![]()
Spesso vi è confusione tra gli utenti sui rapporti necessari per soddisfare i requisiti delle diverse leggi sulla conformità.
GFI EventsManager risolve questo problema fornendovi specifici rapporti per alcuni delle principali leggi sulla conformità, nonché altri rapporti standard tra cui i seguenti:
I registri degli eventi vengono generati, in modo continuo e automatico, da un utente o da un processo automatico o in background. Molto spesso i registri vengono archiviati in percorsi diversi.
GFI EventsManager archivia tutti i registri degli eventi acquisiti in un file che può anche risiedere in remoto. GFI EventsManager consente di configurare back-up pianificati dei registri degli eventi. I dati archiviati risiedono in file protetti che possono essere compressi.
In qualità di amministratori di rete, sicuramente avrete avuto a che fare con registri voluminosi e criptici, la cui analisi vi avrà scoraggiato.
GFI EventsManager è una soluzione di elaborazione dei log che offre il controllo e la gestione, su tutta la rete, dei registri di eventi di Windows, di log W3C, log di controllo di SQL Server, di audit di Oracle e di eventi Syslog, generati dalle risorse della rete. GFI EventsManager è compatibile con Simple Network Management Protocol (SNMP), ovvero il linguaggio adoperato da dispositivi di basso livello come router, sensori, firewall, ecc. Grazie al protocollo SNMP, ora gli utenti possono monitorare una serie completa di dispositivi hardware presenti nella loro infrastruttura, nonché creare rapporti sullo stato di salute e operativo di ogni dispositivo.
Il pannello degli strumenti di GFI EventsManager comprende numerosi grafici gestiti da filtri per fornire agli amministratori un accesso semplice e rapido ai dati necessari nel corso della giornata.
Tra di essi figurano le regole di criticità e massima importanza degli eventi attivate durante un dato periodo di tempo, i primi 10 utenti che non sono riusciti a collegarsi ovvero che si sono collegati durante e fuori dell'orario di lavoro, lo stato del servizio in tutta la rete, il numero di eventi archiviato nel database in base al tipo di log e un grafico completo, basato sugli eventi di Windows, che illustra le connessioni di rete a livello di applicazioni e di utente (disponibile solo per i sistemi operativi Vista e più recenti di Windows). Il pannello degli strumenti può essere personalizzato in molti aspetti e zoomato singolarmente in finestre separate dislocabili sul desktop per mostrare in tempo reale i dati concernenti gli eventi più importanti.
È possibile creare regole e filtri di elaborazione per eventi di Windows, facendo semplicemente clic con il pulsante destro del mouse sui dettagli dell'evento nello strumento di navigazione degli eventi (Events Browser Tool).
Le nuove regole vengono salvate automaticamente in un nuovo set detto "Regole utente" e contrassegnate per impostazione predefinita con la priorità più bassa.
GFI EventsManager™ ha migliorato il livello di avviso per gli eventi o le intrusioni principali che vengono rilevati sulla rete.
GFI EventsManager consente di attivare azioni quali script e di inviare avvisi ad almeno una persona tramite e-mail, messaggi di rete e notifiche SMS inviate tramite un gateway o un servizio "da e-mail a sms" e include le trap SNMPv2. La generazione di avvisi SNMP consente inoltre agli amministratori d'integrare GFI EventsManager con sistemi di monitoraggio generici o preesistenti.
GFI EventsManager è in grado di rilevare se un evento Windows si riferisce ad un utente amministratore; questa funzione è richiesta da alcune disposizioni normative.
GFI EventsManager controlla i dettagli degli eventi e verifica se i nomi utenti o i SID (ID mittenti) in questione corrispondono agli utenti amministratori. Questa applicazione può inoltre individuare modifiche dell'attribuzione dei diritti (mediante eventi Windows); pertanto, se un utente diventa amministratore o cessa di esserlo entro il momento in cui viene generato un evento, GFI EventsManager segnalerà tale modifica. Per usare questa funzione nei domini, si deve eseguire la scansione del controllore di dominio prima di quella degli altri computer.
GFI EventsManager comprende una comoda visualizzazione dello stato di protezione della rete e fornisce migliori rapporti sulla conformità integrando le informazioni principali fornite da GFI LanGuard e GFI EndPointSecurity. Queste informazioni si riferiscono a vulnerabilità, applicazioni non autorizzate, uso dei dispositivi rimovibili e molto altro.
Ora gli utenti di GFI EventsManager possono ottenere le patch e gli aggiornamenti più recenti del prodotto in modo semplice e immediato, grazie alla funzione di aggiornamento automatico,
che controlla periodicamente la presenza di nuove patch per la versione corrente del prodotto, le scarica dal sito Web di GFI e le installa automaticamente.
GFI EventsManager è "Certificato per Windows Server 2008 e Windows Server 2008 R2" e può essere installato su sistemi Windows 7, Vista e Windows Server 2008, dei quali è anche in grado di raccogliere gli eventi.
