El SIEM plug and play de Sentinel simplifica la monitorización de la seguridad e integra sin bloqueos la inteligencia de identidad.
El paquete de dispositivos virtuales y la inteligencia lista para usar de Sentinel permite una implementación rápida, fácil y rentable de SIEM con un impresionante tiempo de rendibilidad. Su empaquetado también le permite subir la implementación de nivel rápidamente para gestionar el crecimiento y aumentar la capacidad a medida que cambian sus necesidades en materia de seguridad.
Sentinel puede aprovechar los vanguardistas SmartConnectors de ArcSight, los cuales pueden recopilar, normalizar y enriquecer datos de más de 450 tipos de fuentes de datos para ayudar a asegurar la visibilidad de amenazas en todo el espectro empresarial. Sentinel también ofrece un Backend de Big Data (Hadoop) para recopilar de forma escalable y almacenar con fiabilidad grandes cantidades de datos con facilidad, de forma que se pueda adaptar rápidamente a las cambiantes necesidades del negocio.
Sentinel Log Manager le habilita para la recogida, almacenamiento, análisis y gestión de archivos de registro para gestionar riesgos de forma proactiva y tratar con las necesidades de información del cumplimiento. Ofrece una económica ratio de compresión del 10:1 y opciones de almacenamiento de datos flexibles. También se entrega con un sistema de filtrado y búsqueda intuitivo, funciones de búsqueda distribuidas y la generación de informes inteligente One-Click.
La mayoría de SIEMs requieren una escritura de normas y configuración que consume mucho tiempo, al contrario de Sentinel Enterprise. Nuestro programa se centra en las necesidades del núcleo SIEM justo al salir de la caja y aprovecha la detección de anomalías para dar soporte a la monitorización de la seguridad. Su enfoque gráfico de arrastrar y soltar a la construcción de normas con correlación permite una rápida construcción de normas sin una formación o experiencia significativas.
A través de su famosa integración con NetIQ Identity Manager y Change Guardian, Sentinel puede añadir un significativo contexto respecto a “quién, qué, cuándo y dónde” de las actividades y eventos de usuarios en todo su entorno. Esta valiosa inteligencia de identidad habilita la detección automática de anomalías, así como una mayor consciencia de los comportamientos arriesgados y las amenazas internas.