ManageEngine Log360: Administración completa de Logs de sistemas operativos

por | Jun 24, 2025 | Sin categoría

Con Log360 integramos diversas disciplinas para administrar o gestionar la seguridad de la información de una organización.

Esta solución se integra por módulos, donde cada uno de estos puede adquirirse de forma individual o en conjunto.  Uno de los grandes beneficios de utilizar Log360 es que es una suite donde toda la integración de los módulos es nativa.

 

A continuación, una breve introducción de lo que hace cada módulo:

El módulo de administración integrada de cumplimiento.  En este módulo revisamos en detalle todas las fuentes de logs de cada dispositivo que disponen en su red corporativa y su cumplimiento con las normas como PCI o SOX por mencionar algunas.  En la aplicación podrá obtener los reportes de cumplimiento, con sus informes muy granulares que hacen asociación a la normativa, por ejemplo, podremos obtener informes como (por mencionar algunos):

 

• Informes de Login asociados a los usuarios:

  • Logon Failure
  • Local Logon Failure

• Informes intentos fallidos de acceso a archivos:

  • Read Deny
  • Write Deny
  • Delete Deny

• Informes de actividad de los usuarios:

  • Recent Successful Logon
  • Recent Logon Failure

 

Con la solución Log360 podemos obtener los logs de sistemas operativos Windows, Linux, log de bases de datos como un SQL Server, un Oracle, como también llevar la recopilación de logs de cualquier dispositivo de red, por ejemplo, un switch, router, firewall, Access point.  Además, podremos obtener logs de aplicaciones desarrolladas a nivel interno como cualquier otro dispositivo que utilice un estándar de log como es el generalmente conocido como SYSLOG.

Al disponer de información consolidada/centralizada en Log360, podremos utilizar herramientas de analítica a nivel interno que nos permite, primero almacenar los datos por un período especifico de tiempo como 1,2, 3 o 5 años, o el tiempo que las organizaciones necesiten, al tener resguardado, podremos real realizar búsquedas específicas de logs para un análisis muy granular.

Con Log360, podremos integrar otros sistemas de inteligencia de amenazas, estén co-relacionado con los logs que estemos resguardando.  La idea es que los sistemas de inteligencia de amenazas nos brindan y nos “validan” la amenaza publicada a nivel mundial y la comparamos con la operación en los logs centralizados, con el fin de generar informes o notificaciones proactivas

Disponemos la funcionalidad de analítica de comportamiento de los usuarios.  En este módulo podemos activar los motores de inteligencia artificial y de machine learning, con el objetivo de estudiar patrones de comportamiento de los usuarios.

El objetivo es detectar si existe una variante en el comportamiento usual de un usuario final o privilegiado, con el fin de disponer de notificaciones proactivas, para que el oficial de seguridad pueda establecer los mecanismos de protección y/o simplemente aprobar el comportamiento del usuario.

El módulo de administración de datos, tenemos la capacidad de descubrir los documentos que están disponibles a los usuarios, etiquetar documentos confidenciales, e implementar lo que piden muchas instituciones financieras que es el “file integrity monitor”, para poder “asegurar” que la información no ha sido comprometida por alguien no autorizado, y que la información está integra para consumo de los usuarios, que previamente han sido autorizados.

Como toda solución que esta “constantemente” monitoreando y notificando al líder de seguridad de TI, este podrá establecer “umbrales”, y realizar notificaciones hacia una mesa de servicios para que el evento sea asignado al grupo de la seguridad de la información, para que exista un seguimiento del evento, de tal forma que aseguremos que el evento/notificación ha sido tratada formalmente por un analista de seguridad de la información.  Esto lo hacemos a través de la integración de nuestra mesa de servicios ServiceDesk

En mundo hibrido de TI, como el actual tenemos la capacidad de recolección de logs de instancias que están en nube.  En este módulo tenemos la capacidad de poder extraer logs de nubes públicas como un AMAZON WEB SERVICES, un AZURE de MICROSOFT o bien extraer logs de aplicaciones de software que se posean contratadas en modalidad SaaS que es software as a Service.

