Funzioni di GFI EventsManager™

full-width-line

Funzioni principali

Rapporti di conformità, estremamente dettagliati, sui principali eventi di sicurezza della rete

Spesso vi è confusione tra gli utenti sui rapporti necessari per soddisfare i requisiti delle diverse leggi sulla conformità.

GFI EventsManager risolve questo problema fornendovi specifici rapporti per alcuni delle principali leggi sulla conformità, nonché altri rapporti standard tra cui i seguenti:

  • rapporti sul settore delle carte di pagamento (PCI DSS)
  • rapporti concernenti il Code of connection (Codice di connessione)
  • rapporti concernenti l'HIPAA
  • rapporti concernenti la legge SOX
  • rapporti sull'uso degli account, incluso quello relativo agli utenti che hanno eliminato dei file
  • rapporti sulla gestione dell'account
  • rapporti sulle modifiche dei criteri
  • rapporti sull'accesso agli oggetti
  • rapporti sulla gestione delle applicazioni
  • rapporti sul server di stampa
  • rapporti sul sistema dei registri (log) degli eventi di Windows
  • rapporti sul monitoraggio del traffico HTTP
  • rapporti sull'andamento e sullo stato degli eventi
  • rapporto sui file eliminati
  • rapporto sullo stato del servizio
Più info

Registrazione centralizzata degli eventi

I registri degli eventi vengono generati, in modo continuo e automatico, da un utente o da un processo automatico o in background. Molto spesso i registri vengono archiviati in percorsi diversi.

GFI EventsManager archivia tutti i registri degli eventi acquisiti in un file che può anche risiedere in remoto. GFI EventsManager consente di configurare back-up pianificati dei registri degli eventi. I dati archiviati risiedono in file protetti che possono essere compressi.

Più info

Analisi dei registri degli eventi, compresi trap SNMP, registri degli eventi Windows, registri W3C, registri di controllo di SQL Server e Oracle e Syslog

In qualità di amministratori di rete, sicuramente avrete avuto a che fare con registri voluminosi e criptici, la cui analisi vi avrà scoraggiato.

GFI EventsManager è una soluzione di elaborazione dei log che offre il controllo e la gestione, su tutta la rete, dei registri di eventi di Windows, di log W3C, log di controllo di SQL Server, di audit di Oracle e di eventi Syslog, generati dalle risorse della rete. GFI EventsManager è compatibile con Simple Network Management Protocol (SNMP), ovvero il linguaggio adoperato da dispositivi di basso livello come router, sensori, firewall, ecc. Grazie al protocollo SNMP, ora gli utenti possono monitorare una serie completa di dispositivi hardware presenti nella loro infrastruttura, nonché creare rapporti sullo stato di salute e operativo di ogni dispositivo.

Più info

Potente pannello degli strumenti

Consolle di gestione di GFI EventsManager

Il pannello degli strumenti di GFI EventsManager comprende numerosi grafici gestiti da filtri per fornire agli amministratori un accesso semplice e rapido ai dati necessari nel corso della giornata.

Tra di essi figurano le regole di criticità e massima importanza degli eventi attivate durante un dato periodo di tempo, i primi 10 utenti che non sono riusciti a collegarsi ovvero che si sono collegati durante e fuori dell'orario di lavoro, lo stato del servizio in tutta la rete, il numero di eventi archiviato nel database in base al tipo di log e un grafico completo, basato sugli eventi di Windows, che illustra le connessioni di rete a livello di applicazioni e di utente (disponibile solo per i sistemi operativi Vista e più recenti di Windows). Il pannello degli strumenti può essere personalizzato in molti aspetti e zoomato singolarmente in finestre separate dislocabili sul desktop per mostrare in tempo reale i dati concernenti gli eventi più importanti.

Più info

Creazione di regole e filtri con un clic

È possibile creare regole e filtri di elaborazione per eventi di Windows, facendo semplicemente clic con il pulsante destro del mouse sui dettagli dell'evento nello strumento di navigazione degli eventi (Events Browser Tool).

Le nuove regole vengono salvate automaticamente in un nuovo set detto "Regole utente" e contrassegnate per impostazione predefinita con la priorità più bassa.

Più info

Avvisi in tempo reale, inclusi per le trap SNMPv2

Ricezione di avvisi su eventi critici

GFI EventsManager™ ha migliorato il livello di avviso per gli eventi o le intrusioni principali che vengono rilevati sulla rete.

GFI EventsManager consente di attivare azioni quali script e di inviare avvisi ad almeno una persona tramite e-mail, messaggi di rete e notifiche SMS inviate tramite un gateway o un servizio "da e-mail a sms" e include le trap SNMPv2. La generazione di avvisi SNMP consente inoltre agli amministratori d'integrare GFI EventsManager con sistemi di monitoraggio generici o preesistenti.

