Consignez l’activité des utilisateurs dans votre environnement informatique



SolarWinds® Security Event Manager (SEM) assure un suivi rationalisé de l’activité des utilisateurs pour vous permettre de détecter les tentatives de connexion et de déconnexion suspectes sur les serveurs, les postes de travail et les périphériques réseau critiques. Utilisez les journaux d’activité des utilisateurs pour identifier les abus de comptes à privilèges ciblant des comptes et groupes d’administrateurs, et configurez des alertes automatiques pour signaler les installations de logiciels et les transferts de données non autorisés. Security Event Manager offre une visibilité complète sur le serveur géré ou le périphérique réseau utilisé, à quel moment et par quel compte d’utilisateur. Cela permet de déterminer rapidement si l’attaque provient d’une source interne ou externe.

Analysez les journaux historiques de l’activité des utilisateurs pour identifier les anomalies



Le logiciel SolarWinds de surveillance de l’activité des utilisateurs vous permet d’exécuter facilement des rapports qui contribuent à améliorer les initiatives en matière de conformité et de sécurité. Examinez rapidement les données d’Active Directory, les détails des comptes des employés, les comptes inactifs, l’historique des droits d’accès, les paramètres d’autorisation, etc. Si vous détectez régulièrement des activités suspectes sur le réseau, vous pouvez effectuer une recherche approfondie pour révéler la piste d’audit et déterminer l’historique de l’activité de l’employé. En outre, Security Event Manager permet de définir des règles de corrélation centrées sur l’utilisateur concerné, afin de pouvoir automatiser les alertes pour tous les événements déclenchés par l’activité de l’utilisateur.

Prenez des mesures correctives basées sur le suivi de l’activité des utilisateurs



Security Event Manager est doté d’un moteur de corrélation en mémoire qui permet de détecter efficacement les incidents de sécurité en temps réel. Vous avez le choix parmi des centaines de modèles de règle intégrés que vous pouvez personnaliser pour détecter et intervenir en présence d’activités suspectes initiées par des utilisateurs, telles que l’ajout d’utilisateurs dans des groupes d’administrateurs ou leur suppression de ces groupes, l’accès à un serveur critique pour l’activité en dehors des heures d’ouverture du bureau, et plus encore. Lorsque SEM détecte des anomalies, des actions correctives automatisées peuvent être exécutées, notamment le blocage d’adresses IP, l’envoi de messages contextuels ou d’e-mails d’alerte, la déconnexion de l’employé et le redémarrage ou l’arrêt des machines sources, et plus encore.

Assurez le suivi des événements en temps réel via l’interface intuitive de SEM

L’interface intuitive de SEM simplifie le suivi des événements en temps réel. Non seulement vous pouvez utiliser l’écran Live Events pour afficher les données de tous les événements en temps réel afin d’accélérer l’analyse et le dépannage, mais vous pouvez également passer en revue les vues des journaux historiques. Plutôt que de passer au crible des événements passés, vous pouvez utiliser les fonctions de filtrage de Security Event Manager pour trouver rapidement les informations que vous recherchez, qu’il s’agisse de modifications apportées antérieurement à des politiques, d’accès à des objets, d’événements de connexion ou d’audits.

Bénéficiez d’une visibilité accrue grâce à l’intégration de Security Observability

SolarWinds Observability Self-Hosted (anciennement Hybrid Cloud Observability) peut vous aider à bénéficier d’une visibilité accrue sur l’activité des utilisateurs qui travaillent avec des ressources sur site et cloud. Hybrid Cloud Observability permet l’intégration de Security Observability, ce qui signifie qu’il peut facilement être intégré dans Security Event Manager et SolarWinds® Access Rights Manager (ARM).

Cet outil peut optimiser la visibilité et la productivité de votre entreprise en fournissant les informations nécessaires pour garantir la disponibilité et réduire les temps de résolution. Il permet également de limiter la prolifération d’outils et la désensibilisation aux alertes.

En savoir plus sur la surveillance de l’activité des utilisateurs

Vous demandez-vous…

Quote Icon

« En mettant en œuvre la surveillance de l’intégrité des fichiers, nous avons pu bénéficier d’une visibilité sans précédent sur le comportement au niveau des fichiers de notre entreprise, afin de mieux aider nos utilisateurs. »

Administrateur informatique/de systèmes

Entreprise de production industrielle de taille moyenne

Neutralisez les comportements malveillants grâce à la surveillance dynamique de l’activité des utilisateurs

Security Event Manager

  • Démontrez que vous vous conformez aux cadres réglementaires spécifiques au domaine informatique afin de vous préparer aux audits.
  • Soyez proactif en ce qui concerne la sécurité des activités des utilisateurs en mettant en œuvre des outils de suivi des journaux.
  • Réagissez rapidement aux menaces liées à l’activité des utilisateurs pour renforcer l’efficacité de la sécurité dans l’entreprise.

Parlons-en.

Contactez notre équipe. À tout moment.