Con Log360 disponemos de una administración completa de SIEM (Security Information and Event Management) que cubre las diferentes aristas, para implementar un buen sistema de gestión de logs para fines de seguridad informática, y con ello reducir riesgo operativo y tecnológico.

 

¿Deseas más información de como adaptar una solución de SIEM para tu organización?

Contáctanos en:

✅ PBX:

Guatemala: +502 2490-2052

Salvador: +503 2522-2872

Honduras: +504 2268-0680

✅ WhatsApp: +502 2490-2052

✅ WhatsApp: https://zcu.io/LB5V

 

Contenido desarrollado por el equipo de especialistas de AdviceGroup LATAM, división de Servicios Gestionados de TI (ITSM). Última actualización: junio 2025.

Otros artículos

AdviceGroup Fatiga Por Alertas Ciberseguridad
Jul 17 2026

¿Demasiadas alertas y muy poco tiempo? Reduce la fatiga del equipo de TI sin aumentar el personal

La fatiga por alertas dificulta detectar amenazas reales y aumenta el riesgo de ciberataques. Descubra cómo reducir falsos positivos y fortalecer la respuesta de su...
AdviceGroup LATAM-Zero Trust como línea de defensa
Jun 24 2026

¿Están jugando con defensa de línea alta? Los riesgos de operar sin Zero Trust

Descubre qué es Zero Trust, por qué los modelos de seguridad tradicionales ya no son suficientes y cómo implementarlo como la línea de defensa de tu...
May 22 2026

Las cinco amenazas cibernéticas que más afectan a bancos y fintechs hoy

Phishing, ransomware, APIs vulnerables, amenazas internas y fraude con IA: las cinco ciberamenazas más críticas para bancos y fintechs en Latinoamérica y cómo...
AdviceGroup LATAM Cloud Management
Mar 26 2026

La nube sin estrategia cuesta más: cómo evitar los errores más comunes en cloud management

La nube sin estrategia puede disparar costos y generar ineficiencias. Descubre los errores más comunes en cloud management y cómo optimizarlos para mejorar control,...
AdviceGroup Latam Desarrollo Seguro
Ene 22 2026

¿Por qué el Desarrollo Seguro es el nuevo estándar de supervivencia empresarial 2026?

Vivimos en una realidad donde se registra un ciberataque cada 39 segundos, en este escenario el modelo tradicional de desarrollar software rápido y «parchar» la...
Nov 04 2025

Dejándose hackear se aprende: la apuesta del gaming en ciberseguridad

Descubre cómo el gaming impulsa el aprendizaje y la conciencia en ciberseguridad mediante el juego y la activación emocional en tu organización.

Oct 28 2025

¿Cómo contribuye la automatización de procesos a la sostenibilidad?

La automatización de procesos impulsa la eficiencia, la sostenibilidad y una mejor calidad de vida para las personas y el planeta.

Oct 21 2025

¿Cuál es el ROI con ServiceDesk Plus?

Un estudio de Forrester revela que ServiceDesk Plus ofrece un ROI de hasta 352% en tres años, con resultados visibles desde los primeros seis meses.

Oct 14 2025

Copia de seguridad o muerte súbita, tú eliges

¿Qué pasaría si de un día a otro te quedas sin acceso a la información de tus clientes, proveedores, datos contables e información clasificada? La ruina inesperada...
Oct 07 2025

Desarrollo de código: amenazas diarias y buenas prácticas

Los ataques durante el desarrollo de código o en plena ejecución del mismo podrían ser una fuente de inspiración cinematográfica. Cada día hay nuevas historias de...
Chat Icon

Ebook gratis

Completa el formulario para recibir tu ebook

Ebook

1 + 15 =