

Nom : GFI EventsManager
Résumé : GFI EventsManager facilite la protection de votre résaeu grâce à une analyse centralisée des journaux d'événements des serveurs et des postes de travail.
Systèmes d'exploitation :
GFI EventsManager simplifie la protection de votre réseau en analysant de façon centralisée les journaux d'événements de tous vos serveurs et postes de travail sous Windows NT/2000/XP/2003. Les éventuelles attaques ou intrusions sont détectées en temps réel et vous êtes immédiatement averti.
Avec GFI EventsManager, vous contrôlez en toute simplicité les événements de sécurité se produisant sur votre réseau : il n'est plus nécessaire de savoir déchiffrer les entrées souvent complexes des journaux d'événements !
Principales fonctionnalités :
Descriptions claires et précises et suggestion de solutions
Suppression des événements "inutiles" qui constituent une grande partie des journaux
Protection des journaux Sécurité contre les modifications non autorisées
Centralisation des événements de tout le réseau dans une seule base de données
Surveillance, notification et envoi d'alertes (e-mail ou SMS) en temps réel
Centralisation des événements dans une seule base de données
Contrôle des serveurs ISS, ISA, Exchange et SQL
Alertes en temps réel
Utilisation des règles de gestion d’enregistrements d’événements
Configuration minimale :
Remarques :
L'audit doit être activé sur les postes à surveiller (il est désactivé par défaut sous Windows NT/2000). Pour l'activer, utilisez une politique de groupe (si vous avez un domaine Active Directory), ou bien activez-le automatiquement en local avec GFI EventsManager. Attention : si la politique de groupe est configurée de façon à désactiver l'audit cela écrase les paramètres de GFI EventsManager.
Si vous possédez un logiciel antivirus, veillez à désactiver l'analyse du répertoire GFI EventsManager.
Format de la base de données : SQL, MSDE ou bien MS Access.