Benché queste nuove piattaforme usino un formato di registro diverso, GFI EventsManager presenta gli eventi dei vari sistemi operativi nello stesso modo, permettendo così all'utente di vedere una struttura comune, indipendentemente dalla piattaforma monitorata. GFI EventsManager è inoltre compatibile con Windows 2000 (solo per raccogliere eventi), Windows XP e Windows 2003.
GFI EventsManager comprende un sistema di audit dei computer Windows,
che funziona mediante un sistema di scansione basato su controlli preprogrammati. Quando si avvia una normale scansione dei registri in un computer Windows e GFI EventsManager Audit è attivo, eseguirà tutti i controlli selezionati. Una volta completati tali controlli, i relativi risultati verranno riportati come eventi nel registro dell'applicazione Windows del relativo computer o del computer locale. Dopo questo audit, verrà avviata l'abituale scansione dei registri e i nuovi eventi di audit saranno disponibili per essere elaborati. Per usare il risultato dei controlli, è possibile definire regole di elaborazione degli eventi: ad esempio gli utenti possono essere avvisati quando un dato controllo non ha avuto esito positivo. Si possono inoltre visualizzare i risultati nel pannello degli strumenti che mostra gli eventi di "importanza elevata".
GFI EventsManager consente di monitorare un numero maggiore di sistemi e dispositivi, attraverso la registrazione e l'analisi centralizzate di vari tipi di registri, compresi gli eventi Windows, Syslog, W3C e trap SNMP, che vengono generati dalle risorse di rete.
Gli amministratori possono raccogliere informazioni da computer Windows e dispositivi di terzi ed elaborarli con un elevato livello di granularità tramite avvisi, visualizzazioni e rapporti.
GFI EventsManager fornisce la visibilità dell'attività degli utenti in SharePoint, tramite LogBinder SP (uno strumento sviluppato da Randy Franklin Smith, noto esperto in materia di protezione).
LogBinder SP si appoggia a un server SharePoint e traduce i registri SharePoint nativi criptici in eventi Windows intuitivi che GFI EventsManager è in grado di elaborare e gestire tramite rapporti, visualizzazioni e avvisi dedicati. Fare clic qui per ulteriori informazioni
GFI EventsManager può elaborare registri generati dai sistemi IBM iSeries tramite strumenti di terzi che sono in grado di raccogliere i registri di IBM iSeries (gli ex AS/400) dai server IBM e di inviarli a GFI EventsManager in formato Syslog.
Fare clic qui per maggiori informazioni
GFI EventsManager consente alle aziende di ottemperare alle specifiche disposizioni normative mediante l'anonimizzazione dei dati personali (ovvero nomi utenti e informazioni sul computer che indichino utenti specifici) trovati nei registri.
L'anomizzazione consiste nel crittografare i dati corretti in eventi quando vengono raccolti, tramite una chiave che è impostata dai soggetti autorizzati, che possono decrittografare i dati anonimizzati in qualsiasi momento.
L'anomizzazione copre completamente gli eventi di audit della protezione di Windows, di SQL e Oracle.
È possibile configurare GFI EventsManager affinché, in modo automatico, rilevi i computer dalla rete o sincronizzi i gruppi di computer con computer dei domini.
La gestione della trap SNMP per numerosi dispositivi richiede la capacità di comprensione del linguaggio usato da ogni produttore per definire gli eventi.
Le definizioni e le informazioni sul dispositivo sono contenute nei file di definizione MIB (Management Information Base) forniti dai produttori. GFI EventsManager comprende le definizioni MIB dei seguenti produttori: Cisco, 3Com, IBM, HP, Check Point, Alcatel, Dell, Netgear, SonicWall, Juniper Networks, Arbor Networks, Oracle, Symantec, Allied Telesis e altri. GFI EventsManager è inoltre in grado di importare i file MIB.
GFI EventsManager supporta l'audit del server SQL per tutte le versioni commerciali e gratuite di SQL Server, comprese 2000, 2005, 2008, MSDE e SQL Express.
L'audit consente all'utente di rintracciare e creare rapporti sull'attività del server SQL, ad esempio: l'esecuzione di istruzioni SQL, la modifica di tabelle DB, i tentativi di accesso ai dati senza i privilegi necessari, ecc. In questo modo si garantisce l'autenticità e l'affidabilità dei dati dei server SQL.
Molte aziende adoperano server database di Oracle e l'attività di tali server dev'essere monitorata a fini di sicurezza o di conformità normativa. GFI EventsManager è in grado di elaborare i record di audit di Oracle per le versioni 9i, 10g e 11g.
I registri criptici complicano e allungano la procedura di analisi dei registri. GFI EventsManager traduce queste descrizioni degli eventi in spiegazioni e consigli chiari e concisi sui provvedimenti da adottare.
GFI EventsManager dispone di un motore di scansione degli eventi completamente riprogettato, regolato finemente per garantire le massime prestazioni di scansione.
I test dimostrano che il nostro motore è in grado di eseguire la scansione e raccogliere fino a sei milioni di eventi all'ora. La sua metodologia basata su plug-in consente d'integrare ulteriori funzioni e moduli, senza interferire con il codice esistente.
È possibile raccogliere in un database centrale i dati degli eventi dalle installazioni di GFI EventsManager in più siti e ubicazioni di rete, ricorrendo alla funzionalità Database Operations (Operazioni database).
