Centralizovaný sběr, ukládání, vyhledávání a dohledávání provozních i bezpečnostních logů.

Log manager zpřístupňuje centralizované logy technickým, provozním i auditním rolím. V portfoliu Sunsec jej nabízíme jako účelnou vrstvu pro sběr, ukládání, vyhledávání a dohledávání událostí tam, kde zákazník potřebuje mít logy pod kontrolou, rychle se v nich orientovat a využít je při provozním nebo bezpečnostním šetření.

Centralizované logy

Jeden přístup k událostem z více systémů.

Rychlé dohledání

Filtry, vyhledávání, přehledy a časová osa.

Řízená retence

Uchování logů podle provozních a auditních požadavků.

Klíčové benefity pro zákazníka

  • Přehlednější práce s logy – uživatelé nemusí procházet jednotlivé servery a soubory ručně.
  • Podpora incidentního šetření – rychlejší dohledání událostí, souvislostí a časové osy.
  • Auditní dohledatelnost – logy lze zpřístupnit kontrolním rolím v čitelnější podobě.
  • Vhodné pro postupné budování dohledu – log manager může fungovat samostatně i jako základ pro SIEM.
  • Ekonomicky úsporný přístup – rozsah lze přizpůsobit skutečným zdrojům logů, retenci a procesům zákazníka.

Typické použití

Centrální logová vrstva

Sběr a zpřístupnění logů z Linux/Unix, Windows, síťových prvků, aplikací a dalších zdrojů.

Auditní a provozní dohled

Zpřístupnění historických událostí pro interní kontrolu, audit a správce.

Podpora incidentů

Rychlé ověření, co se stalo před alertem nebo provozním problémem.

Doplněk služby Dohled

Logová vrstva mezi monitoringem, SIEM řešením a incident managementem.

Jak Sunsec pomáhá

  • Návrh logovací architektury, zdrojů, retence a způsobu ukládání.
  • Implementace sběru logů, vyhledávání, přístupů a základního reportingu pro různé role.
  • Doporučení pro zálohování, retenční politiku a návaznost na incidentní proces.

➡️ Více informací: Kybernetická bezpečnost – řešení pro oblast Log Management