Trang web

ArcSight Thêm phân tích nhật ký không có cấu trúc với Logger 4

HP ArcSight Windows SmartConnector

HP ArcSight Windows SmartConnector
Anonim

Với thiết bị ArcSight Logger 4 mới của công ty, người dùng có thể tìm kiếm thông qua cái gọi là dữ liệu phi cấu trúc, chẳng hạn như tin nhắn tức thời hoặc bản ghi nhật ký thư điện tử. Logger đã được sử dụng rộng rãi để tìm kiếm thông qua các loại dữ liệu có cấu trúc được lưu trữ trong những thứ như cơ sở dữ liệu. "Với những mối đe dọa bảo mật ngày càng tăng và quản lý nhật ký được xem như một cách để xử lý chúng, chúng tôi nghĩ rằng thời gian đã đúng để thực hiện tìm kiếm tích hợp cả hai loại thông tin", ông nói. Máy tính Windows của bạn]

Logger là một add-on hữu ích cho sản phẩm khác của ArcSight, được gọi là ESM, giám sát các sự kiện trên mạng trong thời gian thực, Jon Oltsik, một nhà phân tích của Enterprise Strategy Group cho biết. "Thay vì một hệ thống cảnh báo chỉ cần tìm một cái gì đó và sau đó cảnh báo bạn, bạn có thể thấy hoạt động đáng ngờ theo thời gian và muốn mảnh với nhau," ông nói. "Bây giờ với khả năng phân tích này, nó là một bức tranh tổng thể."

ArcSight sẽ xuất xưởng Logger 4 vào cuối tháng này, với giá khởi điểm 20.000 USD cho một thiết bị nhỏ hơn có thể lưu trữ 20 terabyte dữ liệu.

tiền từ quỹ liên doanh In-Q-Tel của Cơ quan Tình báo Trung ương Hoa Kỳ, ArcSight đã hạ cánh rất nhiều khách hàng trong chính phủ liên bang, nhưng nó cũng đã chuyển sang lĩnh vực dịch vụ tài chính, viễn thông, bán lẻ và chăm sóc sức khỏe.