Co je to Log Management a SIEM?
Představte si log management jako černou skříňku vaší IT infrastruktury. Zaznamenává vše důležité, co se ve vašich systémech děje - od přihlášení uživatelů, přes chybové hlášky aplikací až po pokusy o průnik zvenčí. Díky tomu máte neustálý přehled o zdraví vašeho IT.
Proč je to tak zásadní v oblasti kybernetické bezpečnosti?
Uchovávání logů na bezpečném úložišti umožňuje zpětně vyšetřovat události
Včasná detekce bezpečnostních incidentů díky stálému monitoringu
Efektivní řešení provozních problémů a ucelený přehled o vašem IT
Zajištění souladu s GDPR, NIS2 a dalšími předpisy
Vysoká bezpečnost díky možnosti napojení na SOC a nonstop dohledu
SecOps
Základem je centralizovaný sběr logů ze všech důležitých zdrojů - serverů, aplikací, databází, sítě. Ty se pak ukládají do zabezpečeného uložiště pro další analýzu.
Analýza logů jako detektivní práce
Samotný sběr logů ale nestačí. To důležité se skrývá uvnitř, v jednotlivých záznamech. Je třeba je umět efektivně prohledávat, filtrovat a hlavně - dávat do souvislostí.
Představte si to jako skládání puzzle. Každý log je jedním dílkem. Sám o sobě vám moc neřekne. Ale když je správně poskládáte k sobě, začne se vám rýsovat celkový obrázek.
Automatizace a efektivita
Log management vám ale neslouží jen k lepšímu zabezpečení. Je to také mocný nástroj pro zvýšení efektivity vašeho IT týmu.
Vezměte si třeba řešení provozních problémů. Běžně to vypadá tak, že vám zavolá naštvaný uživatel, že mu nefunguje aplikace. Vy začnete zjišťovat proč, prokousáváte se logu na různých systémech, hledáte spojitosti. Zabere to hodiny, někdy dny.
S log managementem je to jiné. Máte všechny potřebné informace
pohromadě, přehledně a na jednom místě. Nastavíte si automatické alerty,které vás upozorní, kdyby něco nebylo v pořádku. Váš tým tak může proaktivně řešit potenciální problémy, dřív než se projeví navenek. A to je jen začátek. Log management umožňuje automatizovat a zefektivnit celou řadu činností - od reportingu pro manažery až po plnění požadavků auditu.
Cenově dostupný Log Management a SIEM systém
Nabízíme 3 varianty:
-LogMan - sběr, archivace a analýza logů
-LogMan Plus - sběr, analýza a archivace logů s vybranými korelačními pravidly
-SIEM – plnohodnotný SIEM systém
Jak budeme postupovat?
Konzultace
Analýza IT prostředí nebo Bezpečnostní audit
Návrh systému LogMan nebo SIEM
Implementace na míru
Předání systému, zaškolení Vašeho týmu nebo dohled našimi specialisty včetně řešení detekovaných incidentů
Soulad s legislativou
Splnění požadavků vycházejících z nové směrnice Evropské Unie NIS2 a Zákona o kybernetické bezpečnosti č.181/2014 Sb., a Vyhlášky o
kybernetické bezpečnosti č. 82/2018 Sb. Uložení dat po dobu 18 měsíců k naplnění požadavků Zákona o Kybernetické bezpečnosti č.82/2018 (kritické, významné informační systémy), a normy ČSN ISO 27001:2013.
Podpora
Podpora od výrobce je k dispozici od první konzultace, přes nasazení až po provoz technologie. Veškeré otázky či asistenci vyřizuje team
bezpečnostních expertů a specialistů. Během prvních 3 měsíců od
nasazení probíhá tzv. Hyper Care období. V rámci této doby je nasazenívěnována zvýšená pozornost a péče, aby byl přechod do ostrého provozu co nejvíce plynulý.
Možnosti nasazení nástrojů LogMan a SIEM
On-premise neboli lokální nasazení
On-premise nasazení je možné realizovat dodáním softwarové licence (s instalací na hardware zákazníka), nebo jako dodávka celková, tj. softwarová licence a hardware.
Software as a service (SaaS)
Nejrychlejší a nejekonomičtější možnost nasazení logmanagementu. Řešení je dodáváno formou služby. Odpadá tak starost o hardware, správu a provoz technologie.
Cloud
Nasazení do cloudového prostředí zákazníka.
LogMan
Pomáhá rychle odhalit a analyzovat kybernetické hrozby i provozní incidenty a podává tak ucelený přehled o dění v IT infrastruktuře. Díky analýze dat v reálném čase lze okamžitě reagovat na kybernetickou událost nebo provozní incident. Nezměnitelně uložená data poskytují spolehlivý záznam incidentů pro účely vyšetření události a následné prevence.
