THE GLOBAL EVENT MANAGER

Documents pareils
IBM Tivoli Compliance Insight Manager

Gestion des incidents de sécurité. Une approche MSSP

Contrôle de l Activité et Gestion des Menaces dans un environnement Réseau Distribué. INTERDATA Présentation Q1Labs

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Solution de gestion des journaux pour le Big Data

IBM Tivoli Monitoring, version 6.1

FazaANGEL supervision pro-active

Système global d Output Management

Release Notes POM v5

Architectures d implémentation de Click&DECiDE NSI

Découverte et investigation des menaces avancées PRÉSENTATION

Service de sécurité géré du gouvernement du Canada (SSGGC) Annexe A-7 : Énoncé des travaux Gestion des informations et des événements de sécurité

Catalogue de Formations ORSYP

Pilot4IT Tableaux de Bord Agréger et consolider l ensemble de vos indicateurs dans un même portail.

Pensezdifféremment: la supervision unifiéeen mode SaaS

Master d'informatique. Réseaux. Supervision réseaux

La Gestion des Applications la plus efficace du marché

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

MYXTRACTION La Business Intelligence en temps réel

Le "tout fichier" Le besoin de centraliser les traitements des fichiers. Maitriser les bases de données. Historique

Le logiciel de gestion intégré conçu pour les Promoteurs Immobilier

MyReport, LE REPORTING SOUS EXCEL

Gouvernance des mesures de sécurité avec DCM-Manager. Présentation du 22 mai 2014

White Paper - Livre Blanc

Comment mieux lutter contre la fraude à l assurance? Gestion de sinistres Odilon Audouin, le 4 avril 2013

MSP Center Plus. Vue du Produit

Prestations de conseil en SRM (Storage Ressource Management)

10 USAGES DE QLIK POUR AFFINER VOS ANALYSES FINANCIÈRES. Customer Success Stories 2015

PLATEFORME MÉTIER DÉDIÉE À LA PERFORMANCE DES INSTALLATIONS DE PRODUCTION

BIG DATA : comment étendre et gérer la connaissance client? François Nguyen SFR Directeur SI décisionnel & Mkt relationnel GP

DOSSIER SOLUTION CA ERwin Modeling. Comment gérer la complexité des données et améliorer l agilité métier?

SMALL DATA DANS LA VEILLE

FORMATION CN01a CITRIX NETSCALER

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

Mémoire technique Mise en place de l appliance SMS Couplage Supervision V1.0

eframe pour optimiser les reportings métiers et réglementaires

D AIDE À L EXPLOITATION

Business Intelligence

Pourquoi superviser?

Découpage fonctionnel : Ligne100 V15, Ligne 30 et Start. Découpage fonctionnel Start Pack 100 Pack +

DEMARREZ RAPIDEMENT VOTRE EVALUATION

INTERSYSTEMS CACHÉ COMME ALTERNATIVE AUX BASES DE DONNÉES RÉSIDENTES EN MÉMOIRE

Sommaire. Introduction. Lancement produit. WhatsUp Companion. Démonstration produit Questions et réponses. Présentation Orsenna

Sécurité de bout en bout Une solution complète pour protéger les données et prévenir les risques

Pourquoi un GMAO? Pourquoi GMAO-Machine Bateau? Démarrage Dossier Menu Principal Structure, classification des équipements Fiche d intervention

Le Data Risk Center. Plateforme de pilotage et de gestion des risques Pilier I de la directive Solvabilité II

Easy to. report. Connexion. Transformation. Stockage. Construction. Exploitation. Diffusion

MyReport, une gamme complète. La Business Intelligence en toute simplicité : Concevez, partagez, actualisez! pour piloter votre activité au quotidien.

Sage FRP Treasury Universe Edition Module Cash L expert en gestion de trésorerie et flux financiers

ProCurve Manager Plus 2.2

Conception Exécution Interopérabilité. Déploiement. Conception du service. Définition du SLA. Suivi du service. Réception des mesures

Nell Armonia Shuttle Web

Système de gestion des données RAPIDComm 3.0 : la solution avancée de connectivité et de communication en biologie délocalisée

ÉTAT DES LIEUX DE LA GESTION DE LA SÉCURITÉ ET DU BIG DATA

Graphes d attaques Une exemple d usage des graphes d attaques pour l évaluation dynamique des risques en Cyber Sécurité

WEB15 IBM Software for Business Process Management. un offre complète et modulaire. Alain DARMON consultant avant-vente BPM

CRM Assurance. Fonctionnalités clés. Vue globale de l assuré. Gestion des échanges en Multicanal

Indicateur et tableau de bord

Optimisez vos processus informatiques, maximisez le taux de rendement de vos actifs et améliorez les niveaux de service

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation

BUSINESS INTELLIGENCE

White Paper ADVANTYS. Workflow et Gestion de la Performance

La Business Intelligence en toute simplicité :

