Chaque équipement, chaque application de votre réseau génère en continu des journaux d’activité — une mine d’informations, à condition de savoir les centraliser et les lire. C’est le rôle du Log Management Devantis.
Les journaux (logs) sont généralement dispersés sur chaque équipement, dans des formats différents, et ne sont consultés qu’après coup, pendant l’urgence d’un incident. Sans centralisation, il est quasiment impossible de reconstituer une chronologie précise en cas d’intrusion, d’erreur applicative ou de contrôle de conformité — et les traces peuvent avoir disparu avant même d’être consultées.
Les journaux de vos équipements réseau et de vos applications sont collectés en continu et centralisés dans une plateforme unique. Ils y sont normalisés, corrélés entre eux, et conservés sur la durée nécessaire à vos obligations de conformité. Des règles de détection identifient les comportements suspects ou anormaux (tentatives de connexion répétées, activité inhabituelle) et déclenchent une alerte, en complément du Monitoring qui surveille la disponibilité de vos équipements.
Ce service s’adresse aux entreprises soumises à des exigences de conformité (protection des données, audits sectoriels) ainsi qu’à toute organisation qui souhaite renforcer sa capacité à détecter et investiguer des incidents de sécurité.