GFI Eventsmanger 2012   GFI Eventsmanager

GFI EventsManager™ 2012 - Überwachung, Verwaltung und Archivierung von Ereignisprotokollen einfach gemacht

Systemereignisse im Netzwerk fallen täglich in sehr großer Zahl an – und werden immer wichtiger für Organisationen, die Daten zwecks Sicherheitsanalysen und aufgrund von zunehmenden Compliance-Vorgaben vorhalten müssen. Wachsende Gefahren für die betriebliche Kontinuität machen unter anderem die Echtzeit-Überwachung von IT-Umgebungen erforderlicher denn je. Auch die Fähigkeit, anfallende Daten zu analysieren und zu bewerten, um rechtzeitig auf Vorfälle oder Sicherheitsbedenken eingehen zu können, ist von grosser Bedeutung.

All diese Anforderungen stellen Unternehmen vor grosse Aufgaben. GFI EventsManager bietet Entlastung und leistet wertvolle Hilfe bei der Einhaltung gesetzlicher und branchenspezifischer Compliance-Vorgaben wie Sarbanes Oxley Act (SOX), Payment Card Industry Data Security Standard (PCI DSS) und Health Insurance Portability and Accountability Act (HIPAA). Die mehrfach ausgezeichnete Lösung sorgt für die automatische Verarbeitung und langfristige Sicherung von Ereignisprotokollen. So erhalten Sie alle relevanten Informationen zu den wichtigsten Ereignissen in Ihrem Netzwerk. Unterstützt wird die Verarbeitung von Events unterschiedlichster Art, ob W3C- und Windows-Ereignisse oder Syslog-Meldungen und SNMP-Traps von Hardware-Firewalls, Routern, Sensoren und anderen, unternehmensspezifischen Geräten.

Certified for Windows Server 2008Certified for Windows 7

Durch die Unterstützung von Hardware der 20 weltweit größten Hersteller und von Individuallösungen lässt sich eine breite Anzahl an Produkten kontrollieren. Kritische Ereignisse zu Systemzustand und Betriebsstatus jedes einzelnen Geräts werden umgehend gemeldet.

Vielseitige Unterstützung von Unternehmen

  • Informationssystem- und Netzwerksicherheit: Aufspüren von Eindringlingen und Sicherheitsverletzungen
  • Gesetzliche und institutionelle Compliance-Anforderungen: Hilfe bei der Einhaltung von Compliance-Vorgaben
  • Überwachung des Systemstatus: proaktives Server-Monitoring
  • Forensische Sicherheitsanalysen: schnelle Ursachenforschung bei Problemen

Neu in GFI EventsManager™ 2012

Dateibasierte Speicherung

Die neue von GFI entwickelte Engine zur dateibasierten Speicherung erlaubt Sicherung und Handhabung einer sehr großen Anzahl an Systemmeldungen. Selbst bei mehreren hundert Millionen Ereignissen in ein und derselben Datenbank treten keine Performance-Probleme auf.

Hinweis: GFI EventsManager 2012 unterstützt verschiedene Optionen zum Import von Bestandsdaten in die neue Datenbank.

Neue Reporting-Engine

Die neue Reporting-Engine ist direkt mit der Benutzeroberfläche von GFI EventsManager 2012 integriert, um Berichte besonders flexibel erstellen zu können. Reports lassen sich individuell strukturieren und per Browser anzeigen oder im HTML- und PDF-Format exportieren.

Detaillierte, zentrale Anzeige aller Meldungen und übergreifende Suche

Systemmeldungen sämtlicher Ereignisquellen werden ungeachtet des Formats, in dem sie erfasst wurden, über einen einzelnen, zentralen Browser in anpassbaren Ansichten angezeigt. Details lassen sich jetzt besonders einfach darstellen.

Ab sofort können alle erfassten Ereignisse durchsucht werden. Beispielsweise das gezielte Auffinden und Melden von Benutzeraktivitäten wird hierdurch bedeutend vereinfacht.

Passwortschutz und Komprimierung der Ereignisdatenbank

Administratoren können die Ereignisdatenbank mit einem Passwort schützen. Da die Ereigisspeicherung dateibasiert erfolgt, lassen sich Ordner mit Datenbankdateien per Windows-Komprimierung platzsparend sichern.

Weitere Funktionen

GFI EventsManager 2012 kann Meldungen mit Hilfe regulärer Ausdrücke parsen. Für den Scan benutzerdefinierter Textprotokolle werden ebenfalls reguläre Ausdrücke unterstützt. Parsing-Schemata können mit entsprechendem Hintergrundwissen verändert werden.