INDUSTRIALISATION ET RATIONALISATION

Analyse et supervision d un SI d entreprise avec servicepilot

UC4 effectue tout l ordonnancement batch pour Allianz en Allemagne

Traçabilité des administrateurs internes et externes : une garantie pour la conformité. Marc BALASKO Ingénieur Avant-vente

Masses de données. 1. Introduction 2. Problématiques 3. Socle de formation (non présenté) 4. Liens avec Formation INSA

LES FONCTIONS DE SURVEILLANCE DES FICHIERS

Introduction à la B.I. Avec SQL Server 2008

la sécurité change avec Orange développez vos activités en toute sérénité, nous protégeons vos systèmes d information

Dossier Solution - Virtualisation CA arcserve Unified Data Protection

Ocularis. NOVADIS 14 place Marie Jeanne Bassot Levallois Perret Tel : +(33) Fax : +(33)

Guide d Estimation Volumétrique des Logs

Gestion des Incidents SSI

Wonderware System Platform pour l'industrie

Comment augmenter votre chiffre d affaire sans importuner vos clients?

La Solution Logicielle Multicanal pour votre Centre de Contacts

Législation. Loi anti-terrorisme

Méthodologie de conceptualisation BI

et les Systèmes Multidimensionnels

LES OUTILS D ALIMENTATION DU REFERENTIEL DE DB-MAIN

Métrologie et gestion d incidents!

Solutions de Cybersécurité Industrielle

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

les outils du travail collaboratif

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Entreprise. Gestion énergétique de votre parc informatique

BMC Middleware Management

EmonCMS sur EWATTCH Cloud

Fonctionnalités HSE PILOT. Groupe QFI

BUSINESS ERP APPLICATIONS. mastercomputersystem.com mastercomputersystem.com / Fax :

Sécurité des Systèmes d Information

Une gamme complète de logiciels pour maîtriser vos marges & améliorer votre productivité

Open Data. François Bancilhon twitter.com/fbancilhon Printemps de la recherche EDF R&D 28/9/12

Wonderware System Platform

Transcription:

The Big Data Mining Company THE GLOBAL EVENT MANAGER Dans les systèmes d informations d entreprises d aujourd hui, l information est de plus en plus dipsersée, diverse, volumineuse, complexe et très indigeste tant pour les experts que pour les décisionnaires. Lorsque cette information est accessible, elle doit être collectée et décryptée au travers de plusieurs outils différents hétérogènes qui nécessitent pour chacun d entre eux une compétence et une technicité spécifique. A chaque source d information son outil d interrogation sans compter la prise en compte de son évolution continue. Pour les traces, évènements, journaux ou Logs, la problématique est autrement plus complexe encore. Chacun des équipements produit ses propres traces avec ses propres formats avec pour chacune des informations produites une signification particulière. Pire encore, le même équipement avec la même configuration peut produire différents formats de Logs en fonction de son paramétrage. Du côté utilisateur, les besoins sont clairs et les questions à l adresse des équipements du système d informations sont simples et précises. Et pourtant il est toujours très difficile d obtenir une visibilité unique, globale et synthétique de toutes ces informations. C est un des objectifs de SECNOLOGY. Un seul outil, une seule interface, une seule vision standard, des tableaux de bord standards pour collecter l ensemble de vos données d où qu elles viennent où qu elles soient, en temps réel ou temps différé, corrélées ou non. LA REVOLUTION DU BIG DATA MINING SECNOLOGY est une solution révolutionnaire et universelle de Big Data Mining, jonction du Big Data et du Data Mining, pour le traitement et la corrélation de données machines. C est une solution puissante, conviviale et simple d utilisation, ne nécessitant aucune ressource humaine dédiée ni experte, pour s approprier la solution et l exploiter facilement. La spécificité de SECNOLOGY réside dans son approche Big Data Mining et dans le constat manifeste que le traitement des données générées par une machine était fondamentalement différent du traitement des données générées par l homme. La fracture technologique réside dans le fait que les bases de données standards sont bien adaptées pour gérer des données dynamiques et structurées telles que la gestion du stock ou la réservation aérienne par exemple, alors qu elles ne sont absolument pas adaptées pour gérer des données statiques et persistantes, structurées ou non structurées, et de surcroit avec des volumétries énormes. Sur la base de ce constat, les chercheurs de SECNOLOGY ont développé plus de cinq ans durant un brevet d indexation appelé STIM (SECNOL- OGY TURBO INDEXING METHODOLOGY) capable de rechercher et de stocker très rapidement les traces et de les corréler sans aucune base de données. Cette technologie ouvre une nouvelle ère dans la gestion des données statiques persistantes qui n a jamais été adressée auparavant appelée le Log Data Mining. De là découlent de très nombreux impacts concrets... La justification majeure des travaux de centre de recherche et développement de SECNOLOGY réside dans le fait que les états de données qualifient les propriétés de données dynamiques dont la valeur change avec le temps alors que la gestion des traces de données relève de données statiques permanentes et immuables dans le temps. page 1

Leur conclusion apporte un éclairage nouveau et un changement fondamental dans le traitement des logs, à savoir que le mode de gestion des traces est très différent du mode de gestion des états de données habituellement réalisées par des bases de données relationnelles ou des bases de données objets. Schématiquement, tout comme la physique quantique a montré les limites de la physique classique quand la vitesse de la matière était proche de celle de la lumière, SECNOLOGY a montré que la gestion des bases de données, relationnelles ou objets, n est pas la réponse la plus adaptée quand les données sont des traces immuables et permanentes et quand leur volumétrie est énorme. Dans un cas comme dans l autre, un autre modèle devait voir le jour. FONCTIONNALITES GENERALES SECNOLOGY permet de collecter en temps réel directement à partir de n importe quel source de données capable de générer des traces. Les collectes peuvent se faire sous Syslog bien sûr mais également en OPSEC LEA, en SNMP, en SDEE et CIDEE, en NetFlow, en sflow, en J-Flow et en tout protocole sous TCP et UDP. Dans le cas où l équipement n est pas capable de générer des traces de lui même, SECNOLOGY dispose d agents capables de récupérer des traces à partir de clés de Registres, d Audit Log, à partir de fichiers systèmes ou fichiers de données, ou à partir de répertoires et de récupérer les privilèges des utilisateurs et les corréler avec leurs activités. PERFORMANCE BY DESIGN SECNOLOGY vous permet de collecter les données, les centraliser, les archiver, les sécuriser et plus généralement de gérer de bout en bout le cycle de vie des données collectées automatiquement, en y intégrant les droits d accès afférents, la confidientialité, l intégrité, la disponibilité, la ségrégation, la durée de retention et la purge automatique des données conformément à votre politique de contrôle permanent ou les nécessités légales de la conformité réglementaire. Vous pouvez bien entendu analyser, en temps réel ou à posteriori, tous vos logs, rechercher, trier, filter, classifier et réorganiser toutes vos données et en extraire les seules informations utiles qui vous intéressent. page 2

AVEC SECNOLOGY VOUS POUVEZ: effectuer des investigations poussées suite à un incident, normaliser les données et de les agréger, constater, identifier et catégoriser des évènements, reporter les anomalies détectées, enrichir les données brutes et les transformer en informations, apprécier des indicateurs et de comparer des métriques, générer des alertes sur évènements ou sur seuils, répondre à un évènement par une action appropriée, restituer en temps réel les informations, produire des tableaux de bord, générer des rapports périodiques ou à la demande, corréler plusieurs évènements de sources différents, visualiser des graphes, ordonnancer automatiquement tous les travaux, etc... tout cela très simplement page 3

SECNOLOGY sait traiter tous types de format de logs, qu ils soient simples ou complexes, mono-ligne ou multi-ligne, ordonnées ou chaotiques, y compris des formats de logs spécifiques d applications propriétaires développées en interne, sans nécessiter des outils de développement, ni de fomation spécifique à ces SDK. Avec SECNOLOGY vous disposez du premier et unique analyseur syntaxique graphique qui existe sur le marché avec lequel vous pouvez dicter vos règles de parsing que vous voulez par simple sélection à la souris du champ désigné. SECNOLOGY, c est un seul outil pour traiter tous types de traces quels qu ils soient, d où qu ils viennent, et quelques soient leur antériorité temps réel ou historiques. SECNOLOGY, UNE SOLUTION HORS NORMES C est la seule technologie dont le design et l architecture ne repose sur aucune base de données C est la seule solution capable de traiter n importe quelle volumétrie de données chaque jour C est la seule solution qui offre un parser graphique et qui ne nécessite aucun développement C est la seule solution où les données et les résultats sont totalement sécurisés et toujours accessibles C est la seule solution clés-en-mains qui s installe en 1 minute C est la seule solution qui ne nécessite aucune ressource dédiée SIMPLE FACILE FLEXIBLE Les clients utilisent SECNOLOGY pour des besoins divers et multiples, et en particulier: Centralisation et Consolidation des évènements Conformité Réglementaire Gouvernance Métiers Gouvernance Informatique Gouvernance des Données Gestion des traces en temps-réel Altering, Monitoring et Reporting Automatisation des Processus Gestion et Contrôle des Politiques Correlation Evènementielle Investigations Gestion des risques et menaces Data Masking Gestion des Configurations Gestion du cycle de vie des données Gestion de l Intégrité des Fichiers Qualité de Service Gestion des incidents Actions et Réactions sur évènement SECNOLOGY est capable de faire tout ce que ses concurrents peuvent faire. L inverse n est pas vrai. page 4

page 5

TURN DATA INTO ACTIONS page 6

Corporate Headquarters 747 El Granada Boulevard Suite 2547 El Granada, CA 94018 (415) 762-1820 info@secnology.com www.secnology.com EMEA Office 22 rue Victor Hugo 78350 Jouy-En-Josas, France +33 (0)1 4645-4610 emea@secnology.com page 7 2015 Secnology, Inc. All rights reserved.