To main content
Quest Software временно прекратил новые продажи в России. Но, если вы из другой страны, мы с удовольствием вам поможем.

Вы также можете обратиться к нам за безвендорной технической поддержкой Quest InTrust. В такую поддержку может быть включено предоставление обновлений и патчей.

Quest InTrust

Платформа для сбора, анализа и хранения неструктурированных данных
Коэффициент сжатия
Событий в секунду
Экономия хранилища

Обнаруживает, диагностирует и решает

  • Централизованный сбор журналов событий
    Сбор и хранение журналов событий из различных систем, устройств и приложений в одном удобном для поиска месте. Унифицированное представление журналов событий Windows, журналов UNIX / Linux, IIS и веб-приложений, журналов аудита PowerShell, систем защиты конечных устройств, прокси-серверов и брандмауэров, платформ виртуализации, сетевых устройств, пользовательских текстовых журналов, а также событий Quest Change Auditor.
    1
  • Сжатие журналов событий
    Сбор и хранение многолетних данных в репозитории со степенью сжатия: 20: 1 с индексированием и 40: 1 без индексирования. Вы можете сэкономить до 60% на хранении, соблюсти политики хранения данных и обеспечить непрерывное соответствие HIPAA, SOX, PCI, FISMA и другим стандартам.
    2
  • Упрощение анализа журналов событий
    Консолидация шифрованных журналов событий из разнородных источников в нормализованный формат с полями кто, что, когда, где, откуда выполнил действие, что поможет быстрее выполнить анализ данных. Благодаря полнотекстовой индексации из данных по событиям быстро формируется отчет для устранения неполадок и расследования проблем безопасности.
    3
  • Оповещения и реакция на события
    Отслеживание несанкционированных или подозрительных действий пользователей: создание большого количества файлов за пределами пороговых значений, подозрительных запусков процессов или подозрительных команд PowerShell. Немедленная реакция на угрозы с помощью оповещений и действий в реальном времени. InTrust запустит автоматическую реакцию на подозрительные события: заблокирует активность, отключит пользователя-нарушителя, отменит изменения или включит аварийный аудит.
    4
  • Интеграция с SIEM системами
    InTrust интегрируется со Splunk, QRadar, ArcSight и любыми другими SIEM, поддерживающими распространенные форматы системного журнала (RFC 5424, JSON, Snare). Модель лицензирования InTrust по количеству пользователей позволит собирать и хранить столько данных, сколько нужно и столько времени, сколько нужно. Готовые фильтры, основанные на лучших отраслевых практиках, перешлют только нужные данные журнала для оповещений в SIEM систему для аналитики безопасности в реальном времени. Такая интеграция поможет сократить ежегодные затраты на лицензирование SIEM.
    5
Автоматизированный сбор логов в реальном времени
Предустановенные правила обнаружения
Мониторинг пользовательской сессии
От входа до выхода и промежуточных событий
Экспорт встроенных отчётов
Предустановленные правила обнаружения для Unix/Linux
Гибкие правила настройки парсинга Syslog на основе регулярных выражений
Выявление подозрительной активности PowerShell на основе предустановленных правил обнаружения
Экспорт всех данных в специализированную консоль google-like поиска IT Security Search
Предустановленные фильтры для передачи только релевантных событий в SIEM систему
Снижение стоимости SIEM системы и оптимизация количества хранимых данных
Предустановленные правила обнаружения нелигитимной пользовательской активности
Отправка уведомлений на основе динамических правил
Наши услуги
Проектирование
Выполним проектирование архитектуры InTrust, составим необходимую техническую документацию, необходимую для начала работ.
Внедрение
Внедрим InTrust согласно технической документации, разработанной на этапе проектирования. Настроим мониторинг баз данных и систем виртуализации.
Интеграции
Интегрируем InTrust c внешними системами: зонтичная система мониторинга, Service Desk, SIEM и другими.
Поддержка
После окончания проекта внедрения возьмём на себя развитие и поддержку InTrust.
Лицензии
Подготовим спецификацию и выполним поставку лицензий InTrust.
Готовы начать?
Вы можете написать о вашей задаче здесь и приложить ТЗ, ФТ или другой документ, чтобы мы смогли быстрее в ней разобраться.
+7
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности.