Indagini legali e log degli eventi

I registri (c.d. log) degli eventi rappresentano la prima linea d'indagine in caso di problemi, poiché forniscono una cronologia degli eventi. Tuttavia, è spesso difficile ricostruire la successione temporale degli errori solo usando log. Dato che ogni computer della rete ha i propri log di sicurezza, spesso si rimane "in panne" con registrazioni di controllo (c.d. audit trail) frammentarie. L'attività critica che si ha bisogno di trovare è troppo spesso disseminata tra decine di computer. Non c'è modo di visualizzare e analizzare l'attività di protezione della rete nel suo complesso. Siccome i file di registri degli eventi archiviati a livello locale possono essere manomessi, neanche questa audit trail è sicura.

GFI EventsManager™ risolve i problemi consolidando tutti gli eventi di sicurezza in un unico database. Fornisce una gamma di strumenti di ricerca e approfondimento (drill down) e capacità di creazione di rapporti completi e/o personalizzabili. Tutte queste informazioni sono disponibili immediatamente, senza dover ricorrere a consulenti che eseguano costose indagini. Con la vasta gamma di strumenti diagnostici di GFI EventsManager, è possibile realizzare con facilità indagini legali in sede, risparmiando tempo e denaro.

Motivi per utilizzare GFI EventsManager per effettuare indagini legali e diagnostiche

  • Controlli finalizzati alla ricerca di eventi di sicurezza critici a livello di rete, come il rilevamento di attacchi e l'individuazione di utenti della rete pericolosi
  • Ricezione di avvisi relativi a eventi critici occorsi sui server Exchange, ISA, SQL e IIS
  • Back-up e rimozione dei log degli eventi a livello di rete e archiviazione su un database centrale
  • Nessun bisogno di software o agenti client.

Passaggi successivi

Premi e recensioni

Previous Next
    • Preferred Product’ award for GFI EventsManager
      RED_ReadrsChoice11_PP

      Preferred Product’ award for GFI EventsManager

      GFI EventsManager is named preferred product in th...

      RED_ReadrsChoice11_PP

      Preferred Product’ award for GFI EventsManager

      GFI EventsManager is named preferred product in the ‘best security auditing product’ category of Redmond Magazine’s Best of the Best Readers Choice Awards 2011.
      Redmond - December, 2011

    • HP Converged Infrastructure Ready Certification
      HP Converged Infrastructure Ready Certification

      HP Converged Infrastructure Ready Certification

      GFI Software, an HP alliance partner, has been cer...

      HP Converged Infrastructure Ready Certification

      HP Converged Infrastructure Ready Certification

      GFI Software, an HP alliance partner, has been certified HP Converged Infrastructure Ready - demonstrating GFI’s expertise in delivering solutions that are Converged Infrastructure compliant.

    • InfoWorld reviews GFI EventsManager
      Infoworld Logo

      InfoWorld reviews GFI EventsManager

      "GFI EventsManager Report Pack comes with dozens o...

      Infoworld Logo

      InfoWorld reviews GFI EventsManager

      "GFI EventsManager Report Pack comes with dozens of predefined reports (mostly Windows-related), each of which can be edited or used to make new reports." - InfoWorld

    • Editor’s Choice
      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management produ...

      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro