GFI EventsManager® – Funktionen

full-width-line

Die wichtigsten Funktionen im Überblick

Zentrale Erfassung, Auswertung und Konsolidierung von Log-Daten

Benutzer, Server, Workstations, Netzwerkgeräte und Applikationen sorgen dafür, dass Ereignis-Logs fortlaufend mit wichtigen Informationen gefüllt werden.

GFI EventsManager erfasst die an verschiedenen Orten gespeicherten Log-Daten, um sie auszuwerten und in einem geschützten Repository zu sichern – so bekommen Sie das hohe Datenaufkommen mühelos in den Griff.

Mehr...

SIEM-Funktionalität: Analyse von SNMP-Traps, Windows-Ereignisprotokollen, W3C- und textbasierten Logs, Syslog-Meldungen, SQL-Server- und Oracle-Audit-Logs

Netzwerkadministratoren stehen regelmäßig vor der großen Herausforderung, mit zahlreichen kryptischen Einträgen versehene Logs auswerten zu müssen.

GFI EventsManager leistet hierbei wertvolle Hilfe: Daten aus Windows-Ereignisprotokollen, W3C-Logs, SQL-Server- und Oracle-Audits oder Syslog-Meldungen unterschiedlichster Netzwerkquellen werden im gesamten Netzwerk überwacht, verwaltet und analysiert. Die Unterstützung von SNMP (Simple Network Management Protocol) ermöglicht es, den Zustand und Betriebsstatus zahlreicher Netzwerkelemente wie Router, Sensoren und Hardware-Firewalls zu kontrollieren und zu melden. Zur Kontrolle von Applikationen und Diensten können zusätzlich auch textbasierte Logs ausgewertet werden.

Mehr...

Überwachung von IT-Infrastruktur und -Betrieb anhand von Checks

Assistent zur Check-Erstellung

Nutzen Sie verschiedene Checks der Monitoring-Engine von GFI EventsManager, um Verfügbarkeit, Funktionsfähigkeit, Leistung und Nutzung Ihres IT-Bestands aktiv zu überwachen.

Ausführliche Compliance-Berichte zu sicherheitsrelevanten Ereignissen im Netzwerk

Vielfach sind Unternehmen sich nicht schlüssig, welche Ereignisberichte zur Einhaltung verschiedener Compliance-Vorgaben benötigt werden.

GFI EventsManager stellt daher auf wichtige gesetzliche und branchenspezifische Vorgaben abgestimmte Berichte sowie weitere Standard-Reports zur Verfügung, unter anderem zu den Bereichen:

  • PCI DSS (Payment Card Industry Data Security Standard)
  • CoCo (Code of Connection)
  • HIPAA (Health Insurance Portability and Accountability Act)
  • SOX (Sarbanes-Oxley Act)
  • Kontoverwendung inkl. Bericht zu Dateilöschungen
  • Kontoverwaltung
  • Richtlinienänderungen
  • Objektzugriffe
  • Anwendungsverwaltung
  • Drucker-Server
  • Windows-Ereignisprotokolle
  • HTTP-Datenverkehr
  • Ereignistrends
  • Gelöschte Dateien
  • Status von Diensten
Mehr...

Granulare Prüfung von Log-Daten

Unterziehen Sie Log-Daten regelgestützten Tiefenprüfungen. Profitieren Sie von der bereits vorkonfigurierten Klassifizierung von Sicherheitsinformationen und Meldungen einer großen Auswahl an Betriebssystemen, Applikationen und Netzwerkgeräten.

Unter anderem Windows-Ereignisse, Syslog-Meldungen, W3C-Logs und SNMP-Traps von Netzwerkelementen werden zentral gesichert und analysiert, um Daten zu kategorisieren.

Standardmäßige oder individuell definierbare, granulare Kategorisierungsregeln erlauben es Administratoren, systematisch nach Informationen zu suchen, die für eine bestimmte Umgebung relevant sind. Lassen Sie sich je nach Bewertung eines Ereignisses lediglich warnen, oder entscheiden Sie, ob als Gegenmaßnahme eine Aktion erfolgen soll, beispielsweise das Starten eines Skripts oder einer ausführbaren Datei.

Mehr...

Leistungsstarkes Dashboard

Dashboard

Regelmäßig benötigte Daten werden im Handumdrehen über das intuitive, individuell anpassbare Dashboard herausgefiltert und in Form von tabellarisch und grafisch aufbereiteten Übersichten angezeigt.

Erhalten Sie Informationen zu kritischen und wichtigen Regeln, die in einem bestimmten Zeitraum ausgelöst wurden. Oder ermitteln Sie die Top 10 der Anwender mit fehlgeschlagenen Anmeldeversuchen und Logins während/außerhalb der regulären Geschäftszeiten. Zusätzlich lässt sich der Status von Diensten im gesamten Netzwerk und die Anzahl der in der Datenbank gespeicherten Einträge je Log-Typ überprüfen. Anwendungs- und benutzerspezifische Netzwerkverbindungen werden ebenfalls grafisch dargestellt (nur für Microsoft Windows Vista und höher). Eine separate Ansicht bietet Ihnen Statistiken zur aktiven, Check-gestützten Überwachung. Passen Sie die Größe der einzelnen Dashboard-Fenster, die sich automatisch auf dem Desktop anordnen lassen und relevante Daten in Echtzeit anzeigen, nach Bedarf an.

Mehr...

Ein-Klick-Erstellung von Regeln und Filtern

Regeln und Filter zur Verarbeitung von Log-Daten lassen sich mit einem einfachen Mausklick auf ein Ereignisdetail im Events Browser erstellen.

Neue Regeln werden automatisch im Regelsatz "User Rules" gespeichert und erhalten standardmäßig die niedrigste Priorität.

Mehr...

Echtzeit-Warnungen – auch per SNMPv2-Traps

Warnungen bei kritischen Ereignissen

Wichtige Log-Einträge oder aufgespürte Sicherheitsverletzungen werden sofort gemeldet.

Gegenmaßnahmen wie das Starten von Skripten oder die Alarmierung von Mitarbeitern per E-Mail, Netzwerknachricht oder SMS (per E-Mail-zu-SMS-Gateway/Dienst) können umgehend erfolgen. Erweiterte Warnmöglichkeiten bestehen durch die Unterstützung von SNMPv2-Traps. SNMP-Meldungen erlauben es Ihnen, GFI EventsManager mit sonstigen, auch bereits vorhandenen Überwachungslösungen zu integrieren.

Mehr...

Erkennung von durch erweiterte Rechte hervorgerufenen Windows-Ereignissen

GFI EventsManager kann feststellen, ob ein Windows-Ereignis durch ein Benutzerkonto mit zeitweilig erweiterten Rechten (Mitglied einer Gruppe mit Administratorrechten) bedingt ist.

Ob ein Windows-Ereignis im Zusammenhang mit einem Administrator steht, wird anhand der zugehörigen Benutzernamen oder Sicherheitskennungen überprüft. Auch die Änderung von Benutzerrechten lässt sich über Windows-Ereignisse nachverfolgen. Der aktualisierte Status eines Benutzers als neuer oder ehemaliger Administrator wird protokolliert und gemeldet. Bei Einsatz dieser Funktion in Domänen muss vor allen anderen Kontrollen zuerst der Domänen-Controller überprüft werden.

Mehr...

Integration von Log-Daten aus GFI LanGuard und GFI EndPointSecurity

Lassen Sie von GFI LanGuard und GFI EndPointSecurity ausgegebene Log-Daten erfassen. So erhalten Sie nicht nur breiter gefasste Informationen zum Sicherheitsstatus Ihres Netzwerks, sondern auch aussagekräftigere Compliance-Berichte. Unter anderem werden Informationen zu Schwachstellen, unerwünschten Anwendungen und zur Verwendung mobiler Speichermedien ausgewertet.

Auto-Updater

Neueste Produkt-Patches und weitere Aktualisierungen werden automatisch von der GFI-Website abgerufen und installiert.

Die Überprüfung auf neue Patches erfolgt in regelmäßigen Zeitabständen.

Mehr...

"Certified for Windows Server® 2008" und Unterstützung von Microsoft Windows 7

GFI EventsManager ist für Microsoft Windows Server 2008 und Windows Server 2008 R2 zertifiziert. Die Sicherheitslösung lässt sich unter Microsoft Windows 7, Vista und Windows Server 2008 installieren und erfasst deren Ereignisse.

Ungeachtet des neuen Log-Formats dieser Plattformen werden ihre Einträge und die Log-Daten anderer Betriebssysteme einheitlich dargestellt. Ebenfalls unterstützt werden Microsoft Windows 2000 (nur zur Ereigniserfassung), Windows XP und Windows Server 2003.

Mehr...

Separates Compliance-Audit für Microsoft Windows

Für Microsoft-Windows-Maschinen steht ein eigenes, von der Monitoring-Engine unabhängiges Audit-Verfahren zur Verfügung. Anhand von vorkonfigurierten Checks werden von Windows-Rechnern erfasste Logs auf die Einhaltung besonderer Compliance-spezifischer Sicherheitsaspekte und -richtlinien überprüft.

Ein aktiviertes GFI EventsManager Audit erfolgt zu Beginn eines regulären Log-Scans für Windows-Computer. Ergebnisse werden als Ereignis in das Windows-Anwendungsprotokoll der (lokalen) Maschine geschrieben. Im Anschluss daran erfolgt die normale Log-Kontrolle. Alle Ereignisse können anschließend gemeinsam ausgewertet werden. Zudem lassen sich mit Hilfe von Regeln zur Ereignisverarbeitung Scan-Resultate überprüfen, um beispielsweise Warnungen bei fehlgeschlagenen Checks zu versenden. Entsprechende Ergebnisse können auch über das Dashboard als kritisches Ereignis angezeigt werden.

Mehr...

Das GFI EventsManager Audit bietet Erkenntnisse zu:

– Inaktiven Benutzern (keine Anmeldung während der letzten 30 Tage) – Inaktiven Maschinen einer Domäne (keine Nutzung während der letzten 30 Tage) – Inaktiven IPSec-Richtlinien – Installierten, jedoch inaktiven Firewall-Lösungen von Microsoft – Verzögerungen bei Ping-Antworten – Festplattenlaufwerken mit Kapazitätsproblemen

Protokollierung von Microsoft-SharePoint-Ereignissen

Halten Sie sich mit Hilfe des Drittanbieter-Tools "LOGbinder SP" über Benutzeraktivitäten unter SharePoint auf dem Laufenden.

Die vom anerkannten Sicherheitsexperten Randy Franklin Smith entwickelte Lösung wird auf dem SharePoint-Server installiert. Sie überträgt schwer verständliche, native SharePoint-Meldungen in leichter handhabbare Windows-Ereignisse, die GFI EventsManager verarbeitet und mit Hilfe von Berichten, Anzeigen und Warnungen verwaltet.

Hier erhalten Sie nähere Informationen zu LOGBinder SP.

Mehr...

Anonymisierung von personenbezogenen Daten in Log-Einträgen

Zur Einhaltung gesetzlicher Datenschutzvorgaben können personenbezogene Log-Daten anonymisiert werden, darunter Benutzernamen und Computerinformationen, anhand derer sich bestimmte Anwender identifizieren lassen.

Entsprechende Angaben werden bei der Erfassung mit Hilfe eines Sicherheitsschlüssels unkenntlich gemacht, der von einer autorisierten Person festgelegt wird und von ihr jederzeit zur Entschlüsselung verwendet werden kann.

Die Anonymisierung umfasst alle Windows-Sicherheitsereignisse sowie Log-Daten aus SQL- und Oracle-Audits.

Mehr...

Automatisiertes Auffinden von Rechnern im Netzwerk und Domänen-Synchronisation

Netzwerkcomputer können automatisch erkannt und als neue Log-Quellen festgelegt werden. Ebenso lassen sich Computergruppen als Log-Quellen selbsttätig mit Rechnern einer Domäne synchronisieren.

