SOLUTIONS
Nos Services
Audit et Expertise
Assistance MOA
Etudes et Conseils
Ingénierie et Intégration
Recrutement et Formation
Support Après Vente
Quickshift et Vous
Assistance
Demande de Devis
Recrutement
Séminaires
 

Accueil

RSA Convertir en PDF Version imprimable

RSA Envision la Collecte et analyse des logs

 

Description de la solution :

enVision est une solution de collecte et de corrélation de log destinée aux grandes entreprises qui leur permet d'établir des rapports afin de mettre à jour l'information pertinente pour les différents services (juridiques, techniques...)

 

Les besoins :

  • Simplification de la démarche de respect des normes et de mise en conformité (PCI, SOX..)
  • Gestion des journaux d'évènements
  • Amélioration de la sécurité : alerte en temps réel, fonctionnalités de surveillance, analyse détaillée.

 

Les atouts de la solution :

Comparativement à ses concurrents, cette solution n'utilise ni agent, ni base de donnée relationelle, mais une base de donnée objet.

Ceci permet de gérer un nombre bien plus important d'évènements par seconde. C'est justement le besoin actuel des clients qui ont du mal à trouver des solutions adaptées au traitement d'un grand nombre de données.

Cette solution se présente sous forme d'appliance "all in one" : collecte, corrélation, rapports. Son installation et sa mise en oeuvre sont très rapide. La solution est  supportée sur pratiquement toutes les platformes. Pas de filtrage, pas de normalisation des logs issues de l'équipement et plus de 400 rapports prêt à être executer!

 

Spécifications techniques :

Les boitiers ES :

Ils se placent à tout les niveaux du réseau du moment où l'ensemble des équipements à analyser sont visibles.

Es Series ES 560 ES 1060 ES 2560 ES 5060 ES 7560
Description
Standalone SIEM appliance
Standalone SIEM appliance
Standalone SIEM appliance
Standalone SIEM appliance
Standalone SIEM appliance
Evènements continus/sec
500 EPS
1000 EPS
2500 EPS
5000 EPS
7500 EPS
Nbr max de périphériques/appliance
100
200
400
750
1250
Nbr de users simultanés sur la plateforme Envision
6
8
10
12
14
Nbr de users simultanés inclus/max d'Event Explorer
1/5
2/5
3/5
4/5
5/5
Stockage
300GB internal
300GB internal
300GB internal
External storage required
External storage required

 

 

 

 

 

 

 

 

 

 

 

 

Les boitiers LS :

Composés de 3 appliances (Application Server, Data Server et Local Collector) voir l'application Remote Collector pour les sites distants. Celle-ci nécessite néanmoins un accès Internet et doit être placer dans la DMZ.

LS Series
 LS A60
LS D60
 LC L605
LS L610
 LS R601
 LS R602
Description
 Appliance de serveurs d'applications
 Appliance de serveurs de bases de données
  Appliance de collecte locale
  Appliance de collecte distante
Evènements continus/sec
 S/0
 30 000 EPS
 5000 EPS
 10 000 EPS
 1000 EPS
 2000 EPS
Nbr max de périphériques /appliance
 S/O
 3 072
 1 500
 2 048
 512
 1 024
Nbr de users  simultanés sur  la plateforme Envision
 16
 S/O
 S/O
 S/O
 S/O
 S/O
Nbr de users  simultanés   inclus/max d'event explorer
 5/15
 S/O
 S/O
 S/O
 S/O
 S/O
Stockage
      Plate-forme R enVision NAS 3500


 

 

 Documentation et liens

Fiche produit :

 RSA Series

Site constructeur : Site officiel  

 

 
   
 
Notre catalogue
 BalaBit syslog-ng
 


 
Palo Alto


 

 

 


 

 TUFIN
 
Annonces
Mots clés

sonicwall serveur linux analyse réseau envision quickshift juniper networks gestion firewall controle simplifié sawmill analytics spam aventail tests de sécurité gestion de logs solution streamcore surveillance réseau silverpeak optimisation wan websense express riverbed netreport toolkit


QUICKSHIFT - ZI de la Bonde - 1 rue Marcel Paul - 91300 MASSY

© Quickshift 2010 - Mentions légales

Protection du poste de travail - Audit de sécurité informatique - Analyse des risques - Sécurité réseau/Internet - Audit de vulnérabilité - Audit de sécurité de sites Internet - Archivage des logs - Authentification - Solutions Antispam - Politique de sécurité - Reporting sécurité - Management de la sécurité - Surveillance et analyse réseau - Sécurisation du SI - QoS