Si possono così monitorare facilmente migliaia di workstation e server su tutta la rete, senza ripercussioni sulla larghezza di banda né sull'uso della memoria di massa. Gli eventi raccolti ed elaborati vengono integrati e centralizzati, consentendo di eseguire il back-up e di ripristinare gli eventi su richiesta. Grazie alle operazioni di database, è possibile gestire la dimensione del database (senza dover intervenire manualmente), non soltanto centralizzando ma anche esportando gli eventi ed eseguendone il back-up a seconda delle necessità.
GFI EventsManager può esportare eventi dal browser degli eventi in formato HTML e PDF, sulla base di modelli personalizzabili.
I modelli consentono di scegliere le colonne per la creazione dei rapporti e di eseguire mappature delle colonne. Entrambi i rapporti sono del tutto personalizzabili.
GFI EventsManager dispone di una serie preconfigurata di regole di elaborazione dei registri, che consente di filtrare e classificare gli eventi che soddisfano determinate condizioni.
È possibile eseguire queste regole predefinite senza effettuare alcuna configurazione oppure si può scegliere di personalizzarle o di crearne di nuove, per adeguarle all'infrastruttura della propria rete.
Il potente filtro di GFI EventsManager "passa al setaccio" i registri degli eventi registrati e permette di consultare quelli desiderati senza eliminare alcun record dal database back-end.
È inoltre possibile evidenziare in modo selettivo eventi specifici, usando un colore o lo strumento di ricerca integrato.
I profili di scansione consentono di configurare la serie di regole di monitoraggio dei registri degli eventi da applicare ad un determinato computer o gruppo di computer.
I profili sono uno strumento centralizzato per ottimizzare le regole di elaborazione dei registri degli eventi. Ad esempio si può impostare una serie di regole da applicarsi unicamente alle workstation di un determinato reparto oppure creare profili complementari distinti, che forniscono ulteriori regole più specializzate di registro degli eventi, per ogni computer.
La registrazione dei dati è fondamentale per soddisfare i requisiti di diverse normative sulla conformità
I registri comprendono audit trail delle attività concernenti dati sensibili o personali; pertanto un completo sistema di gestione dei registri, come GFI EventsManager, è indispensabile per garantire la conformità. GFI EventsManager dispone di funzioni generiche che sono utili per ottemperare alla conformità con numerose leggi; inoltre integra il supporto dedicato per specifiche disposizioni normative quali: PCI DSS, SOX, GLBA, HIPAA, GLBA e Code Of Connection (Codice di connessione).
Le aziende che si affidano o intendono affidarsi alla virtualizzazione delle loro reti possono comunque installare e usare in assoluta sicurezza una serie di prodotti GFI.
GFI EventsManager è compatibile con le più comuni tecnologie di virtualizzazione in uso, in particolare VMware, Microsoft Virtual Server e Microsoft Hyper-V, e può essere eseguito sulle medesime.
![]()
Le maggiori aziende di tutto il mondo hanno scelto GFI EventsManager
Fare clic qui per leggere casi di studio e testimonianze
"GFI Software is one of the smaller vendors in the SIEM market. However, size doesn't matter if you build quality into a product like GFI has done with its GFI EventsManager 2012. All things considered, GFI EventsManager proves to be very apt at what it is designed for, managing events driven by the SIEM methodology. Strong reporting tools and an interactive GUI round out the product, making it one to consider for most any SIEM project" – SC Magazine, April 2012
"GFI EventsManager Report Pack comes with dozens of predefined reports (mostly Windows-related), each of which can be edited or used to make new reports." - InfoWorld
GFI EventManager is a very efficient and effective...
GFI EventManager is a very efficient and effective log and event management tool which covers most of the daily security monitoring activities - Dragos Lungu
GFI EventsManager and GFI Network ServerMonitor we...
GFI EventsManager and GFI Network ServerMonitor were named winners of the "Community Choice Awards", and GFI EndPointSecurity was awarded Best Security Product - Community Choice by Penton Media's Windows IT Pro magazine - Windows IT Pro
In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro
In a review on firewall.cx, Alan Drury describes GFI EventsManager 7 as an excellent tool that will “make your life easier and help keep both you and your systems out of trouble” and rates it 9 of out 10. He said the product enables you to collect and archive event logs across an organisation, but “there’s so much more to it than that”. He highlights GFI EventsManager’s ability to run external scripts and adds that “customisation is one of the real keys to this product”. Although GFI EventsManager 7 may be a little on the slow side at startup, “this is a testimony to the fact that the product is doing a lot of work on your behalf and, to get the best from it, you really should give it a decent system to run on. The benefits you’ll gain will more than make up for the investment. Overall, this is an excellent tool that will.” - Firewall.cx
GFI EventsManager “is a very nice package with clear business benefits” according to a review in ITpro.co.uk by Ian Murphy. Giving the product four stars out of a maximum six, the author highlights the product’s relative easy to install, well-written documentation and other features that help the administrator during the installation and configuration process. - ITpro.co.uk
Soluzioni
Collabora con noi