Più info

Rilevamento di eventi di Windows che fanno capo agli amministratori

GFI EventsManager è in grado di rilevare se un evento Windows si riferisce ad un utente amministratore; questa funzione è richiesta da alcune disposizioni normative.

GFI EventsManager controlla i dettagli degli eventi e verifica se i nomi utenti o i SID (ID mittenti) in questione corrispondono agli utenti amministratori. Questa applicazione può inoltre individuare modifiche dell'attribuzione dei diritti (mediante eventi Windows); pertanto, se un utente diventa amministratore o cessa di esserlo entro il momento in cui viene generato un evento, GFI EventsManager segnalerà tale modifica. Per usare questa funzione nei domini, si deve eseguire la scansione del controllore di dominio prima di quella degli altri computer.

Più info

Integrazione dei dati di GFI LanGuard e GFI EndPointSecurity

GFI EventsManager comprende una comoda visualizzazione dello stato di protezione della rete e fornisce migliori rapporti sulla conformità integrando le informazioni principali fornite da GFI LanGuard e GFI EndPointSecurity. Queste informazioni si riferiscono a vulnerabilità, applicazioni non autorizzate, uso dei dispositivi rimovibili e molto altro.

Aggiornamento automatico

Ora gli utenti di GFI EventsManager possono ottenere le patch e gli aggiornamenti più recenti del prodotto in modo semplice e immediato, grazie alla funzione di aggiornamento automatico,

che controlla periodicamente la presenza di nuove patch per la versione corrente del prodotto, le scarica dal sito Web di GFI e le installa automaticamente.

Più info

Certificato per Windows Server 2008 e compatibile con Windows 7

GFI EventsManager è "Certificato per Windows Server 2008 e Windows Server 2008 R2" e può essere installato su sistemi Windows 7, Vista e Windows Server 2008, dei quali è anche in grado di raccogliere gli eventi.

Benché queste nuove piattaforme usino un formato di registro diverso, GFI EventsManager presenta gli eventi dei vari sistemi operativi nello stesso modo, permettendo così all'utente di vedere una struttura comune, indipendentemente dalla piattaforma monitorata. GFI EventsManager è inoltre compatibile con Windows 2000 (solo per raccogliere eventi), Windows XP e Windows 2003.

Più info

Controllo di GFI EventsManager per Windows

GFI EventsManager comprende un sistema di audit dei computer Windows,

che funziona mediante un sistema di scansione basato su controlli preprogrammati. Quando si avvia una normale scansione dei registri in un computer Windows e GFI EventsManager Audit è attivo, eseguirà tutti i controlli selezionati. Una volta completati tali controlli, i relativi risultati verranno riportati come eventi nel registro dell'applicazione Windows del relativo computer o del computer locale. Dopo questo audit, verrà avviata l'abituale scansione dei registri e i nuovi eventi di audit saranno disponibili per essere elaborati. Per usare il risultato dei controlli, è possibile definire regole di elaborazione degli eventi: ad esempio gli utenti possono essere avvisati quando un dato controllo non ha avuto esito positivo. Si possono inoltre visualizzare i risultati nel pannello degli strumenti che mostra gli eventi di "importanza elevata".

Con lo strumento GFI EventsManager Audit è possibile scoprire l'eventuale presenza di:

  • utenti non attivi (utenti che non si sono collegati negli ultimi 30 giorni)
  • computer non attivi di un dominio (computer inutilizzati negli ultimi 30 giorni)
  • criteri IPSec non attivi
  • prodotti firewall Microsoft installati e non attivi
  • risposte lente ai PING
  • volumi di dischi che stanno esaurendo lo spazio di memoria
Più info

Controllo degli eventi più approfondito e granulare

GFI EventsManager consente di monitorare un numero maggiore di sistemi e dispositivi, attraverso la registrazione e l'analisi centralizzate di vari tipi di registri, compresi gli eventi Windows, Syslog, W3C e trap SNMP, che vengono generati dalle risorse di rete.

Gli amministratori possono raccogliere informazioni da computer Windows e dispositivi di terzi ed elaborarli con un elevato livello di granularità tramite avvisi, visualizzazioni e rapporti.

Più info

Registrate ciò che effettivamente accade dietro le quinte in SharePoint

GFI EventsManager fornisce la visibilità dell'attività degli utenti in SharePoint, tramite LogBinder SP (uno strumento sviluppato da Randy Franklin Smith, noto esperto in materia di protezione).