Hlavní výhody LogMan
Úplný přehled nad IT infrastrukturou a děním ve firmě
Snadné prohledávání a viditelnost veškerých logů
Přehledné a moderní uživatelské prostředí
Včasné odhalení potencionálních hrozeb či možných problémů a okamžitá reakce na ně
Velké množství předpřipravených vizualizací
Možnost rozšíření sady dashboardů o nové vizualizace dle individuálních potřeb zákazníka a jeho infrastruktury
Neomezený počet vizualizací či dashboardů bez vlivu na výkon technologie
Okamžitá reakce na události
Moderní nástroj bez historického zatížení a technologického dluhu
Bezproblémové připojování i nestandardních zdrojů logů
Tvorba vlastních detekčních pravidel bez nutnosti programování
Možnost rozšíření LogMan na plnohodnotný SIEM
V případě překročení objemu dat v rámci licence nedochází k zahození dat
Licenčně neomezené datové úložiště
Provoz i práce s nástrojem je intuitivní a nenáročná
Technické parametry LogMan
Podpora více než 350 různých zdrojů logů
Podpora sběru logů z desítek různých databází
Reportování a analýza dat v reálném čase
Snadné škálování nástroje dle růstu IT infrastruktury bez vlivu na výkon systému
Propustnost i více než 500 000 událostí za sekundu
Multi-user režim. Logman.io může najednou používat neomezené množství uživatelů
Multi-tenancy režim. Jedna fyzická instalace poskytuje více oddělených instancí
Propojitelnost Single Sign-on s Active Directory
TeskaLabs SeaCatAuth, pro autentizaci, autorizaci, správu uživatelksých rolí a řízení přístupů
TeskaLabs SP-Lang. Snadný a intuitivní výrazový jazyk pro psaní vlastních parserů a korelačních pravidel
Snadné napojení na Business Intelligence, Big Data a moduly strojového učení
Vysoká dostupnost, geograficky oddělený cluster
Distribuce v Docker kontejnerech
Garantovaná nezměnitelnost dat
Podpora cloudového řešení
LogMan Plus
Je kombinací log managementu s vybranými funkcemi SIEMu. Představuje tak ideální vykročení k plnohodnotnému SIEMu. LogMan Plus poskytuje ucelený přehled o vaší IT infrastruktuře a kybernetické bezpečnosti. Umožňuje logy snadno prohledávat, identifikovat a okamžitě reagovat na provozní události a bezpečnostní hrozby.
LogMan Plus je navržen tak, aby pomohl vaší organizaci fungovat rychleji a efektivněji.
Hlavní výhody LogMan Plus
Úplný přehled nad IT infrastrukturou a děním ve firmě
Snadné prohledávání a viditelnost veškerých logů
Přehledné a moderní uživatelské prostředí
Včasné odhalení potencionálních hrozeb či možných problémů a okamžitá reakce na ně
Velké množství předpřipravených vizualizací
Možnost rozšíření sady dashboardů o nové vizualizace dle individuálních potřeb zákazníka a jeho infrastruktury
Neomezený počet vizualizací či dashboardů bez vlivu na výkon technologie
Okamžitá reakce na události
Moderní nástroj bez historického zatížení a technologického dluhu
Bezproblémové připojování i nestandardních zdrojů logů
Tvorba vlastních detekčních pravidel bez nutnosti programování
Tvorba vlastních korelačních pravidel dle individuálních potřeb
Možnost rozšíření LogMan Plus na plnohodnotný SIEM
V případě překročení objemu dat v rámci licence nedochází k zahození dat
Licenčně neomezené datové úložiště
Provoz i práce s nástrojem je intuitivní a nenáročná
Technické parametry LogMan Plus
Podpora více než 350 různých zdrojů logů
Podpora sběru logů z desítek různých databází
Reportování a analýza dat v reálném čase
Vybraná korelační pravidla
Snadné škálování nástroje dle růstu IT infrastruktury bez vlivu na výkon systému
Propustnost i více než 500 000 událostí za sekundu
Multi-user režim. Logman.io PLUS může najednou používat neomezené množství uživatelů
Multi-tenancy režim. Jedna fyzická instalace poskytuje více oddělených instancí
Propojitelnost Single Sign-on s Active Directory
TeskaLabs SeaCatAuth, pro autentizaci, autorizaci, správu uživatelksých rolí a řízení přístupů
TeskaLabs SP-Lang. Snadný a intuitivní výrazový jazyk pro psaní vlastních parserů a korelačních pravidel
Snadné napojení na Business Intelligence, Big Data a moduly strojového učení
Vysoká dostupnost, geograficky oddělený cluster
Distribuce v Docker kontejnerech
Garantovaná nezměnitelnost dat
Podpora cloudového řešení
SIEM systém
Hlavní přínosy SIEM
Včasný přehled nad událostmi z mnoha zařízení
Pružnější a rychlejší reakce na útoky
Automatické korelace
Automatické reakce na události
Kontrola přístupu k datům
Optimalizace IT bezpečnostních procesů
Zdokonalení bezpečnosti a řízení rizik
Nahrávání událostí pro účely forenzní analýzy
Klíčové funkce a vlastnosti SIEM
Proudové (stream) zpracování dat v reálném čase
Unikátní řešení High availability (HA) - dle požadavků ISO 27001:2013
Flexibilita – Architektura mikroslužeb podporuje vývoj nových funkcí,
které lze snadno navázat na existující funkční celky. Výsledkem je
vysoce flexibilní systém, který je schopný pružně reagovat na změny a nové požadavky.
Škálovatelnost – podpora horizontálního i vertikálního škálování
Web UI v českém a anglickém jazyce
Forenzní a reverzní analýza aktivit
Přímá podpora vývojového týmu
Otevřená platforma - nehrozí proprietární uzamčení (Vendor lock-in)
Jednoduché rozšíření na oblasti mimo cybersecurity, tj. Stavba real-time analytické platformy pro zákaznickou zkušenost (Customer Experience Management/CEM) a mnohé další
Single Sign On (SSO) propojitelné s podnikovou databází uživatelů
(LDAP)
Rozsáhlé možnosti využití pro Business Inteligence, Big Data a Machine Learning
Technické parametry
Multitenance
Vysoká propustnost – trvalý příjem 100.000 EPS a více
Plně rozšiřitelné na active/active cluster s neomezeným počtem uzlů
Out of the box knihovny a tvorba vlastních detekčních pravidel bez
nutnosti programování
Škálovatelný cluster ve výchozím nastavení (by default)
Neomezené diskové uložiště