AleFIT Horizon

Lista wszystkich urządzeń podłączonych do infrastruktury korporacyjnej — tzw. ASSET — jest niezwykle istotna nie tylko na potrzeby systemów SIEM. Zbudowanie takiego ASSETU jest zadaniem bardzo złożonym, jednak jeszcze większym wyzwaniem jest utrzymanie go w stanie aktualnym. Właśnie dlatego powstała aplikacja AleFIT Horizon, która pomaga utrzymywać ASSET zawsze aktualny.

Product description

Informacje przechowywane w ASSET mogą być wykorzystywane do oceny sytuacji oraz podejmowania decyzji dotyczących dalszych działań w przypadku awarii lub incydentów bezpieczeństwa. Dlatego budowa ASSETU oraz jego bieżąca aktualizacja mają kluczowe znaczenie dla wszystkich organizacji.

W praktyce bardzo często spotykamy się z sytuacją, w której aktualność list urządzeń w CMDB nie jest na wymaganym poziomie, a dodatkowo część klientów nie posiada procesów zapewniających bieżące aktualizowanie ASSETU. Z tego powodu zdecydowaliśmy się pomóc klientom w utrzymaniu bazy ASSET możliwie jak najbardziej aktualnej — bez konieczności ręcznego sprawdzania i weryfikowania rzeczywistego stanu każdego urządzenia.

Rozwiązanie zostało zbudowane w oparciu o Splunk Enterprise. Jest więc idealne dla klientów, którzy już korzystają ze Splunk — do monitoringu IT, zarządzania logami lub potrzeb SIEM. Jeżeli jednak klient nie posiada jeszcze Splunk, nie stanowi to problemu — instancja może zostać uruchomiona przy minimalnych wymaganiach sprzętowych, wystarczających do działania aplikacji AleFIT Horizon.

Rozwiązanie bazuje na „pasywnym” zbieraniu danych z wybranych urządzeń sieciowych. Umożliwia łączenie i korelowanie logów z różnych urządzeń w celu stworzenia dynamicznego ASSETU. W razie potrzeby jako dodatkowe źródło danych można wykorzystać skaner sieciowy, który stanowi kolejny element składowy ASSETU.

Oferowane rozwiązanie nie zastępuje zarządzania urządzeniami w CMDB, lecz stanowi jego uzupełnienie, zapewniając szczegółowy, bieżący wgląd w komunikację w sieci danych w czasie rzeczywistym. Właściwe zarządzanie urządzeniami powinno nadal odbywać się w systemie CMDB. Dlatego dobrym podejściem jest integracja z CMDB w celu porównywania aktualnego stanu ze stanem zapisanym w bazie oraz generowania zgłoszeń aktualizujących wpisy.


Funkcje

Pasywne rozwiązanie oparte na zbieraniu logów

Integracja z CMDB

Powiązanie z procesami aktualizującymi rekordy w CMDB

Dane wyjściowe możliwe do natychmiastowego wykorzystania w Splunk (Log Management, IT Monitoring, SIEM)

Historyczne migawki danych wspierające analizę (możliwość podglądu stanu z przeszłości)

Generowanie powiązań użytkownik–urządzenie (informacja o tym, kto był zalogowany na danym urządzeniu w określonym czasie)


Korzyści

Zapewnienie aktualności CMDB

Zachowanie historii zmian w czasie

Przyspieszenie pracy zespołów IT Operations i Security Operations

Dlaczego Alef?

  • Silny zespół techniczny specjalizujący się w pracy zdalnej
  • Unikalne know-how w zakresie projektowania rozwiązań, wdrożeń oraz późniejszego zarządzania
  • Dziesiątki zadowolonych klientów