Security Monitoring

Monitoring de la seguridad badwords

驴Qu茅 son Log Bad Words?

La supervisi贸n de registros constituye una parte esencial de la gesti贸n de operaciones de TI, ya que ayuda a las organizaciones a obtener informaci贸n sobre el rendimiento del sistema, la seguridad y las posibles anomal铆as. ServicePilot, con sus funciones avanzadas de registro, permite la recopilaci贸n y el an谩lisis eficientes de Syslog y eventos de Windows, destacando puntos de datos cruciales y facilitando una comprensi贸n en profundidad de las operaciones del sistema.

ServicePilot utiliza un enfoque innovador para la supervisi贸n de registros: identifica y analiza autom谩ticamente los mensajes de registro que contienen "badwords" o palabras clave potencialmente problem谩ticas. Estas "badwords" suelen incluir t茅rminos como 'error', 'attack', 'denied', 'fatal', 'failed', 'unauthorized', 'corrupted', 'illegal', etc.

Este an谩lisis autom谩tico permite identificar r谩pidamente posibles problemas y ayuda a tomar medidas correctivas r谩pidas. Con varios tipos de b煤squedas en todos los hosts que reenv铆an Syslogs y/o Eventos de Windows a ServicePilot, un an谩lisis exhaustivos de los datos de registro es garantizada. Por ejemplo, siempre que el sistema encuentra la palabra clave "no autorizado" en cualquier Syslog, puede activar una alerta informativa.

驴C贸mo supervisar los Bad Words en los logs?

ServicePilot facilita el monitoring de "badwords" en datos de logs sin necesidad de configuraci贸n en el servidor de destino. Solo tiene que a帽adir un paquete security-badwords a su entorno de supervisi贸n y ServicePilot realizar谩 autom谩ticamente una serie de b煤squedas predefinidas para analizar autom谩ticamente determinadas palabras clave maliciosas de Syslogs y/o Windows Events recopilados por ServicePilot.

Las malas palabras o bad words son palabras clave como error, attack, denied, fatal, failed, unauthorized, corrupted, illegal...

Se realizan diferentes tipos de b煤squedas:

  • Las malas palabras que coincidan con cualquier Syslog que contenga estas malas palabras clave activar谩n una alerta de nivel informativa.
  • Las malas palabras que coincidan con cualquier evento de Windows que contenga estas palabras clave malas activar谩n una alerta de nivel informativa.

驴C贸mo instalar un recurso badwords?

  1. Utilice su instalaci贸n de ServicePilot OnPremise o una cuenta SaaS.
  2. A帽ada un nuevo recurso badwords a trav茅s de la interfaz web (/prmviews o /prmresources) o a trav茅s de la API (p谩gina /prmpackages), se aprovisionar谩 autom谩ticamente el agente predeterminado de ServicePilot u otro agente.

Los detalles del paquete badwords se encuentran en la p谩gina /prmpackages del software.

Beneficios

ServicePilot le permite prestar servicios de TI de forma m谩s r谩pida y segura con la detecci贸n automatizada y funciones avanzadas de monitoring.

Al correlacionar la tecnolog铆a BADWORDS con APM y la supervisi贸n de infraestructuras, ServicePilot es capaz de proporcionar una visi贸n m谩s completa del entorno de TI de una organizaci贸n.

Esto permite a los equipos de TI identificar y diagnosticar r谩pidamente los problemas que pueden estar afectando al rendimiento de las aplicaciones, y tomar medidas correctivas antes de que los usuarios finales se vean afectados.

Comience con una prueba gratuita de nuestro solution SaaS. Explore nuestros plans o contacte con nosotros para encontrar lo que mejor se adapte a usted.

Supervisar BADWORDS (1/1)

Descubra m谩s

Instalaci贸n gratuita en
unos pocos clics

SaaS Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Sin configuraci贸n de software in situ, servicio y complejidad de la configuraci贸n
  • Configuraci贸n instant谩nea, completa y preconfigurada para garantizar una supervisi贸n robusta

OnPremise Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Contratos y compromisos a largo plazo ( > 1 a帽o)
  • Gesti贸n del rendimiento, almacenamiento de datos y gesti贸n de infraestructuras
  • 2 soluciones adicionales: Monitoreo de VoIP y Mainframe