Unterstützung neuer Hardware (MIB-Datei-Import)

Viele Hersteller stellen zur einfacheren Verwaltung ihrer Hardware MIB-Dateien (Management Information Base) bereit.

Sie definieren spezielle Geräteeigenschaften und erlaubten eine Erkennung und Verwaltung der SNMP-Traps zahlreicher Produkte. GFI EventsManager wird mit MIB-Definitionen folgender Hersteller ausgeliefert: Cisco, 3Com, IBM, HP, Check Point, Alcatel, Dell, Netgear, SonicWall, Juniper Networks, Arbor Networks, Oracle, Symantec, Allied Telesis u. a. Zusätzliche MIBs für weitere Geräte lassen sich importieren.

Mehr...

SQL-Server-Auditing

SQL-Server-Auditing wird für alle kostenpflichtigen und kostenfreien Versionen von Microsoft SQL Server unterstützt, darunter die Versionen 2000, 2005 und 2008 sowie MSDE und Microsoft SQL Server Express.

Per Auditing wird die Authentizität der SQL-Server-Daten sichergestellt. Administratoren können SQL-Aktivitäten verfolgen und protokollieren, unter anderem das Ausführen von SQL-Anweisungen, Änderungen an Datenbanktabellen und unbefugte Zugriffsversuche.

Mehr...

Oracle-Server-Auditing

Auch die Aktivität von in zahlreichen Unternehmen eingesetzten Oracle-Datenbank-Servern muss aus Sicherheitsgründen oder zur Einhaltung gesetzlicher Compliance-Vorgaben überwacht werden. Mit GFI EventsManager lassen sich Audit-Daten von Oracle9i, 10g und 11g verarbeiten.

Verständliche Erklärungen zu Windows-Ereignissen

Logs sind aufgrund ihrer teilweise kryptischen Einträge nur schwer zu analysieren. GFI EventsManager überträgt Angaben in eine verständliche, präzise Form und bietet hilfreiche Empfehlungen zum weiteren Vorgehen.

Hochleistungs-Scan-Engine

Dank einer leistungsstarken Scan-Engine kann eine große Anzahl von Ereignissen in kürzester Zeit erfasst, verarbeitet und bewertet werden.

Bis zu sechs Millionen Log-Einträge pro Stunde lassen sich überprüfen. Das modulare Konzept erlaubt es, zusätzliche Funktionen und Plug-ins hinzuzufügen, ohne direkte Änderungen an der Engine vorzunehmen.

Mehr...

Reibungsloser Einsatz in verteilten Umgebungen

Ereignisinformationen, die von mehreren, im gesamten Netzwerk verteilten GFI EventsManager-Installationen erfasst und verarbeitet wurden, lassen sich in einer zentralen Datenbank verwalten.

Selbst tausende Workstations und Server, die über mehrere nicht ständig miteinander verbundene Standorte verteilt sind, können ohne Beeinträchtigung von Bandbreite oder Speicherkapazität mühelos überwacht werden. Zusätzlich ist es möglich, Log-Einträge bei Bedarf per Backup zu sichern oder wiederherzustellen. Darüber hinaus kann die Größe der Datenbank im Rahmen einer automatischen Wartung durch den Export von Log-Einträgen reguliert werden.

Mehr...

Optimiert! Export von Log-Einträgen in individuell anpassbare HTML- und PDF-Dateien zur Berichterstellung

Log-Daten lassen sich aus dem Events Browser anhand von benutzerdefinierbaren Vorlagen ins HTML- oder PDF-Format exportieren.

Legen Sie gezielt fest, welche Arten von Daten tabellarisch darzustellen sind.

Mehr...

Regelbasierte Verwaltung von Log-Daten

Regelbasierte Verwaltung von Systemmeldungen

Nutzen Sie vorkonfigurierte Verarbeitungsregeln, mit denen Log-Daten nach besonderen Kriterien herausgefiltert und klassifiziert werden.

Legen Sie gezielt fest, welche Arten von Daten tabellarisch darzustellen sind. Zudem können Sie neue, auf Ihre Netzwerkinfrastruktur zugeschnittene Vorgaben erstellen.

