Hjemmesider

ArcSight tilføjer ustruktureret loganalyse med logger 4

Correlog - Overblik

Correlog - Overblik
Anonim

Event management-sælger ArcSight vil snart begynde at sælge en ny version af sit produkt, der er designet til at fjerne ustrukturerede computerlogfiler for tegn på hacking eller ulovlig aktivitet.

Med virksomhedens nye ArcSight Logger 4-apparat kan brugerne nu søge gennem såkaldte ustrukturerede data, som f.eks. meddelelser med øjeblikkelig besked eller e-mail-logfil. Logger er allerede meget anvendt til at søge gennem den slags strukturerede data, der er gemt i ting som databaser.

Logfilanalyse ses i stigende grad som et kritisk redskab til at identificere sikkerhedstrusler, siger Rick Caccia, vicedirektør for produktmarkedsføring med ArcSight. "Med disse stigende sikkerhedstrusler og logstyring betragtes som en måde at håndtere dem på, tænkte vi, at tiden var rigtig at gøre integreret søgning af begge typer informationer," sagde han.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Logger er en nyttig tilføjelse til ArcSights andet produkt, kaldet ESM, der overvåger begivenheder på netværket i realtid, siger Jon Oltsik, en analytiker med Enterprise Strategy Group. "I stedet for et advarselssystem, der bare finder noget og derefter advarer dig, kan du muligvis se mistænkelig aktivitet over tid, og du vil gerne stykke det sammen," sagde han. "Nu med denne analytiske kapacitet er det et helt billede."

ArcSight vil sende Logger 4 senere i måneden med priser startende med US $ 20.000 for et mindre apparat, der kan lagre 20 terabyte data.

Grundlagt med penge fra US Central Intelligence Agency's In-Q-Tel venturefond, har ArcSight landet mange kunder inden for den føderale regering, men den har også flyttet ind i finansielle tjenesteydelser, telekommunikation, detailhandel og sundhedssektoren.