SlideShare uma empresa Scribd logo
1 de 14
Baixar para ler offline
Andrea Mannara
Business Unit Manager
IT Management Solutions

Gestione dei Log
e conformità al
Garante della Privacy
ManageEngine Portfolio
Network

Data Center

Network
Monitoring

Server
Monitoring

Netflow
Analysis

Application
Perf
Monitoring

Network
Config Mgmt

SAN
Monitoring

Desktop

ServiceDesk

Windows
Infrastructure

Event Log &
Compliance

Security

Desktop
Mobile

Helpdesk

Active
Directory

Windows
Event Logs

Vulnerability
Analysis

Asset
Management

ITIL Service
Desk

SQL Server

Syslog
Management

Patch
Management

Remote
Control

Software
License
Tracking

Exchange
Server

Firewall Log
Analyzer

Password
Management

Management
Log Management
Network

Data Center

Network
Monitoring

Server
Monitoring

Netflow
Analysis

Application
Perf
Monitoring

Network
Config Mgmt

SAN
Monitoring

Desktop

ServiceDesk

Windows
Infrastructure

Event Log &
Compliance

Security

Desktop &
Mobile

Helpdesk

Active
Directory

Windows
Event Logs

Vulnerability
Analysis

Asset
Management

ITIL Service
Desk

SQL Server

Syslog
Management

Patch
Management

Remote
Control

Software
License
Tracking

Exchange
Server

Firewall Log
Analyzer

Password
Management

Management

Universal Log Management e gestione Access Log
Perchè EventLog Analyzer?
• Ottemperare perfettamente agli obblighi del
Garante Privacy:
– Raccoglie i log degli accessi dai sistemi e DB
– Li archivia in un repository centrale
– Li rende inalterabili: crittografia, Hashing e
Timestamping
– Gli eventi sono completi
– Conserva i log per un determinato periodo (6 mesi) e
poi li elimina
– Permette facilmente di ricaricare i vecchi archivi per
ricercare gli eventi
Perchè EventLog Analyzer?
• Si installa e ... sei subito in regola!
– Installazione e configurazione immediata
– Agentless e Agent

• ha già i report necessari per la conformità
– User Logon/Logoff e Logon Attempts
– Report per la SOX, HIPAA, PCI , FISMA, Garante Privacy

• Immediato da installare e utilizzare
– Interfaccia Web Based intuitiva
– Semplici Wizard per creare nuovi report
– Potenti strumenti di ricerca
Perchè EventLog Analyzer?
• Ambienti eterogenei
– Windows, Unix/Linux, AS/400, 64 bit,
– Applications Log/ DB
– UNIVERSAL LOG PARSER

• Ottimizza il consumo di storage
– Filtri: si archiviano solo gli eventi necessari
– Compressione degli archivi
– Eliminazione dei vecchi archivi

• E’ scalabile
– Distributed Edition: multi-server, raccolta dei log di server
remoti e archiviazione centralizzata
Solo per il Garante?
EventLog Analyzer serve solo per la gestione degli Access Log?
No! E’ una soluzione completa per il log management.
Altre caratteristiche
•
•
•
•
•
•
•
•
•

Eventi di errore: sistema, servizi, applicazioni etc.
Log di Routers e Switches
Allarmi via Email e SMS
Azioni correttive
Cloud infrastructure log monitoring
Accesso basato su ruolo
Report personalizzabili
Indexing e ricerca avanzata
Backend Database: PostgreSQL (free), MSSQL
Universal Log Parser
• ULPI: Universal Log Parsing and Indexing
• Analisi di qualunque tipo di log indipendentemente
dalla sorgente che lo genera
• Indicizzazione di qualunque log testo (leggibile e non
crittografato)
• Estrazione dei valori da campi personalizzati tramite
definizione dei regex (regular expression patterns)
Monitoraggio dell’Integrità dei File
• FIM: File Integrity Monitor
• Controlla l’integrità di file/cartelle
– File Tampering Check (MD5 e SHA-1)
– Baseline integrity monitoring

• Alert real-time dei file modificati, aggiunti,
rinominati o cancellati
• Monitoraggio della dimensione di File/Cartelle
• Monitoraggio delle Access Control List
Monitoraggio dell’Integrità dei File
Distributed Edition
• Per grandi organizzazioni (scalabile)
• Per fornitori di servizi di sicurezza (MSSP = Managed
Security Service Provider)
• Architettura: server remoti indipendenti e server centrale
Business Benefits
• Ottemperare al provvedimento del garante privacy
(Gestione degli Access Log Amministratori)
• Audit accesso ai sistemi e applicazioni
• Riduzione dei tempi di ripristino dei servizi (allarmi e
supporto per il troubleshooting)
• Miglioramento dell’up-time dei servizi
• Analisi dei log per la sicurezza
• Monitoraggio delle attività di stampa
• Compliance Audit & Report: SOX, HIPAA, PCI, FISMA,
GLBA etc. (personalizzazione)
Andrea Mannara
Business Unit Manager
IT Management Solutions

GRAZIE
Contatti ManageEngine Italia:
Sito Web: www.manageengine.it
Email: sales@manageengine.it

Mais conteúdo relacionado

Mais procurados

ManageEngine AD360 - Gestione e reporting Active Directory
ManageEngine AD360 - Gestione e reporting Active DirectoryManageEngine AD360 - Gestione e reporting Active Directory
ManageEngine AD360 - Gestione e reporting Active Directory
ManageEngine Italia
 

Mais procurados (7)

Dal monitoraggio dell’infrastruttura it al business service management
Dal monitoraggio dell’infrastruttura it al business service managementDal monitoraggio dell’infrastruttura it al business service management
Dal monitoraggio dell’infrastruttura it al business service management
 
ManageEngine AD360 - Gestione e reporting Active Directory
ManageEngine AD360 - Gestione e reporting Active DirectoryManageEngine AD360 - Gestione e reporting Active Directory
ManageEngine AD360 - Gestione e reporting Active Directory
 
Brochure 2014 - Unified Management Platform
Brochure 2014 - Unified Management PlatformBrochure 2014 - Unified Management Platform
Brochure 2014 - Unified Management Platform
 
100430 Sa 1.0 Observe It Customer Presentation(Ita)
100430 Sa 1.0 Observe It Customer Presentation(Ita)100430 Sa 1.0 Observe It Customer Presentation(Ita)
100430 Sa 1.0 Observe It Customer Presentation(Ita)
 
Systematica Zabbix IBM Power #reloop2
Systematica Zabbix IBM Power #reloop2 Systematica Zabbix IBM Power #reloop2
Systematica Zabbix IBM Power #reloop2
 
B.monitor Presentazione
B.monitor PresentazioneB.monitor Presentazione
B.monitor Presentazione
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie Microsoft
 

Semelhante a Gestione dei log e conformità al garante della privacy - User Conference ManageEngine Italia 2013

X Secure Amministratori Di Sistema Rel 3.0
X Secure   Amministratori Di Sistema Rel 3.0X Secure   Amministratori Di Sistema Rel 3.0
X Secure Amministratori Di Sistema Rel 3.0
gbesozzi
 
Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...
Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...
Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...
Stefano Dindo
 

Semelhante a Gestione dei log e conformità al garante della privacy - User Conference ManageEngine Italia 2013 (20)

X Secure Amministratori Di Sistema Rel 3.0
X Secure   Amministratori Di Sistema Rel 3.0X Secure   Amministratori Di Sistema Rel 3.0
X Secure Amministratori Di Sistema Rel 3.0
 
Monitoraggio completo dell'infrastruttura IT - User Conference Italia 2013
Monitoraggio completo dell'infrastruttura IT - User Conference Italia 2013Monitoraggio completo dell'infrastruttura IT - User Conference Italia 2013
Monitoraggio completo dell'infrastruttura IT - User Conference Italia 2013
 
XSecure - Direttiva Del Garante - Amministratori Di Sistema
XSecure - Direttiva Del Garante - Amministratori Di SistemaXSecure - Direttiva Del Garante - Amministratori Di Sistema
XSecure - Direttiva Del Garante - Amministratori Di Sistema
 
Splunk live! roma 2015 HBG Gaming presentation
Splunk live! roma 2015  HBG Gaming presentationSplunk live! roma 2015  HBG Gaming presentation
Splunk live! roma 2015 HBG Gaming presentation
 
SplunkLive! Rome 2015 - HBG Gaming
SplunkLive! Rome 2015 - HBG GamingSplunkLive! Rome 2015 - HBG Gaming
SplunkLive! Rome 2015 - HBG Gaming
 
Gestione completa di active directory & exchange - User Conference ManageEngi...
Gestione completa di active directory & exchange - User Conference ManageEngi...Gestione completa di active directory & exchange - User Conference ManageEngi...
Gestione completa di active directory & exchange - User Conference ManageEngi...
 
Maticmind Proactive Monitoring
Maticmind Proactive MonitoringMaticmind Proactive Monitoring
Maticmind Proactive Monitoring
 
Fmdp Total System Monitor
Fmdp Total System MonitorFmdp Total System Monitor
Fmdp Total System Monitor
 
12 ssi bonprix
12 ssi   bonprix12 ssi   bonprix
12 ssi bonprix
 
ObserveIt -Record and replay SSH, RDP & Citrix sessions-product datasheet- It...
ObserveIt -Record and replay SSH, RDP & Citrix sessions-product datasheet- It...ObserveIt -Record and replay SSH, RDP & Citrix sessions-product datasheet- It...
ObserveIt -Record and replay SSH, RDP & Citrix sessions-product datasheet- It...
 
GDPR & GDPR - Confindustria Ravenna - Alessandro Rani
GDPR & GDPR - Confindustria Ravenna - Alessandro RaniGDPR & GDPR - Confindustria Ravenna - Alessandro Rani
GDPR & GDPR - Confindustria Ravenna - Alessandro Rani
 
100415 At 1.5 I Controlli Sui Permessi Ai File Server
100415 At 1.5 I Controlli Sui Permessi Ai File Server100415 At 1.5 I Controlli Sui Permessi Ai File Server
100415 At 1.5 I Controlli Sui Permessi Ai File Server
 
Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...
Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...
Logstash: Progetto open per l'analisi dei log in tempo reale di architetture ...
 
The Missing Link
The Missing LinkThe Missing Link
The Missing Link
 
Octobus enterprise management system
Octobus enterprise management systemOctobus enterprise management system
Octobus enterprise management system
 
Sentinet3 ver4.0
Sentinet3 ver4.0 Sentinet3 ver4.0
Sentinet3 ver4.0
 
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open sourceLinux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
 
Programma il futuro: una scelta open source
Programma il futuro: una scelta open sourceProgramma il futuro: una scelta open source
Programma il futuro: una scelta open source
 
It vm sistemi_company_profile
It vm sistemi_company_profileIt vm sistemi_company_profile
It vm sistemi_company_profile
 
Monitoraggio superficie di attacco con Sentinet3
Monitoraggio superficie di attacco con Sentinet3Monitoraggio superficie di attacco con Sentinet3
Monitoraggio superficie di attacco con Sentinet3
 

Gestione dei log e conformità al garante della privacy - User Conference ManageEngine Italia 2013

