Product Line Overview

Similar documents
<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

TRITON AP-WEB TRITON AP-WEB - no more, no less.

目 录 执 行 摘 要. 3 是 时 候 主 动 出 击 了. 3 漏 洞 评 估. 3 应 用 程 序 修 补. 3 白 名 单 和 应 用 程 序 控 制. 4 LANDESK 方 法. 4 朝 着 更 高 安 全 成 熟 度 坚 持 迈 进. 5 参 考 资 料. 5 在 现 行 法 律 允

“国家高等职业教育会计专业

ebook140-11

6112 http / /mops.tse.com.tw http / /

User Group SMTP

IBM Metrics Education Materials

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南


NNM_Advance_DS_FNL.qxd

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

ebook140-9

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

SiteView技术白皮书

目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

Connected Intelligence:ビッグデータ技術を活用したIT運用

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

ebook 132-6

untitled

计算机网络

indb

F4

软件概述

1 o o o CPU o o o o o SQL Server 2005 o CPU o o o o o SQL Server o Microsoft SQL Server 2005



LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, lo

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

DocHdl2OnPPMtmpTarget

CH01.indd

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

幻灯片 1

Microsoft TechEd22 Microsoft Ignite 3 5 Microsoft Ignite 1 3 Microsoft TechDays TechDays Mobile First Cloud First 1 Microsoft

csa-faq.pdf

untitled


t11phip

ebook140-8

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

財金資訊-84期.indd

Azure_s

<4D F736F F F696E74202D20C8EDBCFEBCDCB9B9CAA6D1D0D0DEBDB2D7F92E707074>

Microsoft Word 資訊專業證照研析報告

9 Internet 10 Internet

Microsoft PowerPoint - 数据通信-ch1.ppt

ebook 185-6

經濟統計資料庫管理資訊系統

SEC-220

<4D F736F F D20B5E7D7D3C9CCCEF1D7A8D2B5C5E0D1F8B7BDB0B8D0DEB6C1D6B8C4CFA3A BCB6A3A92E646F63>

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

穨UPSentry_SC_.PDF

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Microsoft PowerPoint - Sens-Tech WCNDT [兼容模式]

Microsoft Word - 出國報告_BEMAC_.doc.docx

Master Thesis_專門用來製作目錄.doc

1

Basic System Administration

Microsoft Word - cr_xi_supported_platforms_tw.doc

清华得实WebST网络安全行业解决方案

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

第3章 计算机网络体系结构

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

C3_ppt.PDF

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

untitled

SOPHOS全產品型錄-3

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

第五篇 電子化實務範例

CA Nimsoft Monitor Snap 快速入门指南

最即時的Sybase ASE Server資料庫診斷工具

2016 勒索軟體白皮書

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost Source De-Dup Bac

业 平 均 增 速 保 持 在 8%~10% 左 右 表 1: 国 外 主 流 调 查 机 构 预 测 调 查 机 构 Gartner Visiongain Markets and Markets 预 测 2014 年 全 球 网 络 安 全 的 开 支 将 达 到 711 亿 美 元, 相 比 2

Microsoft Word - A doc

Value Chain ~ (E-Business RD / Pre-Sales / Consultant) APS, Advanc

書本介紹


经华名家讲堂

A 1, ,

附表2:

SOPHOS型錄_V7

Microsoft PowerPoint ARIS_Platform_en.ppt

使用手冊

Frost & Sullivan Frost & Sullivan Frost & Sullivan Frost & Sullivan 850,000 Frost & Sullivan % % , % ,9105

政府機關資訊通報第295期(5月)

網路設備決標一覽表.xls

基于泛在网的智能交通应用系统总体框架

前言

<%DOC NAME%> (User Manual)

+01-10_M5A_C1955.p65



Transcription:

LogRhythm 智慧型情資數據即時分析平台

LogRhythm 介紹 LogRhythm 智慧型情資數據即時分析平台為新世代 SIEM 2.0, 緊密整合其自行開發之日誌管理 網路深層封包分析 (DPI) 系統端點監控 Agent 使用者行為分析 (UBA), 運用人工智慧 AI 引擎與機器學習自動進行關聯性與進階分析, 快速偵測已知及未知進階攻擊並整合 Smart Response 自動回應機制

獲獎殊榮 LogRhythm 是全球最大且成長最迅速資安情報公司, 該公司專利且屢獲殊榮的智慧型情資數據即時分析技術, 得以讓該公司連續五年在 Gartner 的 SIEM Magic Quadrant 評比報告中, 被評定為該領域地位持續攀升之市場領導者 於 Info-Tech Research Group 2014~15 SIEM 供應商報告中,LogRhythm 被評定為 冠軍 ; 同時被 SC Labs 在 2016 SIEM 與 UTM 評比為 推薦 5 星評級 此外,LogRhythm 還獲得 Frost & Sullivan 2015 年全球資訊安全與事件管理 (SIEM) 啟用技術領導獎 LogRhythm 協助全球各地的企業組織快速偵測威脅 並加速回應及排除所有資安事件

產品特色 快速收集各式日誌, 無須任何特殊程式語言學習與開發工具或客製化, 可即時完整的蒐集各種型式的資料來源, 包含 :System Logs Security Events Flow Data Application Logs Audit Logs 與其他機器資料 獨家專利 MDI 機器資料智慧分類模組, 可針對多達近千種各類裝置之設備資料, 自動萃取 Metadata 並進行資安事件分類及正規化, 大幅降低導入時程及複雜度, 以及導入成本 內建 900 多個事件關聯性規則, 人工智慧 AI 引擎以多維方式進行比對並透過機器學習建立 Baseline, 以利分辨 Normal 與異常之行為 內建 Smart Response 自動回應機制, 可設定依不同資安威脅與風險進行自動回應與處理, 大幅降低資安事件回應速度 (MTTR), 內建數十種自動回應 Plug-in 套件可立即套用 內建強大 Crystal 報表引擎可快速產生各式客製化分析報表, 同時內建 800 多種各類分析報表並提供 100 多種 SOX PCI FISMA GLBA HIPAA NERC CIP GPG 13 經認證之範本報表 內建強大的 Elasticsearch 方便快速進行進階分析及同步交叉搜尋原始資料與分類事件 內建事件協同平台 Case Management, 可提供針對資安事件發生時協同各管理人員調查事件之關聯性 事件回應 對策及防禦步驟

LogRhythm Data Collector 簡便快速收集自行開發日誌, 無須任何特殊程式語言學習與開發工具與客製化, 可即時 / 完整的蒐集各種型式的資料來源, 包含 :System Logs Security Events Flow Data Application Logs Audit Logs 與其他機器資料 General Data Interfaces Data Source Type Flat File Syslog MS Event Log SNMP NetFlow / IPFix /. Universal Database Log Adapter Product APIs Cloud/SaaS APIs Security & Network Devices Firewalls, IDS/IPS, VPN, Routers / Switches, etc. Servers, Databases, Apps File Servers, Web Servers, ERP Systems, etc. Flow Data NetFlow, JFlow, SFlow, etc. Vulnerability Scanners Rapid7, Tenable, Qualys, etc. Cloud Data AWS, Salesforce.com, Office 365, etc. Scalable Collection Collect from countless log sources Agent and Agentless options Centralized management Real-time or scheduled collection TLS encrypted communication 10:1 compression for transport Support for 1-way diodes

LogRhythm Data Collector 獨家專利 MDI 機器資料智慧分類模組, 可針對多達近千種各類裝置之機器資料, 自動萃取 Metadata 並進行資安事件分類, 大幅降低導入時程及複雜度

Security Intelligence & Analytics Platform 可同步分析原始資料 網路資料 端點資料, 透過強大 AI 智慧引擎與機器學習功能, 自動比對進行網路端點與事件資料的關連性分析, 以作為預測未知威脅與風險的 全面收集網路 端點 系統日誌等機器資料, 經由強大的 AI 智慧引擎與機器學習, 自動進行事件資料比對與關連性分析, 以預測未知威脅與風險

LogRhythm System Monitor FIM (File Integrity Monitoring): 端點檔案異動 系統及應用程式異常偵測 Host Activity Monitoring: 主機網路通訊偵測與分析 執行序記錄 使用者登入活動記錄 支援 Microsoft Linux AIX HP- UX 與 Solaris 等作業系統 File Integrity Monitoring User Monitoring Process Monitoring Windows Registry Monitoring Network Connection Monitoring

Endpoint Monitoring and Forensics 結合 LogRhythm 智慧型情資數據即時分析平台, 能掌握 IT 環境中的端點系統所有狀況 並透過功能強大的 SmartResponse 對端點可能遇到的進階威脅 違反合規與操作問題, 提供主動的防護機制 Independent Process Monitor: 可偵測系統運行黑名單中的執行序或重要系統執行序異常時進行即時告警 可結合 SmartResponse 受影響之端點, 直接進行中止或啟動某執行序 Data Loss Defender: 可偵測端點上所使用的可攜式媒體, 在資料即將進行傳輸前發出告警, 可透過 Data Loss Defender 即時彈出或卸載裝置, 自動防止資料外洩 Windows Registry Monitor: 可監控並偵測 Windows 註冊表或重要檔案之變更, 包括惡意軟體與新執行序的啟動 一旦偵測到異常變更時, 可結合 SmartResponse 終止執行序啟動, 防止惡意軟體的傳播

Endpoint Monitoring and Forensics Network Connection Monitor: 可監控並記錄系統網路, 包含 ID Port 網路通訊方向 連接埠以及執行序 當偵側有可疑的網路連接時, 可結合 SmartResponse 將未授權的連接埠關閉 User Activity Monitor: 使用者登入記錄並將使用者活動與日誌和事件資料, 運用 AI 引擎進行進階關聯性分析 當有可疑異常行為時, 可結合 SmartResponse 自動關閉可疑行為的使用者帳戶

LogRhythm Network Monitor Layer 7 SmartFlow 進行完整 RealTime Layer 2 ~7 網路層封包分析 (Deep Packet Inspection), 可自動辨識多達 2,700 種以上應用程式及網路流向, 提供即時偵測及回應零時差惡意攻擊及資料外洩之進階威脅 SmartCapture 技術可自行定義分析及蒐集指定應用程或網路封包 Payload 之內容 提供即時 Alerts 及 Dashboards