Protezione del sistema informatico e della rete grazie al monitoraggio dei log di eventi

Molte aziende ritengono erroneamente che un accesso non autorizzato sia unicamente una minaccia proveniente dall'esterno. In realtà, la maggioranza delle minacce alla sicurezza delle aziende proviene da sorgenti interne, dalle quali un firewall non offre alcuna protezione.

Una buona strategia di protezione dovrebbe comprende un controllo in tempo reale degli eventi critici della sicurezza e un'analisi periodica dei registri di sicurezza dei propri sistemi, in modo tale da individuare e rispondere tempestivamente ad attacchi. Infatti, nel corso dei controlli generali di un'azienda, i revisori pubblici e gli enti normativi definiscono il controllo dei log della sicurezza quale prassi necessaria e parte di un controllo diligente.

Per monitorare in modo efficace i registri degli eventi, occorre creare un modo automatizzato per salvarli in back-up, eliminarli dalla rete e archiviarli in un database centrale. L'archiviazione deve essere effettuata in modo intelligente, eliminando gli eventi di disturbo e aggiungendo una descrizione pratica. In caso contrario, si avranno le seguenti limitazioni:

  • nessun controllo in tempo reale e nessuna notifica di eventi critici
  • descrizioni enigmatiche degli eventi: determinati eventi che indicano attività sospette riportano descrizioni che non sono per nulla ovvie
  • nessun archivio a lungo termine

Windows NT, 2000, XP o 2003 registrano una grande quantità di eventi poco importanti, ad esempio stazioni di lavoro che effettuano il polling di un controller di dominio per gli aggiornamenti dei criteri di gruppo, il che rende difficili o impossibili le analisi di dati che non sono stati archiviati e puliti in precedenza.

Gli incidenti relativi alla sicurezza provocano perdite di gestione, affari, clienti e ricavi; riprendersi da tali incidenti è un processo lungo e costoso. GFI EventsManager™ offre la scoperta di intrusioni e un sistema di avvisi in tempo reale continui, oltre a segnalazioni preventive che consentono di abilitare contromisure per combattere l'intrusione. Prevede inoltre molte regole per individuare attacchi interni

GFI EventsManager™ per il monitoraggio della rete alla ricerca di violazioni di sicurezza

  • Identificazione di schemi di eventi e prevenzione attacchi interni grazie al potente database di regole di GFI EventsManager
  • Avvisi in tempo reale che possono individuare, avvertire e aiutare l'utente a evitare attacchi alla sicurezza della rete
  • Riduzione del rischio di interruzioni della continuità operativa mediante contromisure preventive
  • Maggiore produttività che riduce le risorse umane "sprecate" nella gestione manuale dei registri
  • Riduzione dei costi generali di amministrazione, finanziari e tecnici richiesti per gestire, archiviare e convertire log di eventi dall'apparenza insignificante in rapporti di sicurezza significativi e utili per il personale dirigente.

Passaggi successivi

Premi e recensioni

Previous Next
    • GFI EventsManager awarded Community Choice Award
      Windows IT Pro 2009 Community Choice Awards - Silver

      GFI EventsManager awarded Community Choice Award

      GFI EventsManager and GFI Network ServerMonitor we...

      Windows IT Pro 2009 Community Choice Awards - Silver

      GFI EventsManager awarded Community Choice Award

      GFI EventsManager and GFI Network ServerMonitor were named winners of the "Community Choice Awards", and GFI EndPointSecurity was awarded Best Security Product - Community Choice by Penton Media's Windows IT Pro magazine - Windows IT Pro

    • Editor’s Choice
      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management produ...

      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro

    • An excellent tool
      firewallcx.gif

      An excellent tool

      In a review on firewall.cx, Alan Drury describes G...

      firewallcx.gif

      An excellent tool

      In a review on firewall.cx, Alan Drury describes GFI EventsManager 7 as an excellent tool that will “make your life easier and help keep both you and your systems out of trouble” and rates it 9 of out 10. He said the product enables you to collect and archive event logs across an organisation, but “there’s so much more to it than that”. He highlights GFI EventsManager’s ability to run external scripts and adds that “customisation is one of the real keys to this product”. Although GFI EventsManager 7 may be a little on the slow side at startup, “this is a testimony to the fact that the product is doing a lot of work on your behalf and, to get the best from it, you really should give it a decent system to run on. The benefits you’ll gain will more than make up for the investment. Overall, this is an excellent tool that will.” - Firewall.cx

    • Nice package with clear business benefits
      ITprocouk-logo.gif

      Nice package with clear business benefits

      GFI EventsManager ?is a very nice package with cle...

      ITprocouk-logo.gif

      Nice package with clear business benefits

      GFI EventsManager “is a very nice package with clear business benefits” according to a review in ITpro.co.uk by Ian Murphy. Giving the product four stars out of a maximum six, the author highlights the product’s relative easy to install, well-written documentation and other features that help the administrator during the installation and configuration process. - ITpro.co.uk