Skip links

ManageEngine Log360 — единая SIEM-платформа для ваших SOC

Центр управления SOC, который помогает видеть реальные угрозы, а не информационный шум

Более 280 000 организаций в 190 странах доверяют ManageEngine управление своей ИТ-инфраструктурой

Возможности ManageEngine Log360

Единая SIEM-платформа со встроенными возможностями DLP и CASB для эффективной работы центров мониторинга и реагирования на инциденты (SOC).

От оповещений к действиям: автоматизированный TDIR

Vigil IQ, модуль автоматизированного обнаружения, расследования и реагирования на угрозы (TDIR) в составе Log360, помогает SOC-командам проактивно противодействовать угрозам, повышать эффективность процессов безопасности и укреплять общий уровень киберзащиты.

Ключевые возможности:

— Расширенное покрытие угроз: Мгновенное внедрение более 2000 облачных правил обнаружения, сопоставленных с фреймворком MITRE ATT&CK. Включает правила корреляции событий, аномалий и сопоставления с данными Threat Intelligence, которые адаптируются к новым тактикам и техникам атак.

— Ускоренное расследование инцидентов: Централизованный анализ телеметрии безопасности из критически важных источников, включая Active Directory, фиды Threat Intelligence и другие средства защиты, в едином рабочем пространстве Incident Workbench. Визуализация цепочек процессов помогает выявлять скрытые взаимосвязи и проводить контекстный анализ инцидентов. Также доступны автоматически формируемые с помощью ИИ временные шкалы активности пользователей и развития инцидентов. Подробнее об Incident Workbench в Log360.

— Автоматизированное реагирование: Оркестрация сложных сценариев реагирования с помощью готовых playbook’ов, что позволяет быстро нейтрализовать угрозы и минимизировать потенциальный ущерб.

Точная настройка для устранения усталости от оповещений

Повысьте соотношение полезных сигналов к шуму с помощью интеллектуального управления механизмами обнаружения угроз. Расширенные возможности точной настройки в Log360 помогают сократить количество ложных срабатываний и снизить нагрузку на аналитиков, сохраняя при этом полный охват угроз. В центре внимания остаются реальные риски, а не информационный шум.
  • Настройка правил без программирования: Корректируйте более 2 000 встроенных правил обнаружения через интуитивно понятный визуальный интерфейс без необходимости работать с KQL, SPL или AQL.
  • Фильтрация на уровне объектов: Применяйте точечные исключения для пользователей, групп, организационных подразделений (OU) и устройств, мгновенно исключая заведомо безопасные события.
  • Адаптивные пороги на базе machine learning: Log360 анализирует исторические данные и автоматически отличает нормальные колебания активности от реальных аномалий, постоянно подстраиваясь под особенности вашей ИТ-среды.
  • Рекомендации по оптимизации на основе данных: Быстро выявляйте наиболее «шумные» правила и получайте конкретные рекомендации по их настройке для повышения точности обнаружения.

Управление уровнем безопасности и рисками

Получайте комплексное представление о потенциальных уязвимостях в критически важных средах, таких как Active Directory и серверы MS SQL. Функции оценки уровня безопасности и рисков в Log360 помогают выявлять ошибки конфигурации и пробелы в защите, предоставляя более глубокое понимание текущего уровня рисков и состояния поверхности атаки. Это позволяет своевременно приоритизировать и устранять потенциальные угрозы до того, как они перерастут в реальные инциденты безопасности.

Как работает Log360

ManageEngine Log360 объединяет данные безопасности из различных источников в единую платформу для мониторинга, обнаружения угроз, расследования инцидентов и автоматизированного реагирования.

Сбор и нормализация данных

Log360 собирает журналы событий и телеметрию из локальной инфраструктуры, облачных сервисов, Active Directory, сетевых устройств, серверов, приложений и средств защиты, приводя данные к единому формату для последующего анализа

Обнаружение угроз

Платформа анализирует события в режиме реального времени с использованием правил корреляции, поведенческой аналитики, моделей выявления аномалий и данных Threat Intelligence. Это позволяет своевременно обнаруживать подозрительную активность и потенциальные атаки.

Расследование инцидентов

Все связанные события автоматически объединяются в единый контекст инцидента. SOC-команды получают доступ к визуализации цепочек процессов, временным шкалам событий и дополнительным данным для быстрого анализа первопричин и оценки масштаба угрозы

Автоматизированное реагирование

С помощью встроенных механизмов оркестрации Log360 автоматизирует действия по реагированию, включая блокировку учетных записей, изоляцию устройств, уведомление ответственных специалистов и выполнение других сценариев нейтрализации угроз

Готовы усилить мониторинг и защиту ИТ-инфраструктуры?

Запросите демо ManageEngine Log360 и узнайте, как централизовать управление журналами, обнаруживать угрозы и повысить уровень информационной безопасности.