LogBinder SP si appoggia a un server SharePoint e traduce i registri SharePoint nativi criptici in eventi Windows intuitivi che GFI EventsManager è in grado di elaborare e gestire tramite rapporti, visualizzazioni e avvisi dedicati. Fare clic qui per ulteriori informazioni

Più info

Supporto dell'elaborazione dei registri di IBM iSeries (in precedenza AS/400)

GFI EventsManager può elaborare registri generati dai sistemi IBM iSeries tramite strumenti di terzi che sono in grado di raccogliere i registri di IBM iSeries (gli ex AS/400) dai server IBM e di inviarli a GFI EventsManager in formato Syslog.

Fare clic qui per maggiori informazioni

Più info

Anonimizzazione dei dati personali presenti all'interno degli eventi

GFI EventsManager consente alle aziende di ottemperare alle specifiche disposizioni normative mediante l'anonimizzazione dei dati personali (ovvero nomi utenti e informazioni sul computer che indichino utenti specifici) trovati nei registri.

L'anomizzazione consiste nel crittografare i dati corretti in eventi quando vengono raccolti, tramite una chiave che è impostata dai soggetti autorizzati, che possono decrittografare i dati anonimizzati in qualsiasi momento.

L'anomizzazione copre completamente gli eventi di audit della protezione di Windows, di SQL e Oracle.

Più info

Computer discovery e sincronizzazione di domini

È possibile configurare GFI EventsManager affinché, in modo automatico, rilevi i computer dalla rete o sincronizzi i gruppi di computer con computer dei domini.

Supporto di nuovi dispositivi

La gestione della trap SNMP per numerosi dispositivi richiede la capacità di comprensione del linguaggio usato da ogni produttore per definire gli eventi.

Le definizioni e le informazioni sul dispositivo sono contenute nei file di definizione MIB (Management Information Base) forniti dai produttori. GFI EventsManager comprende le definizioni MIB dei seguenti produttori: Cisco, 3Com, IBM, HP, Check Point, Alcatel, Dell, Netgear, SonicWall, Juniper Networks, Arbor Networks, Oracle, Symantec, Allied Telesis e altri. GFI EventsManager è inoltre in grado di importare i file MIB.

Più info

Controllo di SQL Server

GFI EventsManager supporta l'audit del server SQL per tutte le versioni commerciali e gratuite di SQL Server, comprese 2000, 2005, 2008, MSDE e SQL Express.

L'audit consente all'utente di rintracciare e creare rapporti sull'attività del server SQL, ad esempio: l'esecuzione di istruzioni SQL, la modifica di tabelle DB, i tentativi di accesso ai dati senza i privilegi necessari, ecc. In questo modo si garantisce l'autenticità e l'affidabilità dei dati dei server SQL.

Più info

Supporto dell'audit di Oracle

Molte aziende adoperano server database di Oracle e l'attività di tali server dev'essere monitorata a fini di sicurezza o di conformità normativa. GFI EventsManager è in grado di elaborare i record di audit di Oracle per le versioni 9i, 10g e 11g.

Traduzione degli eventi Windows criptici

I registri criptici complicano e allungano la procedura di analisi dei registri. GFI EventsManager traduce queste descrizioni degli eventi in spiegazioni e consigli chiari e concisi sui provvedimenti da adottare.

Motore di scansione dalle prestazioni elevate

GFI EventsManager dispone di un motore di scansione degli eventi completamente riprogettato, regolato finemente per garantire le massime prestazioni di scansione.

I test dimostrano che il nostro motore è in grado di eseguire la scansione e raccogliere fino a sei milioni di eventi all'ora. La sua metodologia basata su plug-in consente d'integrare ulteriori funzioni e moduli, senza interferire con il codice esistente.

Più info

Raccolta in un singolo database centrale dei dati degli eventi distribuiti su una WAN

È possibile raccogliere in un database centrale i dati degli eventi dalle installazioni di GFI EventsManager in più siti e ubicazioni di rete, ricorrendo alla funzionalità Database Operations (Operazioni database).

Si possono così monitorare facilmente migliaia di workstation e server su tutta la rete, senza ripercussioni sulla larghezza di banda né sull'uso della memoria di massa. Gli eventi raccolti ed elaborati vengono integrati e centralizzati, consentendo di eseguire il back-up e di ripristinare gli eventi su richiesta. Grazie alle operazioni di database, è possibile gestire la dimensione del database (senza dover intervenire manualmente), non soltanto centralizzando ma anche esportando gli eventi ed eseguendone il back-up a seconda delle necessità.

Più info

Migliorato! Create report personalizzati esportando eventi in file HTML personalizzabili

GFI EventsManager può esportare eventi dal browser degli eventi in formato HTML e PDF, sulla base di modelli personalizzabili.

I modelli consentono di scegliere le colonne per la creazione dei rapporti e di eseguire mappature delle colonne. Entrambi i rapporti sono del tutto personalizzabili.

Più info

Gestione dei registri degli eventi basata su regole

Gestione dei registri degli eventi basata su regole

GFI EventsManager dispone di una serie preconfigurata di regole di elaborazione dei registri, che consente di filtrare e classificare gli eventi che soddisfano determinate condizioni.

È possibile eseguire queste regole predefinite senza effettuare alcuna configurazione oppure si può scegliere di personalizzarle o di crearne di nuove, per adeguarle all'infrastruttura della propria rete.

Più info

Funzioni avanzate di filtraggio degli eventi

Il potente filtro di GFI EventsManager "passa al setaccio" i registri degli eventi registrati e permette di consultare quelli desiderati senza eliminare alcun record dal database back-end.

È inoltre possibile evidenziare in modo selettivo eventi specifici, usando un colore o lo strumento di ricerca integrato.

Più info

Profili di scansione dei registri degli eventi

I profili di scansione consentono di configurare la serie di regole di monitoraggio dei registri degli eventi da applicare ad un determinato computer o gruppo di computer.

I profili sono uno strumento centralizzato per ottimizzare le regole di elaborazione dei registri degli eventi. Ad esempio si può impostare una serie di regole da applicarsi unicamente alle workstation di un determinato reparto oppure creare profili complementari distinti, che forniscono ulteriori regole più specializzate di registro degli eventi, per ogni computer.

Più info

Garanzia di ottemperanza ai PCI DSS e ad altre normative

La registrazione dei dati è fondamentale per soddisfare i requisiti di diverse normative sulla conformità

I registri comprendono audit trail delle attività concernenti dati sensibili o personali; pertanto un completo sistema di gestione dei registri, come GFI EventsManager, è indispensabile per garantire la conformità. GFI EventsManager dispone di funzioni generiche che sono utili per ottemperare alla conformità con numerose leggi; inoltre integra il supporto dedicato per specifiche disposizioni normative quali: PCI DSS, SOX, GLBA, HIPAA, GLBA e Code Of Connection (Codice di connessione).

Più info

Supporto di ambienti virtuali

Le aziende che si affidano o intendono affidarsi alla virtualizzazione delle loro reti possono comunque installare e usare in assoluta sicurezza una serie di prodotti GFI.

GFI EventsManager è compatibile con le più comuni tecnologie di virtualizzazione in uso, in particolare VMware, Microsoft Virtual Server e Microsoft Hyper-V, e può essere eseguito sulle medesime.

Più info

Altre funzioni:

  • Scansione dei registri di testo personalizzati basati su espressioni standard
  • Analisi sintattica di messaggi Syslog basati su espressioni standard
  • Rimozione degli eventi di disturbo o irrilevanti che rappresentano una grossa quota di tutti gli eventi di sicurezza
  • Monitoraggio e avvisi in tempo reale e continui
  • Pianificazione dei rapporti e distribuzione automatica via e-mail

full-width-line

I nostri numerosi clienti...

Le maggiori aziende di tutto il mondo hanno scelto GFI EventsManager
Fare clic qui per leggere casi di studio e testimonianze

Premi e recensioni

Previous Next
    • Preferred Product’ award for GFI EventsManager
      RED_ReadrsChoice11_PP

      Preferred Product’ award for GFI EventsManager

      GFI EventsManager is named preferred product in th...

      RED_ReadrsChoice11_PP

      Preferred Product’ award for GFI EventsManager

      GFI EventsManager is named preferred product in the ‘best security auditing product’ category of Redmond Magazine’s Best of the Best Readers Choice Awards 2011.
      Redmond - December, 2011

    • HP Converged Infrastructure Ready Certification
      HP Converged Infrastructure Ready Certification

      HP Converged Infrastructure Ready Certification

      GFI Software, an HP alliance partner, has been cer...

      HP Converged Infrastructure Ready Certification

      HP Converged Infrastructure Ready Certification

      GFI Software, an HP alliance partner, has been certified HP Converged Infrastructure Ready - demonstrating GFI’s expertise in delivering solutions that are Converged Infrastructure compliant.

    • InfoWorld reviews GFI EventsManager
      Infoworld Logo

      InfoWorld reviews GFI EventsManager

      "GFI EventsManager Report Pack comes with dozens o...

      Infoworld Logo

      InfoWorld reviews GFI EventsManager

      "GFI EventsManager Report Pack comes with dozens of predefined reports (mostly Windows-related), each of which can be edited or used to make new reports." - InfoWorld

    • Editor’s Choice
      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management produ...

      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro