Gestion de journaux universelle et unification des données

HP ArcSight Logger vous permet d'améliorer tous les aspects de votre infrastructure, qu'il s'agisse de la conformité, de la gestion des risques, de la Security Intelligence, des opérations informatiques ou encore des efforts de prévention contre toutes sortes de menaces. Cette solution de gestion des journaux universelle collecte les données de n'importe quelle source émettant des journaux et unifie ces données pour la recherche, l'indexation, la création de rapports, l'analyse et la rétention. À l'ère du tout mobile, elle vous permet de gérer de manière complète les volumes croissants de données de journaux provenant d'un nombre toujours croissant de sources.

Principales fonctionnalités

  • Collectez les journaux provenant de n'importe quelle source émettrice de journaux via plus de 300 connecteurs depuis n'importe quel périphérique et dans n'importe quel format
  • Unifiez les données au sein des services informatiques par normalisation et catégorisation, sous un format d'événement commun (CEF enregistré)
  • Recherchez parmi des millions d'événements à l'aide de l'outil de recherche textuelle à l'interface simplifiée
  • Stockez des années de journaux et d'événements sous un format unifié en tirant parti d'un taux de compression élevé à faible coût
  • Automatisez l'analyse, ainsi que la création d'alertes, de rapports et de renseignements à partir des journaux et événements pour la sécurité informatique, les opérations informatiques, la GRC informatique ainsi que l'analyse des journaux
 

Étude de cas sur la sécurité d'entreprise HP : Heartland Payment Systems

Étude de cas sur la sécurité d'entreprise HP : Heartland Payment Systems

Heartland Payment Systems, leader dans le domaine du traitement des transactions, utilise la plate-forme ArcSight ETRM pour améliorer la corrélation et la consolidation entre les journaux, assurer l'amélioration constante de la détection des menaces et permettre la détection des fraudes au cœur des passerelles de paiement en ligne de Heartland.

 

Heartland Payment Systems, leader dans le domaine du traitement des transactions, utilise la plate-forme ArcSight ETRM pour améliorer la corrélation et la consolidation entre les journaux, assurer l'amélioration constante de la détection des menaces et permettre la détection des fraudes au cœur des passerelles de paiement en ligne de Heartland.

Témoignages des clients

« ArcSight répond parfaitement aux besoins de notre société et de nos clients en termes de sécurité. C'est un système tout à fait complet dont nous ne saurions nous passer. » - Bell Labs

« Les solutions HP nous ont permis de passer d'un mode réactif à un mode proactif concernant la gestion de nos opérations IT. Nous avons ainsi pu aligner nos priorités en fonction de notre activité, ce qui s'est conclu par un retour sur investissement de 300 % en une seule année. » - U.S. Department of Health and Human Services

« Avec la solution ArcSight nous serons équipés d'une plate-forme de gestion des risques et des menaces plus complète offrant une visibilité optimale à l'échelle de l'entreprise et permettant d'identifier les activités illégales en cours afin de mettre rapidement en place des actions préemptives. » – Heartland Payment Systems

« La plate-forme HP ArcSight ETRM nous permet d'accéder immédiatement aux informations des journaux dont nous avons besoin pour un traitement rapide dans des délais réduits. » - Northrop Grumman

 

Télécharger HP ArcSight Logger GRATUITEMENT !

HP Discover, du 11 au 13 juin à Las Vegas

Spécifications de HP ArcSight Logger (logiciel)

ModèlePériphériquesEPS max.Capacité
L750MB10750 Mo/jour500 Go
L5GB505 Go/jour2,5 To
L30GB20030 Go/jour8 To
L80GB50080 Go/jour42 To
L160GBNon restreint160 Go/jour42 TB
L250GBNon restreint250 Go/jour42 To
Caractéristiques généralesSE pris en charge :
Red Hat Enterprise Linux 6.1 64 bits
Oracle Enterprise Linux, version 5.7, 64 bits
CentOS, version 5.5, 64 bits
Hyper-V sous Windows Server 2008 R2, 64 bits

Configuration matérielle requise :
CPU : 1 or 2x Intel® Xeon® quadricœur ou équivalent
Mémoire : 4–12 Go
Espace disque : 100–120 Go

Stockage :
compression moyenne de 10:1 (selon le type et la source de données)
 

Spécifications de HP ArcSight Logger (matériel)

ModèleL3400 & L3400-PCIL7400-SANL7400sL7400x
Périphériques200Non restreint500Non restreint
EPS max.2000750005000100000
Capacité8 To50 To42 To
Caractéristiques matérielles1 x Intel E5620, quadruple cœur, 2,4 GHz, 12 Go de RAM2 x Intel Xeon E5504, quadruple cœur, 2,0 GHz, 24 Go de RAM2 x Intel E5620, quadruple cœur, 2,4 GHz, 24 Go de RAM
Stockage3 x 0,5 To - RAID 5Externe - SAN6 x 1 To - RAID 5
Châssis1U1U2U
PuissanceModule d'alimentation Platinum CS 1 x 460 WModule d'alimentation Platinum CS 2 x 460 WModule d'alimentation Platinum CS 2 x 750W
Carte contrôleurN/AEmulex LPe12002N/A
Dimensions (h x l x p)1,70 x 16,78 x 27,25"1,70 x 16,78 x 27,25"3,38 x 17,54 x 29,25"
GestionNavigateur Web, interface en ligne de commande, API de services Web
Gestion des connecteursOuiN/AN/AN/A
Caractéristiques généralesGestion :
navigateur Web, CLI, API de service Web

SE pris en charge :
Red Hat Enterprise Linux 5.5 64 bits

Sources prises en charge :
Raw Syslog (TCP/UDP), journaux basés sur fichier brut (FTP, SCP, SFTP)
Collecte d'analyse optimisée à l'aide de HP ArcSight SmartConnectors
Structure FlexConnector pour les sources d'événements héritées
HP ArcSight CEF (Common Event Format), HP ArcSight ESM

Stockage :
Compression moyenne de 10:1 (selon le type et la source de données)

Interfaces Ethernet :
4 x 10/100/1000

Télécharger HP ArcSight Logger GRATUITEMENT !

HP Discover, du 11 au 13 juin à Las Vegas

Produits connexes

  • HP ArcSight Connector

    Connecteurs prêts à l'emploi permettant de collecter, consolider et normaliser les données afin d'unifier la recherche, la création de rapports et l'analyse

  • HP ArcSight ESM

    Puissant logiciel de gestion de la sécurité d'entreprise permettant d'analyser et de mettre en corrélation chacun des événements qui se produit au sein de votre organisation

  • Packages HP Compliance Insight

    Suite de contenu qui procède à l'examen des journaux et à la supervision de la sécurité en se fondant sur les pratiques recommandées en matière d'audit et de sécurité. Permet aux entreprises de répondre à un large éventail d'exigences de conformité réglementaire et de mettre en place un solide programme de gouvernance informatique

  • Logiciel HP Network Node Manager iRéduction des coûts grâce au dimensionnement adapté à tout environnement, à l'interrogation unifiée, au point de configuration unique et à la console commune
  • Logiciel HP Operations Manager iCorrélation automatique des événements de pannes et de performances à travers des domaines informatiques disparates et hétérogènes

Services connexes

Solutions connexes

  • Sécurité de l'information

    Visibilité complète des menaces internes et externes, infractions, fraudes et risques dans l'ensemble de l'infrastructure informatique

  • Unified Security and IT OperationsL'automatisation au service du partage de la gestion de la sécurité des informations et de la corrélation des événements de sécurité et de performance

Télécharger HP ArcSight Logger GRATUITEMENT !

HP Discover, du 11 au 13 juin à Las Vegas