  • 1. Andrea Mannara Business Unit Manager IT Management Solutions Gestione dei Log e conformità al Garante della Privacy
  • 2. ManageEngine Portfolio Network Data Center Network Monitoring Server Monitoring Netflow Analysis Application Perf Monitoring Network Config Mgmt SAN Monitoring Desktop ServiceDesk Windows Infrastructure Event Log & Compliance Security Desktop Mobile Helpdesk Active Directory Windows Event Logs Vulnerability Analysis Asset Management ITIL Service Desk SQL Server Syslog Management Patch Management Remote Control Software License Tracking Exchange Server Firewall Log Analyzer Password Management Management
  • 3. Log Management Network Data Center Network Monitoring Server Monitoring Netflow Analysis Application Perf Monitoring Network Config Mgmt SAN Monitoring Desktop ServiceDesk Windows Infrastructure Event Log & Compliance Security Desktop & Mobile Helpdesk Active Directory Windows Event Logs Vulnerability Analysis Asset Management ITIL Service Desk SQL Server Syslog Management Patch Management Remote Control Software License Tracking Exchange Server Firewall Log Analyzer Password Management Management Universal Log Management e gestione Access Log
  • 4. Perchè EventLog Analyzer? • Ottemperare perfettamente agli obblighi del Garante Privacy: – Raccoglie i log degli accessi dai sistemi e DB – Li archivia in un repository centrale – Li rende inalterabili: crittografia, Hashing e Timestamping – Gli eventi sono completi – Conserva i log per un determinato periodo (6 mesi) e poi li elimina – Permette facilmente di ricaricare i vecchi archivi per ricercare gli eventi
  • 5. Perchè EventLog Analyzer? • Si installa e ... sei subito in regola! – Installazione e configurazione immediata – Agentless e Agent • ha già i report necessari per la conformità – User Logon/Logoff e Logon Attempts – Report per la SOX, HIPAA, PCI , FISMA, Garante Privacy • Immediato da installare e utilizzare – Interfaccia Web Based intuitiva – Semplici Wizard per creare nuovi report – Potenti strumenti di ricerca
  • 6. Perchè EventLog Analyzer? • Ambienti eterogenei – Windows, Unix/Linux, AS/400, 64 bit, – Applications Log/ DB – UNIVERSAL LOG PARSER • Ottimizza il consumo di storage – Filtri: si archiviano solo gli eventi necessari – Compressione degli archivi – Eliminazione dei vecchi archivi • E’ scalabile – Distributed Edition: multi-server, raccolta dei log di server remoti e archiviazione centralizzata
  • 7. Solo per il Garante? EventLog Analyzer serve solo per la gestione degli Access Log? No! E’ una soluzione completa per il log management.
  • 8. Altre caratteristiche • • • • • • • • • Eventi di errore: sistema, servizi, applicazioni etc. Log di Routers e Switches Allarmi via Email e SMS Azioni correttive Cloud infrastructure log monitoring Accesso basato su ruolo Report personalizzabili Indexing e ricerca avanzata Backend Database: PostgreSQL (free), MSSQL
  • 9. Universal Log Parser • ULPI: Universal Log Parsing and Indexing • Analisi di qualunque tipo di log indipendentemente dalla sorgente che lo genera • Indicizzazione di qualunque log testo (leggibile e non crittografato) • Estrazione dei valori da campi personalizzati tramite definizione dei regex (regular expression patterns)
  • 10. Monitoraggio dell’Integrità dei File • FIM: File Integrity Monitor • Controlla l’integrità di file/cartelle – File Tampering Check (MD5 e SHA-1) – Baseline integrity monitoring • Alert real-time dei file modificati, aggiunti, rinominati o cancellati • Monitoraggio della dimensione di File/Cartelle • Monitoraggio delle Access Control List
  • 12. Distributed Edition • Per grandi organizzazioni (scalabile) • Per fornitori di servizi di sicurezza (MSSP = Managed Security Service Provider) • Architettura: server remoti indipendenti e server centrale
  • 13. Business Benefits • Ottemperare al provvedimento del garante privacy (Gestione degli Access Log Amministratori) • Audit accesso ai sistemi e applicazioni • Riduzione dei tempi di ripristino dei servizi (allarmi e supporto per il troubleshooting) • Miglioramento dell’up-time dei servizi • Analisi dei log per la sicurezza • Monitoraggio delle attività di stampa • Compliance Audit & Report: SOX, HIPAA, PCI, FISMA, GLBA etc. (personalizzazione)
  • 14. Andrea Mannara Business Unit Manager IT Management Solutions GRAZIE Contatti ManageEngine Italia: Sito Web: www.manageengine.it Email: sales@manageengine.it