Каталог • UserGate Log Analyzer

Для больших корпоративных сетей и провайдеров
  • Log Analyzer Е6
  • Log Analyzer E14
  • Для крупных корпоративных сетей и дата-центров
  • Log Analyzer F25
  • Для развертывания решения на виртуальной платформе
  • Log Analyzer VЕ6
  • Log Analyzer VЕ14
  • Log Analyzer VF25
  • Для малого бизнеса, филиалов, POS-систем, школ, Wi-Fi точек
  • UserGate C100
  • UserGate C150
  • Для среднего бизнеса, гос. структур и крупных филиалов
  • UserGate D200
  • UserGate D500
  • Для больших корпоративных сетей и провайдеров
  • UserGate E1000
  • UserGate E3000
  • Ддя крупных корпоративных сетей и дата-центров
  • UserGate F8000
  • Для объектов на открытом воздухе
  • UserGate X1
  • Для развертывания решения на виртуальной платформе
  • UserGate VE 100
  • UserGate VE 250
  • UserGate VE 500
  • UserGate VE 1000
  • UserGate VE 2000
  • UserGate VE 4000
  • UserGate VE 6000
  • Для небольших организаций и их филиалов
  • Management Center C
  • Для организаций с филиальной сетью
  • Management Center E
  • Для развертывания решения на виртуальной платформе
  • Management Center VE
  • ПО класса EDR для конечных устройств
  • UserGate Client

  • UserGate Log Analyzer – cистема анализа инцидентов ИБ

    Log Analyzer – cистема анализа инцидентов ИБ

    UserGate Log Analyzer является комплексным решением для анализа данных. Система агрегирует данные от различных устройств, осуществляет мониторинг событий и создает отчеты. Появление новых угроз и увеличение объема обрабатываемой информации предъявляет повышенные требования к скорости работы системы анализа. Решение UserGate Log Analyzer развертывается отдельно от шлюза безопасности. Разделение функций обработки трафика и анализа данных позволяет обеспечить высокую надежность и хорошую масштабируемость системы. Получаемые и обрабатываемые данные можно агрегировать с нескольких серверов. Использование отдельного сервера для анализа журналов снижает нагрузку на межсетевые экраны и позволяет обрабатывать больший объем данных.

    Основные возможности

    UserGate Log Analyzer осуществляет сбор и первичную обработку данных от межсетевых экранов NGFW UserGate. На основании полученных данных осуществляется глубокий анализ произошедших событий безопасности, определяются и отслеживаются подозрительные активности отдельных пользователей или хостов, что в том числе необходимо для соответствия современной концепции SOAR (Security Automation, Orchestration and Response). При настройке UserGate администратор может указать, какие типы событий пересылаются для анализа в Log Analyzer. Опции для выбора включают журнал событий, журнал системы обнаружения вторжений, журналы трафика, событий АСУ ТП, а также события из журнала веб-доступа.

    В секции подготовки отчетов располагаются готовые шаблоны отчетов и правила их обработки. В этой же секции доступны выполненные по запросу администратора отчеты.

    Аппаратная платформа UserGate Log Analyzer. Сравнительная таблица

    Виртуальная платформа UserGate Log Analyzer. Сравнительная таблица

    Модельный ряд Log Analyzer

    Модельный ряд

    Для больших корпоративных сетей и провайдеров
  • Log Analyzer Е6
  • Log Analyzer E14
  • Для крупных корпоративных сетей и дата-центров
  • Log Analyzer F25
  • Для развертывания решения на виртуальной платформе
  • Log Analyzer VЕ6
  • Log Analyzer VЕ14
  • Log Analyzer VF25