LogRhythm NextGen SIEM Platform

LogRhythm SIEM je dlouhodobě hodnocen jako absolutní špička v této oblasti. Na své nejzákladnější úrovni Vám umožňuje centrálně shromažďovat data napříč celým síťovým prostředím, aby jste získali v reálném čase přehled o rizikových činnostech.

ZÁKLADNÍ POPIS

LogRhythm přináší řešení pro řízení životního cyklu hrozeb, next-generation SIEM, log management, endpoint/network monitoring vč. forenzní analýzy a bezpečnostní analytické nástroje v ucelené „Security Intelligence Platform“. Tato platforma poskytuje nekompromisní vhled do potenciálních hrozeb a z nich plynoucích rizik dříve, než způsobí reálné bezpečnostní incidenty. LogRhythm přesně detekuje širokou škálu indikátorů potenciální kompromitace, což umožňuje okamžitou reakci a aplikaci preventivních opatření. Hluboké porozumění rizikům poskytované řešením LogRhythm Security Intelligence Platform udržuje síť skutečně bezpečnou a ve shodě s regulatorními požadavky.

Co nabízí svým uživatelům?

  • efektivní, normalizovaný sběr dat a jejich následnou analýzu,
  • real-time viditelnost napříč infrastrukturou,
  • schopnost mapovat bezpečnostní a IT operace nad infrastrukturou,
  • možnost integrace se stovkami IT technologií,
  • centrální správu pro všechny IT security nástroje,
  • zajištění splnění jednotlivých standardů (ISO 27001, PCI, SOX, HIPAA, FISMA, GLBA, DODI 8500.1, NERCCIP a dalšími) apod.

KLÍČOVÉ VLASTNOSTI

  • Nezávislá forenzní analýza koncových zařízení a File Integrity Monitoring
  • Forenzní analýza sítě vč. „Application ID“ a „Full Packet Capture“
  • V ceně je již zahrnut GDPR modul pro snadnější dosažení/kontrolu shody s GDPR
  • Pokročilá korelace a rozpoznání vzorků (pattern)
  • Vícerozměrné analýzy a detekce anomálií chování na úrovni uživatele, sítě i koncových zařízení
  • Rychlé a inteligentní vyhledávání
  • Analýzy velkých objemů dat, jejich vizualizace, procházení k detailnějším vrstvám
  • Automatické odezvy dle workflow – díky unikátní technologii SmartResponse™
  • Integrovaný „Case Management“
  • Jednoduchá škálovatelnost – lze rozšířit MPS pomocí software upgrade
  • Možnost rozšíření o řadů dalších modulů (SOAR, CloudAI, UEBA, ..)

ARCHITEKTURA ŘEŠENÍ

WEB VÝROBCE

www.loghrhythm.com

 

 

 

Novinky comguard

  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - Novinky v portfoliu SOPHOS

    Proběhne: 26.11.2024, 14:00
    Přidáno: 13.11.2024, 14:06

    Sophos v posledních měsících nezahálel a připravil si pro Vás několik zajímavých novinek v portfoliu.


    ruzek

    Webinář - Vlákejte útočníky do pasti - Labyrinth

    Proběhlo: 24.10.2024, 14:00
    Přidáno: 21.10.2024, 14:39

    Zaměřeno na službu Labyrinth.


  • ruzek

    To nejzajímavější z Trellix Partner Tech Summit 2024

    Proběhlo: 21.11.2024, 09:30
    Přidáno: 01.11.2024, 11:41

    Exkluzivní novinky a informace přímo od účastníků lisabonské konference.


    ruzek

    Bezpečnostné popoludnie s COMGUARD

    Proběhne: 27.11.2024, 13:00
    Přidáno: 01.11.2024, 11:08

    Pripravili sme pre vás krátke, ale o to intenzívnejšie popoludňajšie stretnutie o najnovších trendoch v oblasti kybernetickej bezpečnosti.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Sophos Firewall v20 – Certified Architect – ATC kurz (ZMĚNA TERMÍNU!)

    Proběhlo: 18.11.2024, 00:00
    Přidáno: 22.07.2024, 13:36

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Administrator

    Proběhlo: 28.02.2024, 09:00
    Přidáno: 30.01.2024, 13:18

    Zveme Vás na školení Sophos!


  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.