进入信息化时代,人们对信息安全重要性的认识越来越深刻。而如何保证信息安全,防止内鬼的盗用和黑客的威胁,是每个企业或组织面临的难题。一直以来,对安全信息进行分析、关联、取证被认为是最常见也是最有效的手段,也被认为是安全信息和事件管理的主要任务。
卓豪ManageEngine推出的Log360是一站式解决方案,可满足用户的所有日志管理和网络安全挑战。这种紧密集成的解决方案结合了ADAudit Plus、EventLog Analyzer、O365 Manager Plus、Exchange Reporter Plus和Cloud Security Plus的功能。通过这样的多功能组合,用户将能够从单个控制台审核Active Directory(AD)更改、网络设备日志、Microsoft Exchange Server、Microsoft Exchange Online、Azure Active Directory和公共云基础架构。
1.审核AD实时更改。Log360接收AD基础架构中任何重大更改的实时告警。通过这些告警和开箱即用的报表,Log360可确保完美的AD审核和变更监控。获取有关AD对象的详细信息,跟踪可疑用户行为,监控组和OU中的关键更改等。
2.保持网络的安全和健全。Log360实时收集和分析网络中设备的日志数据。它的报表控制台、关联引擎、实时事件响应系统和搜索引擎协同工作,提供网络安全性的最小细节。
3.通过单个控制台管理Exchange Online和Azure Active Directory。Log360可以监视报表以及审核Exchange Online和Azure Active Directory中的关键活动。利用大量预定义报表提供详尽信息,可根据组织需求定制告警,以及通过电子邮件通知轻松管理Exchange Online和Azure Active Directory设置。
4.轻松监控MicrosoftExchange Server。Log360通过直观的界面帮助用户密切关注Microsoft Exchange Server中发生的重要活动,提供有关这些服务器方面的精细、全面且可操作的报表。
5.全面保护你的云。企业向云环境的转变使得必须部署具有专用云监控功能的安全信息和事件管理工具。Log360云监控组件具有全面的报表、易于搜索的机制和可自定义的告警配置文件,有助于用户在安全且受保护的云环境中顺利运行业务。
6.密切监视AD对象。Log360可以监控AD环境,并提供详尽的AD对象报表,突出显示用户、计算机、安全组、GPO、OU、文件、文件夹等重要的安全信息。通过使用这些报表,可以填补网络中可能被利用的漏洞。
Log360非常适合希望实施审计策略以实施更严格的安全措施并满足合规性要求的组织,目前已成功应用于多个领域。