随着攻击面的扩大,攻击变得更加复杂,与网络攻击者的战斗的重心落在了安全运营中心 (SOC) 身上。SOC 可以通过利用安全编排、自动化和响应 (SOAR) 平台来加强组织的安全态势。这个以安全为重点的兼容软件集合加速了事件调查和响应。SOAR 平台提高了对所有安全数据的可见性,简化了 IT 流程,自动化了与安全相关的手动任务,减少了冗余和重复性工作,并改进了安全工具之间的协作。

为什么选择 ManageEngine Log360?

  • 安全分析
  • 安全自动化
  • 安全整治

安全分析

           
安全编排自动化和响应飙升 05
  统一安全数据分析

从网络中的各种来源无缝收集安全数据,包括 Active Directory (AD) 用户、组、组织单位;网络设备,例如防火墙、服务器、端点;和应用程序,例如漏洞扫描程序、数据丢失防护软件、威胁应用程序等。Log360 为数据提供有意义的安全上下文,以快速准确地识别安全事件。

  通过 ITIL 工具集成简化事件管理

通过利用工单工具集成将检测到的事件分配给安全管理员,确保对事件解决负责。Log360 允许配置外部帮助台解决方案,例如 ServiceNow、ManageEngine ServiceDesk Plus、Jira Service Desk、Zendesk、Kayako 和 BMC Remedy Service Desk。

安全自动化

启用工作流以检测以告警形式呈现的安全事件并接收状态电子邮件。
 
 
 
 
 
 
security-orchestration-automation-and-response-soar-06
  自动化威胁修复

借助针对常见用例的预构建工作流,Log360 使您能够跨安全和 IT 流程自动响应事件。

Automate workflows and ticket assignment  

通过在 Log360 中自动分配工单和执行工作流,确保没有任何严重的安全事件从裂缝中溜走。例如,您可以启用与触发告警并自动将工单分配给安全管理员的事件日志相关的工作流。

     

安全整治

         

Log360 的事件响应管理通过根据在您的环境中检测到的安全事件类型自动执行一系列常见的补救措施来减少您的 SOC 的工作量。自动化事件工作流程有助于遏制对网络的潜在长期安全损害,减少告警响应时间,并提高 SOC 效率,以便团队能够应对其他挑战。

  事件响应工作流配置文件

触发告警时,自动化响应工作流以在网络安全事件造成任何损害或导致违规之前减轻它们的影响。Log360 提供预构建的工作流配置文件以启动快速准确的安全响应。您还可以将工作流与告警配置文件、关联告警和其他安全告警相关联,以自动进行威胁修复。

  立即停止可疑活动

自动化事件工作流程,阻止关键安全威胁利用您组织的资产。使用 Log360 的事件响应模块,您可以:

  • 在您的 AD 环境中禁用或删除可能受到威胁的 AD 用户或计算机。
  • 终止可能受到威胁的 Windows 设备上的进程。
  • 注销并禁用可能受到威胁的 Windows 用户帐户。
  • 在受影响的设备上显示弹出告警。
  • 停止潜在受损设备上的服务。
  • ping 设备以检查网络内的连接。
  • 对网络中的设备运行跟踪路由功能以识别路径。
  • 执行 Cisco ASA 防火墙操作,例如添加入站和出站规则。
  • 关闭或重新启动可能受到威胁的 Linux 设备。
  • 在 Linux 设备上执行指定的脚本文件。
 
     
  工作流程定制

借助 Log360,您可以使用自定义工作流构建器根据您的安全要求构建事件工作流。利用简单的拖放界面链接连续动作,根据前一个动作的成功或失败构建流程,执行时间延迟等等。


工作流集成支持的应用程序

Log360 支持与不同应用程序和平台的无缝工作流集成,包括

 
 
活动目录
 
Linux
 
思科 ASA 防火墙
 
Windows
 
 
监控您的
网络
 
检测安全
事件
 

收到威胁告警
 
优先处理高风险
威胁
 
自动化
工作流程
 
分配
工单
 
解决
威胁