eventlogs handmatig te controleren
  • Minder administratieve en technische overhead nodig om eventlogs te beheren en archiveren, en schijnbaar betekenisloze eventlogs om te zetten in duidelijke rapporten voor het management.

Verdere informatie

Onderscheidingen en recensies

Previous Next
    • GFI EventsManager awarded Community Choice Award
      Windows IT Pro 2009 Community Choice Awards - Silver

      GFI EventsManager awarded Community Choice Award

      GFI EventsManager and GFI Network ServerMonitor we...

      Windows IT Pro 2009 Community Choice Awards - Silver

      GFI EventsManager awarded Community Choice Award

      GFI EventsManager and GFI Network ServerMonitor were named winners of the "Community Choice Awards", and GFI EndPointSecurity was awarded Best Security Product - Community Choice by Penton Media's Windows IT Pro magazine - Windows IT Pro

    • Editor’s Choice
      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management produ...

      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro

    • An excellent tool
      firewallcx.gif

      An excellent tool

      In a review on firewall.cx, Alan Drury describes G...

      firewallcx.gif

      An excellent tool

      In a review on firewall.cx, Alan Drury describes GFI EventsManager 7 as an excellent tool that will “make your life easier and help keep both you and your systems out of trouble” and rates it 9 of out 10. He said the product enables you to collect and archive event logs across an organisation, but “there’s so much more to it than that”. He highlights GFI EventsManager’s ability to run external scripts and adds that “customisation is one of the real keys to this product”. Although GFI EventsManager 7 may be a little on the slow side at startup, “this is a testimony to the fact that the product is doing a lot of work on your behalf and, to get the best from it, you really should give it a decent system to run on. The benefits you’ll gain will more than make up for the investment. Overall, this is an excellent tool that will.” - Firewall.cx

    • Nice package with clear business benefits
      ITprocouk-logo.gif

      Nice package with clear business benefits

      GFI EventsManager ?is a very nice package with cle...

      ITprocouk-logo.gif

      Nice package with clear business benefits

      GFI EventsManager “is a very nice package with clear business benefits” according to a review in ITpro.co.uk by Ian Murphy. Giving the product four stars out of a maximum six, the author highlights the product’s relative easy to install, well-written documentation and other features that help the administrator during the installation and configuration process. - ITpro.co.uk