UserGate Log Analyzer осуществляет сбор и первичную обработку данных от межсетевых экранов UserGate. Продукт развертывается отдельно от шлюза безопасности UserGate и является полноценным сетевым серверным решением, способным решать задачи по защите от всевозможных интернет-угроз в сетях с количеством пользователей до тысячи и более. |
|
Комплексная защита инфраструктуры
Для средних и крупных предприятий крайне важно использование надежных и производительных систем безопасности. UserGate Log Analyzer Е дополняет функциональность серверного решения UserGate и предназначен для агрегации данных, связанных с анализом инцидентов безопасности, а также для осуществления мониторинга событий и создания отчетов.
Отчеты
На основании полученных данных UserGate Log Analyzer осуществляет глубокий анализ произошедших событий безопасности, определяет и отслеживает подозрительные активности отдельных пользователей или хостов, что в том числе необходимо для соответствия современной концепции SOAR (Security Automation, Orchestration and Response). Настраивая UserGate, можно указать какие типы событий пересылаются для анализа в Log Analyzer:
- Журнал событий;
- Журнал системы обнаружения вторжений;
- Журнал трафика, события АСУ ТП;
- События из журнала веб-доступа.
Аппаратная платформа UserGate Log Analyzer Е6ПроизводительностьОбъем хранилища: 6 ТБ Количество записей в секунду: 160 000 Расчетное время хранения журналов: 1 000 дней Размер организацииРекомендованное количество пользователей: до 3 000 Спецификация оборудованияПортов 10/100/1000Base-T: 8 встроено Управление по IPMI: есть Процессор, количество ядер: 8 Память: 32 ГБ Диск: 6 ТБ, RAID-5 с горячим резервом РазмерыГабариты: 1U 438x580x44 мм Вес: 16 кг Крепление в стойку: комплект рельс для установки в стойку 19-дюймов ЭлектропитаниеДополнительный блок питания с возможностью горячей замены: есть Сеть питания: 140-220 Вольт Потребляемая мощность (Макс): 300 Ватт |
Аппаратная платформа UserGate LogAn Е14ПроизводительностьОбъем хранилища: 14 ТБ Количество записей в секунду: 260 000 Расчетное время хранения журналов: 1 400 дней Размер организацииРекомендованное количество пользователей: до 5 000 Спецификация оборудованияПортов 10/100/1000Base-T: 8 встроено Управление по IPMI: есть Процессор, количество ядер: 8 Память: 32 ГБ Диск: 14 ТБ, RAID-5 с горячим резервом РазмерыГабариты: 1U 438x580x44 мм Вес: 16 кг Крепление в стойку: комплект рельс для установки в стойку 19-дюймов ЭлектропитаниеДополнительный блок питания с возможностью горячей замены: есть Сеть питания: 140-220 Вольт Потребляемая мощность (Макс): 300 Ватт |
Уменьшение нагрузки на шлюзы UserGateОбработка журналов и создание отчетовОбъединение журналов с нескольких шлюзов для общего анализа |
Увеличение глубины журналированияУвеличение размера хранилища на серверах LogAnСбор и анализ информации со сторонних устройств |