SolarWinds Security Event Manager

Betaalbare enterprise SIEM-oplossing

Van logbeheer tot actieve respons

SolarWinds SEM Dashboard
SolarWinds SEM standard dashboard

SolarWinds SEM - Wat is het?

SolarWinds Security Event Manager (SEM) is een betaalbare enterprise SIEM-oplossing. Met SEM heeft u een scala aan mogelijkheden om uw ICT-netwerk actief en effectief te beveiligen. De tool is eenvoudig te configureren om snel en effectief uw ICT-netwerk te beveiligen op Enterprise niveau.

De SolarWinds SEM combineert logbeheer, detectie van bedreigingen (threads), normalisatie en correlatie, rapportage, bewaking van integriteit van bestanden, bewaking van gebruikersactiviteit, USB-detectie en preventie, informatie over bedreigingen en actieve respons in een virtual appliance die eenvoudig te implementeren, beheren en gebruiken is.

Betaalbare, schaalbare licenties op basis van log bronnen (nodes), niet op basis van logvolume.

SolarWinds SEM verzamelt, consolideert, normaliseert en visualiseert logs en events van firewalls, IDS/IPS, switches, routers, servers, besturingssystemen en andere applicaties.




Continue actuele ‘Feeds’ – threat identificatie en reactie
Honderden out-of-the-box connectoren

Snelle configuratie door ruime keuze templates

SIEM ICT Network Architecture
SolarWinds SEM - Cyber Threat Intelligence Tool

Real-time correlatie en Active Respons

  • Voert real-time correlatie uit van machinegegevens om bedreigingen en aanvalspatronen te identificeren

  • Reageert automatisch op verdachte activiteiten met Active Response, zoals bijvoorbeeld het blokkeren van USB-apparaten, het afsluiten van kwaadaardige processen en het afmelden van gebruikers


SolarWinds SEM - Audit Log On Events

Compliance-rapportages en -audits

  • SolarWinds SEM vereenvoudigt compliance-rapportages en -audits met kant-en-klare rapporten en filters voor onder andere HIPAA, PCI, DSS, SOX, ISO, DISA STIG's, FISMA, FERPA, NERC CIP, GLBA

  • Dankzij de intuïtieve interface en een ruime keuze aan kant-en-klare inhoud hoeft u geen beveiligings- of compliance-expert te zijn om waarde te halen uit SEM.

Overtuigd? Start vandaag nog!

Kenmerken van SolarWinds SEM

SolarWinds SEM check

Eenvoudig verzamelen en normaliseren van logs van netwerk en servers tot werkplekken

SolarWinds Security Event Manager wordt geleverd met honderden out-of-the-box connectoren om op eenvoudige wijze log- en eventgegevens die zijn gegenereerd in uw netwerk, te verzamelen, standaardiseren en categoriseren. Dankzij de toonaangevende compressietechniek van SolarWinds voor logbestanden is minder disk ruimte nodig voor het opslaan van gegevens.
SolarWinds SEM check

Aanpasbare widgets en dashboard

Door eenvoudig aanpasbare widgets kunnen snel belangrijke of verdachte patronen geïdentificeerd worden.

Met één klik kan daarna de volledige lijst met gerelateerde logs en hun details bekeken worden.

SolarWinds SEM check

Krachtig en eenvoudig zoeken voor forensische analyse en trouble-shooting

SolarWinds SEM is ontworpen om gebruikers in staat te stellen snel belangrijke events te vinden met behulp van eenvoudige zoekopdrachten op trefwoorden in zowel real-time als historische gegevens in vooraf gedefinieerde of aangepaste tijdvakken. 

Kant-en-klare en door de gebruiker gedefinieerde filters zorgen ook voor een snelle verfijning van gegevens.

SolarWinds SEM check

Real-time eventcorrelatie

Door loggegevens te normaliseren voordat ze naar de database worden geschreven, kan SEM echte real-time log- en eventcorrelatie leveren.

Vooraf gedefinieerde en aangepaste correlatieregels stellen SEM in staat om automatisch te waarschuwen voor mogelijke aanvallen en andere kritieke problemen.