Vorteile von GFI EventsManager

  • Zentrale Erfassung von Syslog-, W3C-, Windows-Ereignissen, SQL-Server-Überwachungen sowie SNMP-Traps von Firewalls, Servern, Routern, SQL-Servern, Switches, Telefonanlagen, PCs u. v. m.
  • Steigerung der Netzwerk-Uptime und rasche Problemerkennung durch Echtzeit-Warnungen
  • Effiziente, kostensparende Überwachung und Verwaltung des gesamten Netzwerks
  • Einzigartige Skalierbarkeit zum Scannen von bis zu sechs Millionen Ereignissen pro Stunde
  • "Certified for Windows Server® 2008" und Unterstützung von Microsoft Windows Vista

Funktionen

VM supportDie wichtigsten Funktionen

  • Einfache Installation und hohe Nutzerfreundlichkeit
  • Analyse von Ereignisprotokollen wie SNMP-Traps, Windows-Ereignisprotokoll, W3C-Protokolle, SQL-Server-Überwachungsprotokoll und Syslog
  • Echtzeit-Warnungen – auch per SNMPv2-Traps
  • Berichte zu wichtigen aktuellen Sicherheitsereignissen im Netzwerk
  • Zentrale Ereignisprotokollierung
  • Automatische, dateibasierte Archivierung aller Ereignisse
  • Ein-Klick-Erstellung von Regeln und Filtern
  • Kennwort-Erinnerung
  • Erkennung von administratorbezogenen Windows-Ereignissen

Neu in GFI EventsManager™ 2012

Dateibasierte Speicherung

Die neue von GFI entwickelte Engine zur dateibasierten Speicherung erlaubt Sicherung und Handhabung einer sehr großen Anzahl an Systemmeldungen. Selbst bei mehreren hundert Millionen Ereignissen in ein und derselben Datenbank treten keine Performance-Probleme auf.

Hinweis: GFI EventsManager 2012 unterstützt verschiedene Optionen zum Import von Bestandsdaten in die neue Datenbank.

Neue Reporting-Engine

Die neue Reporting-Engine ist direkt mit der Benutzeroberfläche von GFI EventsManager 2012 integriert, um Berichte besonders flexibel erstellen zu können. Reports lassen sich individuell strukturieren und per Browser anzeigen oder im HTML- und PDF-Format exportieren.

Detaillierte, zentrale Anzeige aller Meldungen und übergreifende Suche

Systemmeldungen sämtlicher Ereignisquellen werden ungeachtet des Formats, in dem sie erfasst wurden, über einen einzelnen, zentralen Browser in anpassbaren Ansichten angezeigt. Details lassen sich jetzt besonders einfach darstellen.

Ab sofort können alle erfassten Ereignisse durchsucht werden. Beispielsweise das gezielte Auffinden und Melden von Benutzeraktivitäten wird hierdurch bedeutend vereinfacht.

Passwortschutz und Komprimierung der Ereignisdatenbank

Administratoren können die Ereignisdatenbank mit einem Passwort schützen. Da die Ereigisspeicherung dateibasiert erfolgt, lassen sich Ordner mit Datenbankdateien per Windows-Komprimierung platzsparend sichern.

Weitere Funktionen

GFI EventsManager 2012 kann Meldungen mit Hilfe regulärer Ausdrücke parsen. Für den Scan benutzerdefinierter Textprotokolle werden ebenfalls reguläre Ausdrücke unterstützt. Parsing-Schemata können mit entsprechendem Hintergrundwissen verändert werden.

Überwachung von Oracle-Datenbank-Servern
Die Aktivität von in zahlreichen Unternehmen eingesetzten Oracle-Datenbank-Servern muss aus Sicherheitsgründen oder zur Einhaltung gesetzlicher Compliance-Vorgaben überwacht werden. Mit GFI EventsManager 2011 lassen sich daher nun auch Audit-Daten von Oracle9i, 10g und 11g verarbeiten.

Export von Ereignissen in individuell anpassbare HTML-Dateien
Ereignisse lassen sich aus dem Events Browser ins HTML-Format exportieren und anhand von benutzerdefinierbaren Vorlagen darstellen. Legen Sie gezielt fest, welche Arten von Daten tabellarisch angezeigt werden sollen. Zudem lässt sich das Layout der HTML-Vorlage durch die Bearbeitung der zugehörigen CSS-Datei verändern.

Weitere Funktionen

  • "Certified for Windows Server® 2008" und Unterstützung von Microsoft Windows Vista
  • Granulare Ereigniskontrolle
  • Unterstützung neuer Hardware (MIB-Datei-Import)
  • SQL-Server-Überwachung
  • Verständliche Erklärungen zu Windows-Ereignissen
  • Hochleistungs-Scan-Engine
  • Erfassung von im WAN verteilten Ereignisinformationen in einer zentralen Datenbank
  • Regelgestützte Verwaltung von Ereignisprotokollen
  • Fortschrittliche Funktionen zur Ereignisfilterung
  • Scan-Profile für Ereignisprotokolle
  • Unterstützung bei Einhaltung des PCI DSS und anderer institutioneller Sicherheitsvorgaben
  • Entfernung irrelevanter Ereigniseinträge
  • Überwachung und Versand von Warnungen rund um die Uhr
  • Überwachung des GFI EventsManager- und Netzwerkstatus über integrierten Status-Monitor mit grafischen Darstellungen
  • Zeitplangesteuerte Erstellung von Berichten mit automatischer Verteilung per E-Mail
  • Einsatz in virtuellen Umgebungen
  • u.v.a.m.

