De nombreuses compagnies pensent à tort qu'un accès non autorisé est une menace externe seulement. La majorité des menaces de sécurité d'entreprise proviennent en fait des sources internes contre lesquelles un pare-feu n'offre pas de protection.
Une bonne stratégie de sécurité inclut une surveillance en temps réel pour les événements critiques de sécurité et une analyse périodique de vos journaux de sécurité de votre système pour que vous puissiez réagir rapidement aux attaques. En fait, lorsque vous examinez les contrôles généraux d'une entreprise, les auditeurs publics et agences de réglementation estiment la surveillance des journaux de sécurité une pratique et une diligence nécessaires.
Pour surveiller vos journaux d'événements efficacement, vous avez besoin d'une sauvegarde automatique et d'un nettoyage des journaux d'événements avant de les archiver dans une base de données centrale. Cet archivage doit être effectué avec intelligence, le bruit inutile doit en être retiré et une description pratique doit être ajoutée. Si vous ne le faites pas, vous risquez les limitations suivantes :
Windows NT/2000/XP/2003 consigne une multitude d'événements sans importance, comme des postes de travail interrogeant un contrôleur de domaine pour les mises à jour de stratégies de groupe. Ceci rend l'analyse des données sans archivage et nettoyage préalables difficiles, voire impossible.
Les incidents de sécurité ont pour conséquence des pertes d'opérations, d'affaires, de clients et de revenus. La restauration est souvent un processus coûteux en temps et en argent. GFI EventsManager offre une détection d'intrusion en temps réel 24h sur 24, un système d'alertes et un signal d'avertissement précoce pour permettre des contre-mesures à l'intrusion. Il fournit aussi des règles pour détecter les attaques internes.
GFI EventsManager is named preferred product in th...
GFI EventsManager is named preferred product in the ‘best security auditing product’ category of Redmond Magazine’s Best of the Best Readers Choice Awards 2011.
Redmond - December, 2011
GFI Software, an HP alliance partner, has been cer...
GFI Software, an HP alliance partner, has been certified HP Converged Infrastructure Ready - demonstrating GFI’s expertise in delivering solutions that are Converged Infrastructure compliant.
"GFI EventsManager Report Pack comes with dozens of predefined reports (mostly Windows-related), each of which can be edited or used to make new reports." - InfoWorld
GFI EventManager is a very efficient and effective...
GFI EventManager is a very efficient and effective log and event management tool which covers most of the daily security monitoring activities - Dragos Lungu
GFI EventsManager and GFI Network ServerMonitor we...
GFI EventsManager and GFI Network ServerMonitor were named winners of the "Community Choice Awards", and GFI EndPointSecurity was awarded Best Security Product - Community Choice by Penton Media's Windows IT Pro magazine - Windows IT Pro
In a test review of GFI EventsManager, the editori...
In a test review of GFI EventsManager, the editorial team at PCWin, a software download site, gave the product a five-star award.-PCwin
In a comparative review in of log management produ...
In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro
Devenir partenaire de GFI