Centralisez, corrélez et analysez les évènements de votre SI

Dans l'économie numérique mondialisée d'aujourd'hui, il est essentiel de surveiller et de protéger les données de votre entreprise contre les cyber-menaces de plus en plus sophistiquées. Et il y a fort à parier que votre entreprise a plus de données à traiter qu'elle n'en a jamais eu auparavant. En plus des outils sophistiqués servant à attaquer les entreprises et les administrations, la zone d'attaque s'est considérablement étendue, en raison de l'augmentation du nombre de données traversant nos infrastructures informatiques. La capacité à surveiller toutes ces données devient chaque jour un plus grand défi. Ce défi est relevé par le SIEM : "Security Information and Event Management" ou gestion des informations et des événements de sécurité.

La vision de l'équipe ISI2U

Il existe différentes solutions de SIEM, nous en avons mis en oeuvre plusieurs. Après une étude comparative notre choix s'est porté sur la solution logpoint grâce à ses performances techniques et également par rapport à sa tarification qui est liée au nombre de noeuds indépendant du volume d'information traité. Lorsque l'on prend en compte que le volume de données ne cessera de croitre ce facteur est primordial pour maitriser son budget et investir dans ce type de solution essentielle pour surveiller ses données.

Les usages

. Pour disposer d'une vision et d'un contrôle centralisé de votre organisation
. Pour accroitre votre visibilité sur les tendances d'évènements précis du SI
. Pour augmenter votre réactivité et temps de traitement des problèmes par le biais de :

  • Statistiques concernant certains usages
  • Alertes déclenchées automatiquement en cas de franchissement de seuil définissables
  • Contrôle 24h/24, 7j/7 des dérives de votre SI à l'aide de comptes rendus réguliers sur des scénarios ou évènements spécifiques
  • Investigations (Forensic) post mortem avancé de votre SI en cas d'incident de sécurité ou d'anomalie classique
. Pour vérifier votre conformité avec les normes RGPD, PCI-DSS
. Pour améliorer votre posture de sécurité

Les fonctionnalités

  • Centralisation des logs
  • Corrélation d'évènements
  • Création et mise en place de scénarios
  • Tableau de bord dynamiques : Sécurité, AD, Messagerie...
  • Rapports personnalisés et automatisables
  • Alerting et définition des tendances
Logpoint est une solution certifiée EAL 3+. EAL pour Evaluation Assurance Level est une certification dont l'objectif est d'évaluer la qualité et la fiabilité des produits de sécurité.

Approfondir le sujet

Présentation de l'offre LogPoint