Rendet vág a naplók között a GFI szoftvere

A GFI kiadta a korábban Security Event Log Monitor, mostantól pedig a könnyebben megjegyezhető és kifejezőbb GFI EventsManager néven futó eseménynapló-kezelő és jelentéskészítő szoftverének legújabb, hetedik változatát. A termék a gyártó közleménye szerint segít a hálózati rendelkezésre állási idő maximalizálásában, a potenciális hardver- és szoftverhibák előrejelzésében, miközben figyel és figyelmeztet a behatolási kísérletekre.

A SANS Intézet kutatása szerint a vállalatok 44 százalék egyáltalán nem foglalkozik a hálózati naplók kezelésével, azokat legfeljebb egy hónapig őrzi meg, hivatkozva az adathalmaz hatalmas méretére és a logokban szereplő kódok értelmezésének nehézségeire. Ezért az eseménynaplók adatait gyakran nem aknázzák ki kellőképpen, sőt nem ritkán teljes mértékben figyelmen kívül hagyják. Pedig – állítja a GFI – a naplózott események rendkívül értékes információforrások, melyek tájékoztatnak a rendszer biztonságáról, „egészségéről” és akár a törvényi szabályozásoknak való megfeleléséről is. Ezekből az adatokból számtalan hasznos elemzést lehet készíteni vagy épp kritikus eseményt ki lehet szűrni, de felhasználhatók visszatartó erőként a dolgozói kihágásokkal szemben, illetve nyomozás esetén bizonyítékként is.

A GFI EventsManager ennek a terjedelmes adathalmaznak az értelmezésében segít. A program automatikusan begyűjti a naplókat az összes hálózati komponenstől – beleértve a szervereket, munkaállomásokat, tűzfalakat, routereket stb. –, a különböző szabványú (syslog, W3C, Windows) jelentéseket egy központi adatbázisba rendezi, majd a beállításoknak megfelelően könnyen értelmezhető és átlátható jelentéseket készít. A konfigurálást számos előre elkészített eseményszűrő szabály segíti.

Mint a GFI termékeinél általában, az EventsManager 30 napig ingyenesen kipróbálható változata is letölthető a gyártó cég honlapjáról.

  • Kapcsolódó cégek:
  • GFI

Azóta történt

Előzmények

  • Itt a GFI MailSecurity 10

    Az új változattal tovább bővült a párhuzamosan használható víruskeresők sora.

  • A GFI LANguard jelenti

    Elkészült a ReportCenter jelentéskészítő add-on a GFI LANguard N.S.S-hez. Hálózati riportok készíthetők eltérő célközönségek számára is.