W W W. N E D P O R T A L. N L Network-wide event log monitoring.

Slides:



Advertisements
Verwante presentaties
SharePoint denk in blokken Ton Stegeman.
Advertisements

Network Security Scanner Security scanning en patchmanagement.
Welkom op de website van VTDO Mijn naam is Hans Blauw, adviseur in telefonie en data. 80% van alle bedrijven heeft haar telefonie en data niet optimaal.
Unleash your productivity with Startup TOOLS today •Configuratie voor de PTC product ontwikkeling omgeving, •Applicaties voor een gecentraliseerd, grafisch.
Informatie en gebruikershandleiding versie 3.0 Mei 2010 Arthur Kleijn
Op zoek naar meer klanten voor uw webwinkel? Francine van Dierendonck Marketing Directeur eBay & Marktplaats 17 januari 2008.
SamenVeilig.net Het effectieve groepsbeveiligingssysteem van BySpy.
Installatie & beheer Jonathan Mohnen Martijn Wolfs.
Welkom bij de presentatie van Onlinezeilen.nl. - Gratis online boekingssoftware - Automatisering voor zelfstandige schippers - Onafhankelijke platform.
FireWalls. Wat is een Firewall? Een Firewall is een programma wat jouw persoonlijke bestanden op jouw computer beschermt tegen buitenstaanders. Internet.
AUROLEX MONITORING SYSTEEM. Biedt de mogelijkheid om tegelijkertijd zeven sensoren te meten en te bekijken vanaf een willekeurige computer met internet.
Gegevensbeheer Karin Diederiks KOAC•NPC.
01 van 06 Portal4U Loe Hameleers Twan Saleming Klanten: Wat kost dat artikel? Wanneer wordt geleverd? Die werkt hier niet meer.. Die factuur ken ik niet.
Windows Server 2012 Optimaliseer uw IT. Ready for the Future.
Sumatra gaat verder >> waar Exact ophoudt
Monitort en reageert op netwerk- en serverfouten om optimale netwerkprestaties te verzekeren.
Dé complete online werkplek met de kracht van Office 365
Informatie en gebruikershandleiding versie 2 April 2009 Arthur Kleijn
VERA iVPN ICT-forum 5 en 8 mei 2003 Asse en Lubbeek Carl Possemiers.
Installeren, configureren en onderhouden
Klik op de berichtenbalk op Bewerken inschakelen,
Praktijk case: “Geautomatiseerd scannen én verwerken van ingekomen facturen” ICT Platform.
Remote lab netwerkbeveiliging Onderliggende toepassingen en technieken.
SPAM SPAM. Heeft u veel SPAM? Kan uw provider het niet tegenhouden?
Microsoft Windows Vista vanuit gebruikersperspectief.
Presentatie Stageplaats Roose Ben 7IC Inhoud -Bedrijf -Functie in het bedrijf -Stage activiteiten -Project/opdrachten bespreking : - Assemblage.
Uw netwerk beheren met Nagios.
Copyright Tebrona 1999 Tebrona Data Systemen Copyright Tebrona 1999 Tebrona Data Systemen Beijerlandselaan EH Rotterdam Telefoon:
PADS4 maakt het eenvoudig om informatie te verspreiden naar een specifiek publiek op de juiste plaats en het juiste moment PADS4 is een professionele oplossing.
Debbie Vandekerckhove
DigiDoc Een digitaal kantoor voor iedereen !. Ceci n’est pas du software?! 2.
© 2012 Microsoft Corporation. Alle rechten voorbehouden. Een contactpersoon toevoegen Via uw lijst met contactpersonen kunt u gemakkelijker communiceren.
Start Dit is een prototype van een applicatie waarop je evaluaties en onderzoeken kan vinden die jouw hulp nodig hebben. Je kan er ook je eigen evaluatie.
S P Y W A R E Heidi Vanderstraeten : 3 BO Informatica.
SMS Van Roosbroeck Evi 3 BO Schooljaar: november 2003.
OPTIGUARD OBSERVER. Eigenschappen en vereisten Eigenschappen Grafische en akoestisch alarmen Alarmen zichtbaar op kaarten van winkels en winkelcentra.
Netwerken.
Overzicht na implementatie Nieuw Hardware Software voor het gebruik van Quickbooks 2011 intern en extern.
#kennisdelen | #samenwerken | #durftevragen
?.
PCNHCB PRESENTS : PC & Netwerk Help center Brabant VirtualBox Server 2003.
Kom verder. Saxion. Minor Internet Marketing SEA | Les 4. Social Media I.
Het proces van upgraden.  Dit reserveren kan lang duren (niet vista)  Ongeveer 1 maand  Microsoft controleert uw hardware en software  Als akkoord.
Sociale media als communicatiemiddel Door Jasper Van Biesen.
123 Belangrijke voordelenWat is het? End-to-end mogelijkheden Creëer en versterk autonome flexibele teams Plaats kwaliteit centraal in alles wat u doet.
Glenn Vanthournouthttp:// VV-Solliciteren - Wat / Waarom? - Algemene werking - Voordelen - Mogelijkheden sollicitanten - Mogelijkheden.
Mid-market servercampagne – Thru Partner- presentatie: Dia voor presentator: niet laten zien Spreker: Partner Titel van de presentatie: We geven u het.
30 sept 2011 MCS Kennissessie Remote Beheer Remote Beheer Met Conel Routers.
Elektronisch factureren: de volgende stap in online zaken doen Datum 14 september 2006.
Welkom. Inspirerende omgeving Ruim 30 vooraanstaande bedrijven op het gebied van duurzame energie presenteren zich aan u in het Dubo Trade Centre. Uiteenlopende,
OnderwijsPortal Case: ROC unit Sport en Bewegen. Inloggen op de portal Inloggen met persoonlijke gebruikersnaam en wachtwoord. Wachtwoord vergeten? Vraag.
Beveiliging van de computer firewall anti-virus anti-Spyware spam phishing schoonhouden computer Windows Update gebruikers account beheer (UAC)
1 VMWare. 2 Introductie VMware Fysieke server ESX-server Virtuele machines Ongewijzigde toepassing Ongewijzigd besturingssysteem Virtuele hardware.
VAST/MOBIELE INTEGRATIE. Agenda Profiel MCS Markt trends Introductie BRI-AS55x Building Blocks VAST/MOBIELE INTEGRATIE.
Inleiding….. NetOp School brengt een complete oplossing voor lesgeven op de computer voor het klaslokaal met een netwerk. NetOp School brengt een complete.
Adrem Software.  Key Features  Monitoring  Visualisatie  Alerting  Reporting  Console  Praktisch  Server requirements  Databases  Licensing.
Gids door Doccle Doccle. De Cloud 2 1.Wat is de Cloud? 2.Voordelen van de Cloud 3.Nadelen van de Cloud 4.Doccle is geen cloudapplicatie.
Introductie ‘Hacklab MOOC’
Drivers Wat is het Wat doet het Waar komen ze vandaan.
23 maart 2017 profilering.
Het postkantoor van windows
Hoe kan ik McAfee Mobile Security downloaden op mijn iPhone?
Versturen van data naar meerdere mensen
Webinar SharePoint Standaard Werkstromen
Procesondersteuning binnen de sociale zekerheid
Makkelijk en probleemloos mooie presentaties ontwerpen en geven.
Eigen naam en klasnummer
Besturingssysteem.
Microsoft Operations Management Suite (MOMS)
Transcript van de presentatie:

W W W. N E D P O R T A L. N L Network-wide event log monitoring

W W W. N E D P O R T A L. N L GFI LANguard S.E.L.M. GFI LANguard S.E.L.M. voorziet in event log scanning en netwerk-wijd eventlog management en analyse. Velen gingen u voor

W W W. N E D P O R T A L. N L Waarom EventLog Monitoring? 1. Security redenen – Monitor internal security events!  Een firewall geeft geen bescherming tegen aanvallen vanuit uw bedrijf  Het network moet ge-audit worden om zeker te zijn dat de firewall werkt  Interne security bedreigingen zijn enorm: Per 2005, 60% van de security incident kosten bij bedrijven worden veroorzaakt door insiders die ofwel alleen werken, ofwel samen werken met buitenstaanders. – M.E.Kabay, Network World, August 2003 Jaarlijkse verliezen door ongeauthoriseerd computer gebruik belopen over de 200 miljoen in – CSI/FBI survey 2003

W W W. N E D P O R T A L. N L Waarom EventLog Monitoring? 2.Eventlog management redenen:  Automatische backup en opschoning van eventlogs op remote machines  Monitor mission-critical servers en applicaties (Exchange Server, ISA Server, anti-virus software en veel meer)  Eenvoudige filtering en analyse van belangrijke events.

