Câteva dintre caracteristicile cheie oferite de Log360 pentru securitatea la distanță sunt:
În ultimul an, am îmbunătățit capacitățile Log360 pentru a beneficia de spații de lucru distribuite și pentru a ajuta la atenuarea atacurilor cibernetice emergente care vizează organizațiile din întreaga lume. Deoarece munca la distanță a devenit standardul pentru multe companii, Log360 a oferit o protecție de rețea de neegalat care se întinde pe ambele medii la distanță și locale pentru a acoperi întreaga suprafață de atac.
- Tablouri de bord axate pe utilizarea VPN:
Log360 are un tablou de bord de ansamblu care ajută administratorii de securitate să monitorizeze constant modificările din rețea în ceea ce privește tendințele de utilizare VPN și tiparele de conectare. Acest tablou de bord include informații despre sesiunile VPN active, tendințele de conectare și deconectare VPN, deconectări VPN eșuate, sesiuni active, activități VPN recente și multe altele. Prin monitorizarea acestor activități legate de VPN, organizațiile pot opri potențialii actori de amenințare de a avea acces la rețeaua lor.
- Detectarea atacurilor bazate pe VPN:
Log360 oferă alerte de corelație care avertizează organizațiile cu privire la amenințările de securitate legate de VPN. De exemplu, atunci când mai multe erori de conectare VPN din același cont de utilizator apar într-un timp scurt, regula de corelare a Log360 va declanșa o alertă, deoarece aceasta este o potențială amenințare de securitate din partea unui atacator rău intenționat care vizează conexiunile VPN pentru a stabili un punct de intrare în rețeaua organizației dvs.
- Inteligență de detectare a amenințărilor pentru a captura domenii dăunătoare tematice COVID:
modulul de analiză avansată a amenințărilor Log360, care se actualizează dinamic cu milioane de adrese IP, adrese URL și domenii în fiecare zi, ajută la detectarea și blocarea domeniilor dăunătoare tematice COVID din rețeaua unei organizații.
- Suport pentru MITRE ATT & CK:
Log360 a folosit tactici și tehnici ATT & CK pentru a analiza pașii atacatorului, a furniza alerte în timp real cu privire la orice indicație a unei amenințări la adresa securității și a finaliza procesul de atenuare a amenințărilor cu gestionarea incidentelor.
- Consola de investigare și triaj a incidentelor:
Log360 și-a îmbunătățit sistemul de gestionare a incidentelor prin simplificarea procesului de gestionare și investigare a incidentelor de securitate. Acest lucru ajută organizațiile să se concentreze asupra amenințărilor de securitate critice, reducând timpul pentru a le detecta și a le atenua.
Pentru a testa singur capabilitățile Log360, contactați experții noștri în produse sau descărcați o versiune de încercare gratuită de 30 de zile.
Notă:
Gartner, Magic Quadrant pentru informații de securitate și managementul evenimentelor, Kelly Kavanagh | Toby Bussa | John Collins, 29 iunie 2021.
Gartner nu aprobă niciun furnizor, produs sau serviciu descris în publicațiile sale de cercetare și nu recomandă utilizatorilor de tehnologie să selecteze acei furnizori cu cele mai mari calificări sau alte denumiri. Publicațiile de cercetare Gartner constau în opinii ale organizației de cercetare Gartner și nu trebuie interpretate ca declarații de fapt. Gartner renunță la toate garanțiile, exprimate sau implicite, cu privire la această cercetare, inclusiv orice garanții de comercializare a adecvării unui anumit scop.
GARTNER este o marcă comercială înregistrată și o marcă de servicii a Gartner, Inc. și / sau a afiliaților săi din SUA și internațional și este utilizată aici cu permisiunea. Toate drepturile rezervate.
14.12.2021
Autor: marketing@mwtsolutions.eu
Categorii: Articol Știri