Micro Focus ArcSight SIEM è una piattaforma SIEM (Security Information and Event Management) leader a livello globale, progettata per aiutare le organizzazioni ad affrontare le sfide principali e i requisiti specifici di analisi della sicurezza.
Il prodotto include:
- Software di soluzione per l'analisi dei log di sicurezza per i sistemi.
- Software di archiviazione centralizzata dei log.
- Software SmartConnector fornito con i dispositivi; questo software è installato su un terzo server per eseguire la raccolta dei log dalle fonti di log sopra menzionate.
Micro Focus offre una gamma completa di servizi professionali per i clienti, coprendo valutazione e consulenza progettuale, sviluppo e distribuzione, gestione e operazione, nonché ottimizzazione e maturità. Questo assicura che i clienti raggiungano gli obiettivi prefissati del progetto.
- Supporto dispositivi: ArcSight supporta intrinsecamente la raccolta di log da oltre 400 dispositivi/fonti, coprendo più di 100 fornitori e presentando oltre 50 categorie di dispositivi. ArcSight supporta più fonti di log di qualsiasi concorrente, semplificando la standardizzazione dei dati grezzi dei log nel formato più comprensibile.
- Normalizzazione/Categorizzazione: ArcSight normalizza e categorizza i dati nel livello integrato durante il componente di raccolta. Questo accelera la velocità e la precisione del processo di analisi della correlazione.
- Configurazione della limitazione della larghezza di banda: consente la gestione dei flussi di eventi in una rete distribuita geograficamente.
- Compressione: comprime i dati dei log durante la trasmissione.
- Raggruppamento, ritardo temporale: consente la trasmissione raggruppata e ritardata dei dati dei log.
- Bit-rate impegnato: definisce e assegna la quantità di larghezza di banda da utilizzare per la trasmissione dei log.
Caratteristiche principali / Specifiche tecniche:
- Supporta la raccolta di log da oltre 400 dispositivi/fonti, 100+ fornitori, 50+ categorie di dispositivi
- Normalizzazione e categorizzazione avanzate per un'analisi di correlazione efficiente
- Gestione della larghezza di banda per reti distribuite
- Compressione dei dati dei log durante la trasmissione
- Trasmissione raggruppata e ritardata dei log
- Bit-rate impegnato configurabile per la trasmissione dei log