Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

O Gerenciamento de Incidentes em um Sistema SIEM

O último sistema de gerenciamento de incidentes do Log360 é a ponte perfeita entre seus processos de detecção e resposta de incidentes. O recurso é útil para administradores de segurança e os vários agentes que investigam e resolvem problemas de segurança.

Imagine que você é o administrador de segurança da rede de computadores da sua organização. Você recebe um alerta por e-mail no meio da noite do seu sistema SIEM sobre uma possível violação em um de seus servidores. Joe é responsável por este servidor, então você envia um e-mail para ele analisá-lo. Na manhã seguinte, você entra no escritório e descobre que Joe ainda não descobriu seu e-mail em seu monte de mensagens não lidas. Então, você o informa rapidamente e faz suas outras tarefas. Ao longo do dia do trabalho, você alterna entre e-mails, mensagens de bate-papo e conversas e verifica com Joe o status desta questão, que finalmente foi resolvido no final do dia.

Você provavelmente teve uma leve dor de cabeça apenas pensando em tal cenário, mas também provavelmente reconheceu dois problemas bastante óbvios com ele:

18A falta de um sistema dedicado para elevar, atribuir e rastrear o status do incidente.
Os poucos minutos que você gastou enviando o e-mail inicial, o que você preferia ter passado felizmente adormecido.
Agora, a primeira questão é facilmente resolvida com o software de help desk como o ServiceDesk Plus ou o ServiceNow. Implementar o software de help desk asseguraria que Joe não perdesse o incidente, pois é criado em um portal separado dedicado exclusivamente a esses tipos de alertas. Neste portal você também pode acompanhar o status do ticket.

A segunda questão poderia ser resolvida de duas maneiras; Você poderia ter um sistema de solicitações interno na sua solução SIEM, ou você poderia integrar sua solução SIEM com um help desk externo. O recurso de gerenciamento de incidentes do Log360 fornece todos esses recursos. O recurso de gerenciamento de incidentes do Log360 inclui:

  • Um painel intuitivo que exibe vários incidentes.
  • Várias visualizações do painel, nomeadamente, incidentes atribuídos ao usuário conectado, atribuídos ou ainda a serem atribuídos, incidentes de alta prioridade ou incidentes filtrados por tipo.
  • Um sistema interno para atribuir incidentes aos agentes e rastrear seu status.

Atribuição automática de solicitações com base no dispositivo ou grupo de dispositivos que desencadeia o incidente.
Integração com as ferramentas populares de gerenciamento de incidentes externos, ServiceDesk Plus e ServiceNow.
Com um sistema de solicitações integrado internamente, bem como a integração externa com o software de help desk popular, o módulo de gerenciamento de incidentes do Log360 oferece às organizações a flexibilidade de escolher como unir seus processos de detecção e resolução de incidentes de segurança em um processo contínuo.

 

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace