Symantec Security Information Manager

Symantec Security Information Manager 購入
データシート (PDF)

新機能

Symantec Security Information Manager 4.6 は、重大な脅威の識別、最も重要な問題の優先順位付け、効果的な対応の実現、セキュリティデータの長期保存と分析によって、シマンテックの目標であるお客様のためのインシデント対応処理の自動化を実現します。 すべての処理を可能にした場合、セキュリティ分析チームは、目標であるセキュリティ強化とコスト削減を同時に達成できます。

攻撃の可視化

インシデントに関連したリソースと、インシデントの進行とともに発生したイベントを発生順に表示する。
  • アナリストに対して攻撃の進行状況をグラフィック表示し、より迅速な分析を促進する。

サービスプロバイダのアーキテクチャをサポート

実際の所在地に関係なく、複数のビジネスクライアントにセキュリティインシデント管理サービスを提供する。
  • 複数の部門や地域に対するセキュリティ管理サービスの提供をサポートする。
  • マネージドセキュリティサービスを求めている組織に、アウトソーシングの新たなリソースを提供する。

複数の顧客インシデントを一括表示

複数のサービスクライアント活動を集中コンソールから監視可能。
  • 複数クライアントの実装を集中コンソールから容易に管理。

資産のグループ化

特定の資産や資産のセットの整理、検索、優先順位付けを容易にする。
  • 企業の既存資産モデルを活用し、組織のどの部分がインシデントに影響されているか、およびリソースが影響を受けている背景についての情報を提供。

新たなエージェントレスコレクタ

新たに 20 のコレクタを搭載し、必要であれば簡単にフィールドにコレクタを追加できるように機能を向上。
  • ネットワーク運用への影響を最小限にとどめながら、広い範囲にわたってイベントを収集。
  • より迅速かつ容易な実装。

カスタマイズ可能なパスワードポリシー

組織のパスワード基準に合わせてパスワードポリシーをカスタマイズ可能。
  • 監査要件をサポートする際の特権的アクセスポリシーへの対応を簡素化。

柔軟なイベントアーカイブ

多様なメディアの複数のアーカイブに対する書き込み、複数のアーカイブを対象にしたレポートの実行、アーカイブごとのルールの設定をサポート。
  • 既存のストレージインフラに対する投資を活用するための追加のオプション。
  • さまざまなデータ保存要件を満たすための柔軟性を提供。

階層型インシデント作成

さまざまなシステム上で作成されたインシデントを、高いレベルで関連付けて、関連付けのコレクションを作成可能。
  • 各サービスプロバイダのクライアントは、複数のセキュリティデータソースの関連付けのコレクションを分析し、悪質な活動に対する新たな理解を得ることが可能。

HoneyNet インテリジェンスタブ

Symantec DeepSight Threat Management System から最新の情報が提供される。
  • 脅威の分析データを含むことにより、さらにリスクを軽減できる。

追加のハードウェアサポートオプション

最小限のシステム要件を満たし、事前に承認された HP と Dell のシステム。
  • 独自のハードウェアを選んでサポートするオプションをユーザーに提供。