iSecurity SIEM & DAM Support
La solution iSecurity SIEM & DAM est compatible avec tous les produits prenant en charge le protocole SYSLOG, tels qu’IBM Tivoli, McAfee, RSA enVision, Q1Labs, GFI Solutions, ArcSight, HP OpenView, CA UniCenter, entre autres.
iSecurity prend en charge la solution Imperva SecureSphere DAM.
L’intégration aux solutions SIEM pour l’analyse forensique des événements liés à la sécurité constitue une exigence croissante pour les entreprises du monde entier ; à ce titre, la suite iSecurity de Raz-Lee assure la prise en charge du transfert Syslog vers SIEM depuis de nombreuses années.
Nouvelles Fonctionnalités
Intégration renforcée du SOC pour une réponse plus rapide
- Il est possible de définir, pour chaque SIEM, s’il utilise la norme RFC5424 ou RFC3164.
- La gravité par défaut de chaque type ou sous-type a été modifiée pour un niveau plus persistant. Cette modification n’affectera pas les installations existantes, sauf sur demande.
Caractéristiques Principales
De nombreux produits iSecurity s’intègrent aux systèmes SEM/SIEM en leur transmettant instantanément des alertes de sécurité.
Ces alertes contiennent des informations détaillées sur les événements, telles que les modifications, suppressions ou lectures de données applicatives, d’objets et de fichiers, les modifications d’urgence des droits des utilisateurs, la détection de virus dans l’IFS, les accès réseau malveillants au système IBM i, etc.

- Envoie des messages Syslog en parallèle vers un maximum de 3 produits SIEM.
- La transmission est prise en charge via UDP, TCP ou TLS (canal chiffré).
- La prise en charge intégrée à toutes les solutions iSecurity permet de générer des alertes liées à l’infrastructure ainsi que des alertes applicatives au niveau des champs en cas de modification ou d’accès non autorisé aux données.
La fonction d’autotest Syslog s’exécute sur IBM i ; elle reçoit des messages en local pour effectuer une vérification préalable avant leur envoi vers un serveur distant.
- Fonctionnalités de filtrage avancées basées sur des codes de gravité spécifiques (conformes à la norme syslog) pour chaque événement ou message, permettant de définir la plage de messages à transmettre à chaque SIEM. Cela permet de contrôler quels messages sont envoyés à chaque SIEM.
- Des fonctionnalités avancées de rétablissement des communications gèrent les problèmes réseau ou l’indisponibilité du SIEM.
- Permet d’envoyer des volumes d’informations extrêmement élevés sans pratiquement aucun impact sur les performances.
Basé sur l'expérience des clients
Secteur d’activité : Finance et banque.
Besoin : Conformité aux réglementations de cybersécurité pour les entités financières.
« La possibilité d’effectuer des audits en temps réel constitue un avantage majeur, car tous les systèmes de l’entreprise sont sécurisés et nous disposons d’une vision globale de notre cybersécurité.
Les informations sont également transmises aux SIEM. Les journaux d’événements sont ensuite disponibles pour des analyses de Business Intelligence (BI). »
Ressources
Documentation du produit
Webinaires connexes
Demander une Démonstration
Veuillez remplir le formulaire ci-dessous ; nos représentants commerciaux vous contacteront dans les plus brefs délais.