Quest Software временно прекратил новые продажи в России. Но, если вы из другой страны, мы с удовольствием вам поможем.

Вы также можете обратиться к нам за безвендорной технической поддержкой Quest InTrust. В такую поддержку может быть включено предоставление обновлений и патчей.

Quest InTrust

Платформа для сбора, анализа и хранения неструктурированных данных
Коэффициент сжатия
Событий в секунду
Экономия хранилища

Обнаруживает, диагностирует и решает

  • Централизованный сбор журналов событий
    Сбор и хранение журналов событий из различных систем, устройств и приложений в одном удобном для поиска месте. Унифицированное представление журналов событий Windows, журналов UNIX / Linux, IIS и веб-приложений, журналов аудита PowerShell, систем защиты конечных устройств, прокси-серверов и брандмауэров, платформ виртуализации, сетевых устройств, пользовательских текстовых журналов, а также событий Quest Change Auditor.
    1
  • Сжатие журналов событий
    Сбор и хранение многолетних данных в репозитории со степенью сжатия: 20: 1 с индексированием и 40: 1 без индексирования. Вы можете сэкономить до 60% на хранении, соблюсти политики хранения данных и обеспечить непрерывное соответствие HIPAA, SOX, PCI, FISMA и другим стандартам.
    2
  • Упрощение анализа журналов событий
    Консолидация шифрованных журналов событий из разнородных источников в нормализованный формат с полями кто, что, когда, где, откуда выполнил действие, что поможет быстрее выполнить анализ данных. Благодаря полнотекстовой индексации из данных по событиям быстро формируется отчет для устранения неполадок и расследования проблем безопасности.
    3
  • Оповещения и реакция на события
    Отслеживание несанкционированных или подозрительных действий пользователей: создание большого количества файлов за пределами пороговых значений, подозрительных запусков процессов или подозрительных команд PowerShell. Немедленная реакция на угрозы с помощью оповещений и действий в реальном времени. InTrust запустит автоматическую реакцию на подозрительные события: заблокирует активность, отключит пользователя-нарушителя, отменит изменения или включит аварийный аудит.
    4
  • Интеграция с SIEM системами
    InTrust интегрируется со Splunk, QRadar, ArcSight и любыми другими SIEM, поддерживающими распространенные форматы системного журнала (RFC 5424, JSON, Snare). Модель лицензирования InTrust по количеству пользователей позволит собирать и хранить столько данных, сколько нужно и столько времени, сколько нужно. Готовые фильтры, основанные на лучших отраслевых практиках, перешлют только нужные данные журнала для оповещений в SIEM систему для аналитики безопасности в реальном времени. Такая интеграция поможет сократить ежегодные затраты на лицензирование SIEM.
    5
Наши услуги
Проектирование
Выполним проектирование архитектуры InTrust, составим необходимую техническую документацию, необходимую для начала работ.
Внедрение
Внедрим InTrust согласно технической документации, разработанной на этапе проектирования. Настроим мониторинг баз данных и систем виртуализации.
Интеграции
Интегрируем InTrust c внешними системами: зонтичная система мониторинга, Service Desk, SIEM и другими.
Поддержка
После окончания проекта внедрения возьмём на себя развитие и поддержку InTrust.
Лицензии
Подготовим спецификацию и выполним поставку лицензий InTrust.
Готовы начать?
Вы можете написать о вашей задаче здесь и приложить ТЗ, ФТ или другой документ, чтобы мы смогли быстрее в ней разобраться.
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности.