提供对跨所有网络层的 Symantec 和可选第三方入侵检测和入侵防护部署的全面的集中式视图
凭借对入侵事件的集中式、多层次的监控、报警和报告,将管理成本和复杂性降至最低
为所有支持的入侵防护产品提供企业级报告
通过集中、合并的信息和深入的分析,提高 IT 可信度及决策水平
有助于改善企业范围的安全状况
对 Symantec 以及可选第三方入侵检测和入侵防护解决方案进行集中监控、报警和报告
Symantec Event Manager for Intrusion Protection 为 Symantec 入侵防护解决方案(包括 Symantec ManHunt、Symantec Host IDS 和 Symantec Decoy Server)提供企业范围的集中式跨层监视、警报和报告。此外,它还为所选的第三方入侵检测和入侵防护产品(如 RealSecure™ 和 Cisco IDS)提供了可选的支持。通过 Symantec 安全管理系统,该解决方案可以合并来自厂商中立的入侵检测和入侵防护产品的事件信息,然后对数据进行标准化和汇总,从而提供对企业安全状况的全面视图。
通过安全数据的整合和转换,Symantec Event Manager for Intrusion Protection 可以减少数据混乱并简化数据分析。这有助于最大限度地降低管理跨层解决方案的成本和复杂性,并简化潜在威胁的识别。它可以自动发送警报通知,加快了对入侵威胁的识别和响应速度,最大限度地延长了系统的正常运行时间。而且,它基于角色的管理功能、企业级的报告功能和高度可伸缩的、安全的架构,使其成为企业和托管安全服务环境的理想选择。
借助 Symantec Event Manager for Intrusion Protection,各个组织不仅可以充分利用企业内分布的各种安全系统和设备生成的数据,而且可以充分利用现有的入侵检测和入侵防护产品投资。使用该解决方案,组织可以从多方面获益:安全数据的整合和转换、安全事件的集中管理、更明智的决策,更低的入侵防护部署总拥有成本。