SolarWinds SEM check

Out-of-the-Box rapportagesjablonen voor beveiliging en compliance

SEM maakt het gemakkelijk om snel compliance rapporten te genereren met behulp van meer dan 300 sjablonen. 

Deze rapporten kunnen ook worden afgestemd op de specifieke behoeften van uw organisatie.

SolarWinds SEM check

‘Threat intelligence feed’ en groepen

Een volledig geïntegreerde, regelmatig bijgewerkte ‘Threat intelligence feed’ identificeert en markeert automatisch kwaadaardige activiteiten van bekende verdachte IP-adressen. Informatie die relevant is voor uw omgeving, zoals gebruikers- en computernamen, gevoelige bestandslocaties en goedgekeurde USB-apparaten kunnen eenvoudig worden ingedeeld in groepen. Deze groepen kunnen automatisch worden gevuld via correlatieregels, waardoor het zoeken en rapporteren wordt vereenvoudigd.
SolarWinds SEM check

Ingebouwde actieve response

SEM is ontworpen om onmiddellijk te reageren op beveiligings- en operationele events met behulp van vooraf gedefinieerde acties, zoals het in quarantaineplaatsen van geïnfecteerde machines, het blokkeren van IP-adressen, het afsluiten van processen en het aanpassen van Active Directory-instellingen.

SolarWinds SEM check

Real-time bewaking bestandsintegriteit

Embedded File Integrity Monitoring (FIM) is ontworpen om bredere compliance-ondersteuning te bieden en diepere beveiligingsinformatie voor bedreigingen van binnenuit, zero-day malware en andere geavanceerde aanvallen. Geavanceerde filtermogelijkheden zorgen voor fijne afstemming van detectie en verminderen ‘ruis’ (false positives) aanzienlijk.

SolarWinds SEM check

Logs doorsturen en exporteren

Indien gewenst, kan SEM onbewerkte loggegevens via syslog doorsturen naar andere applicaties voor verder gebruik. Bovendien kunnen gebruikers logs exporteren naar een CSV-bestand.

Hierdoor kunnen gegevens worden gedeeld met andere teams en externe leveranciers, geüpload naar andere tools of gekoppeld aan helpdesk-tickets.

SolarWinds SEM check

USB-detectie en -preventie

SEM kan het verlies van gegevens helpen voorkomen en gevoelige informatie beschermen met real-time meldingen wanneer USB-apparaten worden aangesloten.

Hierbij kan het gebruik van ongeoorloofde USB-apparatuur automatisch geblokkeerd worden.

SolarWinds SEM check

Analyse van historische gegevens

De belangrijkste trends binnen historische gegevens kunnen worden geanalyseerd via eenvoudige zoekopdrachten.
De intuïtieve querybuilder geeft tips en suggesties wanneer u zoekparameters invoert. Vervolgens kunt u met het event histogram en de aangepaste tijdkiezer inzoomen op specifieke resultaten in een bepaald tijdvak.

Overtuigd? Start vandaag nog!

SolarWinds SEM - systeemvereisten

'Hardened' virtual appliance

SEM wordt geleverd in de vorm van een ‘hardened’ virtual appliance on-premise of cloud.

Deze appliance kan eenvoudig worden geïnstalleerd op VMware, Hyper-V, of Cloud instructuur als Azure en AWS.


SolarWinds SEM
Twee licentiesoorten:

1- Universal License

De basis licentie

2- Workstation Edition License

Specifiek voor desktops

SolarWinds SEM - Universal License

SolarWinds SEM - Universal license

De Universal license van de SEM is de licentievorm gebaseerd op:

- nodes die geen agent hebben zoals routers, switches, firewalls, etc. en

- nodes die als server fungeren (met agent).

Betaalbare, schaalbare licentie op basis van log bronnen (nodes), niet op basis van logvolume.

De SEM Universal is de basis licentie van SolarWinds SEM.

SolarWinds SEM - Workstation License

SolarWinds SEM -Workstation Edition license

De Workstation Edition license van de SEM is specifiek voor Windows desktops.

Er van uitgaande dat u VDI’s Windows desktop gebruikt, kan het benodigde aantal van deze licenties toegevoegd worden aan de ‘main’ Universal license.

De workstation licenties zijn een stuk goedkoper dan de Universal license.

Overtuigd? Start vandaag nog!