Webbplatser

ArcSight lägger till ostrukturerad logganalys med loggern 4

ArcSight Logger Reports | Creating Query Objects

ArcSight Logger Reports | Creating Query Objects
Anonim

Arrangörshanteringsleverantör ArcSight kommer snart att börja sälja en ny version av sin produkt, som är utformad för att mina ostrukturerade datorloggar för tecken på hacking eller olaglig aktivitet.

Med företagets nya ArcSight Logger 4-apparat kan användarna nu söka igenom så kallade ostrukturerad data, till exempel meddelanden om snabbmeddelanden eller e-postmeddelanden. Logger används redan i stor utsträckning för att söka igenom den typ av strukturerad data som lagras i saker som databaser.

Logfilanalys ses allt mer som ett kritiskt verktyg för att identifiera säkerhetshot, säger Rick Caccia, vice vd för produktmarknadsföring med ArcSight. "Med dessa ökande säkerhetshot och loghantering ses som ett sätt att hantera dem, tyckte vi att det var dags att göra en integrerad sökning av båda typerna av information," sa han.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Logger är ett användbart tillägg till ArcSights andra produkt, kallad ESM, som övervakar händelser i nätverket i realtid, säger Jon Oltsik, en analytiker med Enterprise Strategy Group. "I stället för ett varningssystem som bara hitta något och sedan varna dig, kan du se misstänkt aktivitet över tiden och vill ha det som tillsammans," sa han. "Nu med denna analytiska förmåga är det typ av en total bild."

ArcSight kommer att skicka Logger 4 senare i månaden, med prissättning på 20 000 US $ för en mindre apparat som kan lagra 20 terabyte data.

Grundat med pengar från den amerikanska centralintelligensbyråns In-Q-Tel-venturefond har ArcSight landat många kunder inom den federala regeringen, men det har också gått in i finansiella tjänster, telekommunikation, detaljhandel och hälsovård.