Novell Consulting Ukraine

Novell Sentinel Log Manager

Управление лог-файлами для упрощения соответствия нормативным требованиям и безопасности

Быстрый возврат инвестиций через простую установку сбора данных
Novell Sentinel Log Manager поддерживает сбор и архивацию лог-файлов из практически любого источника «сразу из коробки», без необходимости в дополнительных коллекторах. Он также автоматически определяет множество источников данных syslog и обеспечивает легкую настройку всех источников данных с помощью графического пользовательского интерфейса. С момента установки Sentinel Log Manager начинает приносить прибыль Вашей ИТ среде.

Снижена незащищенность благодаря шифрованию передачи данных
Поддержка syslog через TLS «сразу из коробки» означает, что Ваши данные лог-файлов передаются по сети в зашифрованном виде и защищены от надоедливых глаз. Это снижает вероятность открытия нарушителям Вашей важной инфраструктуры. Также это усложняет подделку данных лог-файлов, увеличивает доверие во время проведения аудиторских проверок.

Увеличена производительность посредством интеллектуального и простого в использовании построения отчетов
Sentinel Log Manager снижает сложность формирования отчетности и облегчает проведение аудиторских проверок. Многие инструменты управления лог-файлами предоставляют встроенные шаблоны отчетов, но такие отчеты бесполезны без особенной настройки под нужды конкретного заказчика. У Sentinel Log Manager другой подход: простой поисковый запрос можно быстро превратить в отчет, подходящий для базового соответствия нормативным требованиям и для аудиторских проверок.

Расходы на систему хранения сведены к минимуму
Sentinel Log Manager поможет получить максимальную выгоду из доступных систем хранения с помощью автоматического сжатия данных «на лету» до пропорции 10:1. Для работы ему не требуются дорогостоящие коммерческие системы хранения. Он может архивировать лог-файлы в любой среде хранения, чтобы Вы получили максимальный возврат из существующих инвестиций, а также отложили приобретение новых систем хранения насколько возможно. Sentinel Log Manager сообщит Вам до какого времени продержится Ваша текущая система хранения у учетом текущих правил хранения лог-файлов.

Высокая производительность в любой среде
Sentinel Log Manager расчитан на обслуживание 7500 событий в секунду. Такая производительность включает сбор сырых данных и обработку данных в удобные форматы. Указанная производительность других инструментов часто только гарантирует сбор данных. Их производительность значительно снижается при учете всех операций управления лог-файлами.

Экономия денег на аппаратном обеспечении
Sentinel Log Manager можно развернуть на любом аппаратном обеспечении, на котором запускается SUSE Linux Enterprise Server 11, благодаря чему Вы не привязаны к дорогостоящим аппаратным устройствам определенных производителей. Вы можете использовать менее дорогое аппаратное обеспечение или существующую инфраструктуру, чтобы урезать бесполезные аппаратные затраты.

Кирпичик для полноценного управления авторизацией и безопасностью
Sentinel Log Manager тесно интегрируется со всеми продуктами направления авторизации и безопасности от Novell. Это означает, что с ростом Ваших требований к управлению или безопасности, Вы сможете экономически эффективно использовать существующие инвестиции в управление лог-файлами для удовлетворения этих требований.

Технические спецификации

Спецификации: SLM-2500

  • Сжатие: До 10:1

  • Количество устройств: 250

  • Максимальный показатель событий в секунду: 2,500

  • Процессор: 1 x Intel Xeon E5450@3GHz (4 ядра ЦП) или 2 x Intel Xeon L5240@3GHz (2 ядра ЦП)

  • ОП: 4ГБ

  • Система хранения: 2 x 1TБ - 7.2k RPM (Аппаратный w/256MБ кэш, RAID 1)

Спецификации: SLM-7500

  • Сжатие: До 10:1

  • Количество устройств: 750

  • Максимальный показатель событий в секунду: 7,500

  • Процессор: 2 x Intel Xeon X5470@3.33GHz (4 ядра ЦП)

  • ОП: 8ГБ

  • Система хранения: 6 x 450ГБ, 15k RPM диски, (Аппаратный RAID w/512MБ кэш, RAID 5)

Приметка:

  • Рекомендуется располагать архив на внешних многодисковых SAN/NAS.

  • Рекомендуемое устойчивое состояние томов составляет около 80% максимального значения EPS. Мы рекомендуем добавлять дополнительные экземпляры Log Manager по достижении этой границы.



Novell Sentinel Log Manager обеспечивает обработку событий на высокой скорости, долгосрочное хранение данных, агрегацию данных по областям и функции простого поиска и формирования отчетности для широкого ряда приложений и устройств. Novell Sentinel Log Manager осуществляет сбор данных на различных устройствах. Источниками событий могут выступать: системы выявления проникновения, межсетевые экраны, операционные системы, маршрутизаторы, веб-серверы, базы данных, коммутаторы, мэнфреймы и антивирусы.

Подробнее