Administración de registros universal y unificación de datos

Con HP ArcSight Logger puede mejorar aspectos como el cumplimiento y la administración de riesgos, así como la inteligencia de seguridad de las operaciones de TI, con esfuerzos para evitar las amenazas interiores y las amenazas persistentes avanzadas. Esta solución de administración de registros universal recopila datos del equipo de todas las fuentes de generación de registros y unifica los datos para la búsqueda, el indexado, la creación de informes, el análisis y la retención. Y en la era de BYOD y de la movilidad, le permite administrar de forma integral un volumen creciente de datos de registro desde un número de fuentes en aumento.

Características principales

  • Recopila registros de cualquier fuente de generación de registros mediante más de 300 conectores de cualquier dispositivo y formato
  • Unifica los datos de TI mediante la normalización y categorización, en un formato de evento común (registrado por CEF)
  • Busca en millones de eventos con una herramienta de búsqueda basada en texto en una interfaz simple
  • Almacena registros acumulados durante años en un formato unificado mediante una tasa de compresión alta a un bajo coste
  • Automatiza el análisis, las alertas, los informes y la inteligencia de los registros y eventos para la seguridad de TI, las operaciones de TI, GRC de TI y los análisis de los registros
 

Caso práctico sobre la seguridad empresarial de HP: Heartland Payment Systems

Caso práctico sobre la seguridad empresarial de HP: Heartland Payment Systems

Heartland Payment Systems, empresa líder del sector de procesamiento de transacciones, utiliza la plataforma ArcSight ETRM para mejorar la correlación y consolidación de sus registros, garantizar la mejora constante en la detección de amenazas y permitir la detección del fraude en sus pasarelas de pago sometidas a Internet.

 

Heartland Payment Systems, empresa líder del sector de procesamiento de transacciones, utiliza la plataforma ArcSight ETRM para mejorar la correlación y consolidación de sus registros, garantizar la mejora constante en la detección de amenazas y permitir la detección del fraude en sus pasarelas de pago sometidas a Internet.

Testimonios de clientes

"ArcSight satisface perfectamente nuestros requisitos de seguridad y los de nuestros clientes La solución es un sistema integral del que no podemos prescindir". - Bell Labs

"Las soluciones HP nos han ayudado a pasar de una función de operaciones de TI reactiva a una proactiva, y a alinear nuestras prioridades para que se adapten a la empresa y potencien el valor empresarial, proporcionando un rendimiento de las inversiones de un 300% en un año". - Departamento de Salud y Servicios Humanos de los EE.UU

"La solución ArcSight nos ofrecerá una plataforma de administración de riesgos y amenazas integral que permite identificar las actividades ilegales en curso de forma óptima y a nivel de empresa y a tomar las acciones preventivas de forma rápida". – Heartland Payment Systems

"Con la plataforma HP ArcSight ETRM, podemos acceder a la información de registro que necesitamos inmediatamente, con un tiempo de respuesta más rápido y sencillo". - Northrop Grumman

 

Especificaciones de HP ArcSight Logger (Software)

ModeloDispositivosEPS máx.Capacidad
L750 MB10750 MB/día500 GB
L5 GB505 GB/día2.5 TB
L30 GB20030 GB/día8 TB
L80 GB50080 GB/día42 TB
L160 GBSin restricciones160 GB/día42 TB
L250 GBSin restricciones250 GB/día42 TB
Especificación generalSO compatible:
Red Hat Enterprise Linux 6.1 64-bit
Oracle Enterprise Linux, v5.7, 64-bit
CentOS, v5.5, 64-bit
Hyper-V en Windows Server 2008 R2, 64-bit

Requisitos de hardware:
CPU: 1 o 2 x Intel® Xeon® de cuatro núcleos o memoria
equivalente: 4–12 GB
Espacio en disco: 100–120 GB

Almacenamiento:
Compresión promedio de 10:1 (dependiendo del tipo y la fuente de los datos)
 

Especificaciones de HP ArcSight Logger (Dispositivo)

ModeloL3400 & L3400-PCIL7400-SANL7400sL7400x
Dispositivos200Sin restricciones500Sin restricciones
EPS máx.200075.0005.000100.000
Capacidad8 TB50 TB42 TB
Especificación de hardware1 x Intel E5620, cuatro núcleos, 2,4 GHz, 12 GB de RAM2 x Intel Xeon E5504, cuatro núcleos, 2,0 GHz, 24 GB de RAM2 x Intel E5620, cuatro núcleos, 2,4 GHz, 24 GB de RAM
Almacenamiento3 x .5 TB - RAID 5SAN externos6 x 1 TB - RAID 5
Chasis1U1U2U
EnergíaFuente de alimentación Platinum 1 x 460 W CSFuente de alimentación Platinum 2 x 460 W CSFuente de alimentación Platinum 2 x 750 W CS
Adaptador de bus de hostN/DEmulex LPe12002N/D
Dimensiones (Prof. x An. x Al.)4,31 x 42,62 x 69,21 cm (1,70 x 16,78 x 27,25 pulg.)4,31 x 42,62 x 69,21 cm (1,70 x 16,78 x 27,25 pulg.)8,58 x 44,55 x 74,29 cm (3,38 x 17,54 x 29,25 pulg.)
AdministraciónNavegador Web, CLI, servicios Web API
Gestión de conectoresN/DN/DN/D
Especificación generalGestión:
Navegador Web, CLI, servicios Web API

SO compatible:
Red Hat Enterprise Linux 5.5 64-bit

Fuentes compatibles:
Raw Syslog (TCP/UDP), registros basados en RAW (FTP, SCP, SFTP)
Recopilación mejorada para análisis de HP ArcSight SmartConnectors
Marco FlexConnector para fuentes de eventos heredados
HP ArcSight CEF (Common Event Format), HP ArcSight ESM

Almacenamiento:
Compresión promedio de 10:1 (dependiendo del tipo y la fuente de los datos)

Interfaces Ethernet:
4 x 10/100/1.000

Productos relacionados

  • Conector de HP ArcSight

    Conectores diseñados para recopilar, consolidar y normalizar datos a fin de unificar las búsquedas, la elaboración de informes y los análisis

  • HP ArcSight ESM

    Potente software de gestión de la seguridad de la empresa para analizar y correlacionar cada evento que se produce a través de su organización

  • HP Compliance Insight Packages

    Paquete de contenidos que entrega revisión de registros y supervisión de seguridad basadas en mejores prácticas de seguridad y auditoría; ayudan a las organizaciones a satisfacer una amplia gama de requisitos de cumplimiento normativo e instituyen un robusto programa de gobierno de las TI

  • Software i Gestor de nodos de red HPLa ampliación a cualquier entorno, el sondeo unificado, el punto de configuración individual y una consola común reducen los costes
  • Software de i Gestor de operaciones HPCorrelación automática de eventos de error y rendimiento en dominios de TI heterogéneas y desiguales

Servicios relacionados

Soluciones relacionadas

  • Seguridad de la información

    Visibilidad total de las amenazas internas y externas, violaciones de la seguridad, fraudes y riesgos en toda la infraestructura de las TI

  • Unified Security e IT OperationsLa automatización permite el uso compartido de la gestión de la seguridad de la información, así como la conexión entre los eventos de seguridad y de rendimiento