W W W. N E D P O R T A L. N L Wat doet de GFI LANguard oplossing  Creeer alerts voor specifieke events en condities op uw netwerk.  Geen handmatige controle van alle logs meer nodig. Spaar veel tijd en energie  Geen moeizaam uitzoekwerk voor de betekenis van allerlei events  Monitor gebruikers die shares en confidentiele bestanden benaderen  Zie de status van al uw logs in een oogopslag

W W W. N E D P O R T A L. N L Hoe werk GFI S.E.L.M.  Geen agents/client software nodig  Geen invloed op netwerk verkeer  Verzamel alle voor u interessante events en archiveer deze  Lokale logs kunnen geschoon worden  Rapporteer automatisch

W W W. N E D P O R T A L. N L GFI LANguard S.E.L.M. configuratie Configureer welke machines gemonitord moeten worden en op welke wijze. Specificeer hier de systemen om te monitoren

W W W. N E D P O R T A L. N L GFI LANguard S.E.L.M. configuratie Configureer welke machines gemonitord moeten worden en op welke wijze. Specificeer hoe events Gecategorizeerd moeten worden Event analyse kan verder Ingericht worden afhankelijk van security level van de machine

W W W. N E D P O R T A L. N L GFI LANguard S.E.L.M. alerts Stuur alerts als een critisch event voorvalt. Er zijn ook oplossingen om dit te combineren met een pager, SMS of gesproken tekst. Configureer een adres

W W W. N E D P O R T A L. N L Voeg eigen regels toe NedPortal beschikt over allerlei inrchtingen die extra regels toevoegen om relevante gebeurtenissen te ontdekken. Type hier de extra regel in.

W W W. N E D P O R T A L. N L Event viewer De centrale LANguard event viewer is gelijk aan de Windows event viewer, maar presenteert alle voor u relevante gebeurtenissen van remote systemen. Ideaal voor de beheerder: centrale controle. Laat alle events zien Geordend op uw security levels Verdere indeling per event type

W W W. N E D P O R T A L. N L Event viewer Klikken op een event geeft gedetaileerde informatie en mogelijke redenen.

W W W. N E D P O R T A L. N L Zoeken in events S.E.L.M.’s event viewer heeft een krachtig filter om speciefieke computers, users of eventtypes te bestuderen. Maak zelf geadvanceerde filters met GFI LANguard’s conditie generator

W W W. N E D P O R T A L. N L Reporter S.E.L.M. kan gedetaileerde reporten over activiteiten op uw network uitdraaien:  Alle niet geslaagde logons en gelockte accounts  Eerste logon per user  Welke applicaties worden gestart?  Let op: alle standaard rapportages zijn te veel gericht op security. NedPortal kan allerlei andere informatie uit de archieven op maat voor u genereren om zo interessante rapportages over de kwaliteit van uw netwerk te presenteren. Wanneer gaat iedereen beginnen?

W W W. N E D P O R T A L. N L Status monitor Bekijk alle belangrijke events in een oogopslag. Direct blik op kritische events

W W W. N E D P O R T A L. N L Wat is zo bijzonder aan dit product  Ingebouwde eventlog analyse engine – geen handmatige review nodig  Speciaal gericht security reportage  Erg aantrekkelijk geprijsd – zeker via NedPortal  Is gemakkelijk aan te vullen met allerlei extra features (open database in SQL- server). NedPortal kan daarbij helpen.

W W W. N E D P O R T A L. N L Meer informatie en downloads U kunt natuurlijk de standaard FREE copy of GFI LANguard S.E.L.M. for 1 server and 5 workstations downloaden.FREE copy of GFI LANguard S.E.L.M. for 1 server and 5 workstations NedPortal heeft ook opstellingen die voor een vaste periode te huur zijn, zodat u niet met een 30 dagen versie zit en ruimer kan testen.

W W W. N E D P O R T A L. N L Over NedPortal NedPortal is gericht op ontwerp, implementatie en beheer van Netwerkinfrastructuur. Het hoeft niet uitsluitend ingewikkeld en kostbaar te worden. Met eenvoudige betrouwbare oplossingen blijven bedrijven zelf de baas over hun netwerkinfrastructuur en doen gepaste investeringen wanneer hen dat uitkomt. Bezoek onze website voor vele interessante ideeen en concepten.website