KONTAKT

produkt

Splunk

Log management a SIEM

Včasné odhalení problémů, anomálií a potenciálních hrozeb a optimalizace výkonu

Správa dat a analýza protokolů v reálném čase

Jednotlivé IT prvky jsou dnes schopny generovat obrovské množství informací. Nejčastěji jsou tyto informace ukládány ve formě logů, a jejich zpracování se již neobejde bez pomoci specializovaného software. Log management je postup neustálého shromažďování, ukládání, zpracování, syntézy a analýzy dat z různých programů a aplikací za účelem optimalizace výkonu systému, identifikace technických problémů, zlepšení správy zdrojů a posílení zabezpečení.

Za účelem centralizovaného sběru, ukládání, analýzy a vizualizace logů z různých zdrojů se využívá řešení log managementu. Logy mohou být generovány ze síťových zařízení, aplikací, operačních systémů, cloudových úložišť apod. Vlastní logové záznamy pak nesou informace o událostech, které se odehrály v IT systémech. Může se jednat například o chyby, výjimky, úspěšná i neúspěšná přihlášení nebo přístupy k datům.

Splunk logy zpracovává, vyhodnocuje, koreluje mezi sebou a tím pomáhá včas odhalit problémy v systému (chyby, výpadky, útoky), zlepšit bezpečnost díky informacím o akcích provedených v IT systému a optimalizovat výkon systému.

Potřeby

Zabezpečení
datové sítě

Ochrana sítě od nežádoucích aktivit zvenčí i zevnitř

Kontrola
provozu

Logování síťového provozu, kontrola aplikací

Uplatňování bezpečnostních provozů

Vytváření bezpečnostních zón podle definovaných parametrů

Oblasti