SolarWinds Security Event Managerとは
すぐに使えるテンプレートと直感的なインターフェイスにより、コンプライアンスやセキュリティの
専門家ではなくても、インシデント検知と自動応答、ログ管理(正規化データ)、
コンプライアンスレポート作成が始められる軽量のSIEMソリューションです。
オンプレミスネットワークのセキュリティ体制を強化するよう設計された
シンプルで強力、かつ費用効果の高いSIEMツール。
脅威検出や自動化されたインシデント対応、さらにコンプライアンスレポート機能を提供します。
SolarWinds Security Event Managerの強み
◆一元的にログを可視化・正規化
イベント(ログ)を収集し、正規化ができるコネクタを750種類以上も標準で提供
◆相関ルールで検知し自動で応答
200種類以上もの相関ルールと脅威インテリジェンスによる脅威検知とアクション
◆迅速導入・保守も容易
ハードウェアアプライアンス、仮想アプライアンス、迅速な環境構築で保守も容易
◆ライセンスが明確
ログ量には依存せず、ログ生成元のノード数に基づいた分かりやすいライセンス体系
SolarWinds Security Event Managerでできること
●ネットワーク全体で生成されたログデータを収集し、一つの場所で正規化可能
●カスタマイズができるダッシュボード
組織にとって最も重要なログおよびイベントデータのパターンを視覚的に識別する簡単な方法を提供
●ライブフィルタリング履歴検索機能
ネットワークで何が起こっているかをリアルタイムで確認しフォレンジック分析と
トラブルシューティングのために過去のアクティビティを可視化できる
●独自ルール作成
何百もの組み込み相関ルールテンプレートから選択し、ログデータ分析や既存テンプレートをカスタマイズ可能
ルールカテゴリは、認証・変更管理・コンプライアンス等を含み、
ルール構成により、リアルタイムでインシデントに対処する自動応答が確立可能
●アクティブな応答アクション
処理の強制終了・USBデバイス切断・ユーザーログオフ・ファイアウォールでのIPアドレスブロック、
さらにサポートチームへ電子メール送信
●脅威フィードインテリジェンス
ランサムウェア、マルウェア、フィッシングなど、既知の外部脅威や悪意ある攻撃者を検出
ファイル整合性監視を使用して、ファイル・フォルダ・Windowsレジストリを監視し
許可されていない変更や疑わしい変更がないかどうかを確認