Nettsteder

ArcSight legger til ustrukturert logganalyse med logger 4

Getting Started with ArcSight Logger Reports

Getting Started with ArcSight Logger Reports
Anonim

Event management-leverandør ArcSight vil snart begynne å selge en ny versjon av produktet, designet for å min ustrukturerte datalogger for tegn på hacking eller ulovlig aktivitet.

Med selskapets nye ArcSight Logger 4-apparat kan brukere nå søke gjennom såkalte ustrukturerte data, for eksempel meldinger for direktemeldinger eller e-postmeldinger. Logger er allerede mye brukt til å søke gjennom typen strukturerte data som er lagret i ting som databaser.

Logfilanalyse blir stadig mer et kritisk verktøy for å identifisere sikkerhetstrusler, sier Rick Caccia, visepresident for produktmarkedsføring med ArcSight. "Med disse økende sikkerhetsstruslene og loggadministrasjonen som en måte å håndtere dem, trodde vi det var riktig å gjøre integrert søk av begge typer informasjon," sa han.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows PC]

Logger er et nyttig tillegg til ArcSights andre produkt, kalt ESM, som overvåker hendelser på nettverket i sanntid, sier Jon Oltsik, en analytiker med Enterprise Strategy Group. "I stedet for et varslingssystem bare å finne noe og deretter varsle deg, kan du se mistenkelig aktivitet over tid og vil stykke det sammen," sa han. "Nå med denne analytiske evnen, er det litt et totalt bilde."

ArcSight vil sende Logger 4 senere denne måneden, med priser som starter på US $ 20 000 for et mindre apparat som kan lagre 20 terabyte data.

Grunnlagt med penger fra US Central Intelligence Agency's In-Q-Tel venturefond, har ArcSight landet mange kunder i den føderale regjeringen, men det har også gått inn i finansielle tjenester, telekommunikasjon, detaljhandel og helsevesen.