HP ArcSight ESM
SIEM-системы, Крупный бизнес, Многофункциональные комплексы, Средства централизованного управления
Ядром линейки HP ArcSight является HP ArcSight ESM (Enterprise Security Manager). Данный продукт обеспечивает сбор, обработку и хранение событий безопасности, которые могут поступать из различных источников.
Платформа HP ArcSight ESM обеспечивает взаимосвязанную инфраструктуру, способную определить каждое событие, поместив его в рамки контекста того, кем или чем оно вызвано, где, когда и почему произошло, а также, каково его влияние на бизнес риски.
Дополнительно к ресурсной модели HP ArcSight ESM новейшая версия продукта включает в себя особую пользовательскую модель, работа которой основана на учете и контроле всех идентификаторов, ролей и групп пользователей, а также всех используемых в организации учетных записей. Данная пользовательская модель позволяет администратору соотнести такие общие идентификаторы, как адреса электронной почты, логины и учетные записи и составить отчеты обо всех действиях, произведенных пользователями в рамках системы, с помощью приложений, учетных записей и IP-адресов.
HP ArcSight ESM поддерживает интеграцию с максимальным количеством прикладных систем и устройств и поставляется с несколькими тысячами предустановленных правил корреляции.
Дополнительные материалы
1. Обзорный online семинар HP ArcSight ESM для партнеров.
2. Демонстрация работы решения по мониторингу событий безопасности HP ArcSight Express.