Варианты поставки и цены вы можете узнать у наших менеджеров.
Описание продукта
UserGate Log Analyzer осуществляет сбор и первичную обработку данных от межсетевых экранов NGFW UserGate. На основании полученных данных осуществляется глубокий анализ произошедших событий безопасности, определяются и отслеживаются подозрительные активности отдельных пользователей или хостов, что в том числе необходимо для соответствия современной концепции SOAR (Security Automation, Orchestration and Response). При настройке UserGate администратор может указать, какие типы событий пересылаются для анализа в Log Analyzer. Опции для выбора включают журнал событий, журнал системы обнаружения вторжений, журналы трафика, событий АСУ ТП, а также события из журнала веб-доступа.
В секции подготовки отчетов располагаются готовые шаблоны отчетов и правила их обработки. В этой же секции доступны выполненные по запросу администратора отчеты.
UserGate Log Analyzer предлагает готовые шаблоны отчетов по следующим категориям: captive портал, системные события, система обнаружения вторжений (СОВ), сетевая активность, веб портал, трафик, веб-активность.
Используя набор отчетов по веб-активности, администратор может получить подробный список всех посещенных веб-сайтов, топ блокируемых доменов, топ пользователей по URL-категориям и по заблокированным сайтам.
В секции отчетов по трафику представлена детальная информация по трафику пользователей за день/неделю/месяц, топ приложений по пользователям, и топ стран по источнику и назначению трафика.
Сетевую активность можно отследить, проанализировав DoS события по времени суток, дням месяца и недели, по месяцам. Доступна информация по заблокированным приложениям по пользователям, топ заблокированных приложений, топ сработавших правил.
Отчеты категории СОВ предоставляют детальную информацию об атаках. Определяется топ IP-адресов источников атак, цели атакующих (IP адреса хостов), топ протоколов, используемых в атаках. Можно также получить информацию по используемым устройствам и топ сигнатур устройств. При наличии в компании captive-портала в отчетах доступна информация по авторизациям через captive-portal по времени суток, дня недели и месяца, а также суммарная информация за месяц.
Секция отчетов по событиям включает информацию об авторизации через консоль, сводный отчет действий администраторов, изменений конфигураций по компонентам и отчет о системных событиях по степени критичности.
Сформированные отчеты могут автоматически отправляться по электронной почте администратору и другим уполномоченным лицам. Отправка возможна по расписанию, в требуемое время и указанный день недели.
Использование отчетов из различных категорий позволяет выявить потенциальные угрозы на основе анализа произошедших событий. Модуль UserGate Log Analyzer позволяет сопоставить результаты отчетов с установленными параметрами, и обеспечить соответствие инфраструктуры требованиям корпоративной политики безопасности.
Системные требования: UserGate Log Analyzer
Требования к оборудованию
Процессор, количество ядер: 10
Память: от 32 ГБ
О производителе
Компания UserGate (Entensys) с 2002 года занимается разработкой решений в области информационной безопасности и имеет обширную экспертизу в таких областях, как анализ сетевого трафика, защита от интернет-угроз и разработка систем высокой доступности.
Изначально компания ориентировалась на малый и средний бизнес, предлагая доступное и функциональное решение UserGate Proxy & Firewall, работающее на платформе Windows. К 2010 году клиентами стали более 40 тысяч компаний в России и за рубежом. После этого началась разработка новой высокопроизводительной и масштабируемой платформы, ориентированной на корпоративный сегмент с тысячами и десятками тысяч пользователей.