Mehr...

Fortschrittliche Funktionen zur Ereignisfilterung

Leistungsfähige Filter erlauben ein schnelles, übersichtliches Anzeigen erfasster Daten. Einträge des Datenbank-Backends bleiben stets im Originalzustand erhalten.

Farbliche Hervorhebungen und die integrierte Ereignissuche helfen beim gezielten Auffinden von Ereignissen.

Mehr...

Scan-Profile für Logs

Erstellen Sie anhand von Scan-Profilen mehrere Regeln zur Log-Überwachung, die auf einen oder mehrere Computer anzuwenden sind.

Über Scan-Profile können Vorgaben zur Log-Verarbeitung zudem zentral angepasst werden. Sie haben auch die Möglichkeit, beispielsweise eine Gruppe von Regeln allein für die Arbeitsplatzrechner einer einzelnen Abteilung zu erstellen. Richten Sie darüber hinaus ergänzende Profile ein, deren differenzierte Regeln nur für einzelne Computer gelten sollen.

Mehr...

Unterstützung bei Einhaltung des PCI DSS sowie anderer branchenspezifischer und gesetzlicher Sicherheitsvorgaben

Erfassung und Verwaltung von Log-Daten tragen wesentlich zur Erfüllung unterschiedlicher in- und ausländischer Compliance-Vorschriften bei.

Logs erlauben es detailliert nachzuverfolgen, wie vertrauliche oder personenbezogene Informationen verarbeitet werden. Nur mit einer leistungsfähigen Lösung wie GFI EventsManager können Logs Compliance-gerecht ausgewertet und verwaltet werden. Zahlreiche Funktionen der GFI-Lösung ermöglichen es Ihnen, mit einer großen Auswahl an Gesetzen und Regularien konform zu gehen, darunter PCI DSS, SOX, GLBA, HIPAA, GLBA und CoCo.

Mehr...

Einsatz in virtuellen Umgebungen

Produkte von GFI lassen sich auch in Unternehmen, die Virtualisierungslösungen einsetzen oder einführen möchten, problemlos installieren und verwenden.

GFI EventsManager unterstützt die gängigen Virtualisierungstechnologien VMware, Microsoft Virtual Server und Microsoft Hyper-V.

Mehr...

Weitere Funktionen:

  • Scans benutzerdefinierter Textprotokolle mit Hilfe regulärer Ausdrücke
  • Parsen von Syslog-Meldungen mit Hilfe regulärer Ausdrücke
  • Entfernung irrelevanter Ereigniseinträge, die den Großteil protokollierter Daten ausmachen
  • Echtzeit-Überwachung und Versand von Warnungen rund um die Uhr
  • Zeitgesteuerte Berichterstellung mit automatischem Versand per E-Mail

full-width-line

Sie befinden sich in guter Gesellschaft ...

Viele führende Unternehmen weltweit haben sich bereits für GFI EventsManager entschieden.
Fallstudien und Kundenempfehlungen – hier klicken

Auszeichnungen und Produktbesprechungen

Previous
    • Top marks for GFI EventsManager
      Funkschau

      Top marks for GFI EventsManager

      GFI EventsManager receives a 5 out of 5 rating fro...

      Funkschau

      Top marks for GFI EventsManager

      GFI EventsManager receives a 5 out of 5 rating from leading German IT publication Funkschau. The reviewer says it is easy to set up, no Windows agent is required and reporting is good. - Funkschau.de, October 2012

    • One to consider for almost any SIEM project
      SCMag-logo.gif

      One to consider for almost any SIEM project

      "GFI Software is one of the smaller vendors in the...

      SCMag-logo.gif

      One to consider for almost any SIEM project

      "GFI Software is one of the smaller vendors in the SIEM market. However, size doesn't matter if you build quality into a product like GFI has done with its GFI EventsManager 2012. All things considered, GFI EventsManager proves to be very apt at what it is designed for, managing events driven by the SIEM methodology. Strong reporting tools and an interactive GUI round out the product, making it one to consider for most any SIEM project" – SC Magazine, April 2012