Micro Focus ArcSight SIEM — это ведущая мировая платформа SIEM (управление информацией и событиями безопасности), разработанная для помощи организациям в решении основных задач и удовлетворении специфических требований к анализу безопасности.
Продукт включает:
- Программное обеспечение для анализа журналов безопасности для систем.
- Программное обеспечение для централизованного хранения журналов.
- Программное обеспечение SmartConnector, поставляемое с устройствами; это программное обеспечение устанавливается на третий сервер для выполнения сбора журналов из вышеупомянутых источников журналов.
Micro Focus предоставляет широкий спектр профессиональных услуг для клиентов, охватывающих оценку и консультации по проектированию, разработку и развертывание, управление и эксплуатацию, а также оптимизацию и зрелость. Это гарантирует, что клиенты достигнут установленных проектом целей.
- Поддержка устройств: ArcSight изначально поддерживает сбор журналов с более чем 400 устройств/источников, охватывающих более 100 поставщиков и более 50 категорий устройств. ArcSight поддерживает больше источников журналов, чем любой конкурент, упрощая стандартизацию необработанных данных журналов в наиболее понятный формат.
- Нормализация/категоризация: ArcSight нормализует и категоризирует данные на интегрированном уровне во время компонента сбора. Это ускоряет скорость и точность процесса корреляционного анализа.
- Настройка ограничения пропускной способности: позволяет управлять потоками событий в географически распределенной сети.
- Сжатие: сжимает данные журналов во время передачи.
- Пакетная обработка, задержка времени: позволяет пакетную и задержанную передачу данных журналов.
- Заявленная скорость передачи: определяет и выделяет количество пропускной способности, используемой для передачи журналов.
Ключевые особенности / Технические характеристики:
- Поддерживает сбор журналов с более чем 400 устройств/источников, 100+ поставщиков, 50+ категорий устройств
- Продвинутая нормализация и категоризация для эффективного корреляционного анализа
- Управление пропускной способностью для распределенных сетей
- Сжатие данных журналов во время передачи
- Пакетная и задержанная передача журналов
- Настраиваемая заявленная скорость передачи для передачи журналов