Seguridad de sistemas de información y de red con monitorización de registros de sucesos

Muchas empresas asumen erróneamente que los accesos no autorizados son una amenaza sólo exterior. Realmente la mayoría de las amenazas a la seguridad empresarial proceden de fuentes internas, contra lo cual los cortafuegos no ofrecen protección.

Una buena estrategia de seguridad incluye la monitorización en tiempo real de los sucesos de seguridad críticos y análisis periódicos de los registros de seguridad de sus sistemas de forma que usted pueda detectar y responder rápidamente al ataque. De hecho, revisando los controles generales de una empresa, las auditorias públicas y agencias reguladoras definen la monitorización de los registros de seguridad como una práctica necesaria y parte de las diligencias necesarias.

Para monitorizar registros de sucesos eficazmente, necesita una forma automática de hacer copia y eliminar los registros de sucesos en toda la red y archivarlos en una base de datos central. Este archivo necesita ser hecho con algo de razonamiento, el ruido tiene que ser eliminado y debe incluirse una descripción razonable. Sin hacer esto, sufrirá las siguientes limitaciones:

  • Sin monitorización y notificación de sucesos críticos en tiempo real.
  • Crípticas descripciones de los sucesos: Ciertos sucesos que indican actividad sospechosa con menos que descripciones obvias
  • Sin archivo a largo plazo

Windows NT/2000/XP/2003 registra un enorme porcentaje de sucesos sin importancia, como las estaciones de trabajo consultando actualizaciones de la Política de Grupo del controlador de dominio. Esto hace difícil/imposible el análisis de los datos sin previo archivo y limpieza.

Los incidentes de seguridad suponen pérdida de operaciones, negocios, clientes e ingresos. La recuperación a menudo es un proceso lento y caro. GFI EventsManager™ ofrece detección de intrusos y alertas en tiempo real 24/7 y sistema de alerta temprana para permitir tomar medidas contra intrusiones. También proporciona extensas reglas para detectar ataques desde dentro.

GFI EventsManager™ para monitorizar brechas de seguridad en su red

  • Identifique patrones de suceso y evite ataques internos mediante la potente base de datos de reglas de GFI EventsManager
  • Las alertas en tiempo real pueden detectar, alertarle y ayudarle a evitar ataques a la seguridad de la red
  • Reduzca el riesgo para la continuidad del negocio mediante medidas proactivas
  • Aumente la productividad reduciendo la mano de obra utilizada en la administración manual de registros
  • Reduzca la sobrecarga administrativa, financiera y técnica necesaria para gestionar, archivar y convertir los aparentemente sin sentido registros de sucesos en significativos informes para la administración

Próximos pasos

Galardones y reseñas

Previous Next
    • GFI EventsManager awarded Community Choice Award
      Windows IT Pro 2009 Community Choice Awards - Silver

      GFI EventsManager awarded Community Choice Award

      GFI EventsManager and GFI Network ServerMonitor we...

      Windows IT Pro 2009 Community Choice Awards - Silver

      GFI EventsManager awarded Community Choice Award

      GFI EventsManager and GFI Network ServerMonitor were named winners of the "Community Choice Awards", and GFI EndPointSecurity was awarded Best Security Product - Community Choice by Penton Media's Windows IT Pro magazine - Windows IT Pro

    • Editor’s Choice
      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management produ...

      WinITPro_EditorsChoice.gif

      Editor’s Choice

      In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro

    • An excellent tool
      firewallcx.gif

      An excellent tool

      In a review on firewall.cx, Alan Drury describes G...

      firewallcx.gif

      An excellent tool

      In a review on firewall.cx, Alan Drury describes GFI EventsManager 7 as an excellent tool that will “make your life easier and help keep both you and your systems out of trouble” and rates it 9 of out 10. He said the product enables you to collect and archive event logs across an organisation, but “there’s so much more to it than that”. He highlights GFI EventsManager’s ability to run external scripts and adds that “customisation is one of the real keys to this product”. Although GFI EventsManager 7 may be a little on the slow side at startup, “this is a testimony to the fact that the product is doing a lot of work on your behalf and, to get the best from it, you really should give it a decent system to run on. The benefits you’ll gain will more than make up for the investment. Overall, this is an excellent tool that will.” - Firewall.cx

    • Nice package with clear business benefits
      ITprocouk-logo.gif

      Nice package with clear business benefits

      GFI EventsManager ?is a very nice package with cle...

      ITprocouk-logo.gif

      Nice package with clear business benefits

      GFI EventsManager “is a very nice package with clear business benefits” according to a review in ITpro.co.uk by Ian Murphy. Giving the product four stars out of a maximum six, the author highlights the product’s relative easy to install, well-written documentation and other features that help the administrator during the installation and configuration process. - ITpro.co.uk