Funktionen

VM supportBerichte zu wichtigen Sicherheitsereignissen im Netzwerk
Das kostenfreie ReportPack-Berichtmodul ermöglicht die Erstellung neuer Reports oder die Anpassung bereits vorhandener Standardberichte für die Bereiche:

  • Payment Card Industry (PCI)
  • Kontoverwendung inklusive Bericht zu Dateilöschungen samt Benutzerangabe
  • Kontoverwaltung
  • Richtlinienänderungen
  • Objektzugriffe
  • Anwendungs-Management
  • Drucker-Server
  • Windows-Ereignisprotokoll
  • Überwachter HTTP-Datenverkehr
  • Ereignistrends und Status von Diensten
  • Gelöschte Dateien
  • Status von Diensten

Zentrale Ereignisprotokollierung
Ereignisprotokolle werden automatisch erstellt und erweitert, ob von Hintergrundprozessen oder durch Anwenderaktionen. Die Speicherung der Dateien erfolgt jedoch oft an verschiedenen Orten. GFI EventsManager sichert alle erfassten Ereignisprotokolle in einer SQL-Datenbank, ob lokal oder sogar entfernt. Backups der Protokolle nach einem festgelegten Zeitplan sind ebenfalls möglich.

Analyse von Ereignisprotokollen wie SNMP-Traps, Windows-Ereignisprotokoll, W3C-Protokolle, SQL-Server-Überwachungsprotokolle und Syslog
Aufgabe von Netzwerkadministratoren ist es unter anderem, mit zahlreichen kryptischen Einträgen überfüllte Sicherheitsprotokolle zu analysieren. GFI EventsManager hilft ihnen beim netzwerkweiten Kontrollieren und Verwalten von Event-Logs, um relevante Ereignisse aus dem Windows-Ereignisprotokoll sowie aus W3C-Protokollen, SQL-Server-Überwachungsprotokollen oder Syslog-Meldungen unterschiedlichster Netzwerkquellen herauszufiltern. Die Unterstützung des Simple Network Management Protocol (SNMP) ermöglicht die Überwachung und Meldung von Zustand und Betriebsstatus unterschiedlichster Netzwerkelemente wie Router, Sensoren und Firewalls.

Automatische, dateibasierte Archivierung aller Ereignisse
Daten zu im Netzwerk eingetretenen Ereignissen müssen für mögliche Sicherheitsuntersuchungen und aus Compliance-Gründen in großem Umfang vorgehalten werden. Die Kapazitätsgrenze von Ereignis-Datenbanken ist somit in kürzester Zeit erreicht. GFI EventsManager erlaubt Administratoren daher eine parallel zur Verarbeitung laufende, automatische und dateibasierte Archivierung aller Ereignisse. Lediglich wichtige Events werden in der Datenbank gespeichert.

Leistungsstarke Verwaltungskonsole
Per Verwaltungskonsole lassen sich täglich benötigte Informationen anhand einer Auswahl an tabellarisch und grafisch aufbereiteten Ereignisübersichten schnell und einfach anzeigen. Angezeigt werden in einem bestimmten Zeitraum ausgelöste kritische und wichtige Regeln sowie die Top 10 der Anwender mit fehlgeschlagenen oder während bzw. außerhalb der regulären Geschäftszeiten erfolgten Anmeldeversuchen. Erhalten Sie zusätzlich Informationen zum Status von Diensten im gesamten Netzwerk und zur Anzahl der in der Datenbank gespeicherten Ereignisse je Protokolltyp. Außerdem gibt eine umfassende Grafik Aufschluss über anwendungs- und benutzerspezifische Netzwerkverbindungen (nur für Microsoft Windows Vista und höher). Die einzeln anpassbaren, vergrößerbaren Fenster des flexiblen Dashboards lassen sich automatisch auf dem Desktop anordnen und zeigen Daten zu den wichtigsten Ereignissen in Echtzeit an.

Ein-Klick-Erstellung von Regeln und Filtern
Verarbeitungsregeln und -filter für Windows-Ereignisse lassen sich mit nur einem Mausklick auf eine Ereignisangabe im Events Browser erstellen. Regeln werden automatisch im neuen Regelsatz "User Rules" gespeichert und erhalten standardmäßig die niedrigste Priorität.

Echtzeit-Warnungen – auch per SNMPv2-Traps
GFI EventsManager™ leitet bei kritischen Ereignissen im Netzwerk Gegenmaßnahmen ein, wie das Starten von Skripten zur Behebung oder die Alarmierung von Mitarbeitern per E-Mail, Netzwerknachricht oder SMS (per E-Mail-zu-SMS-Gateway/Dienst). Erweiterte Warnmöglichkeiten bestehen durch die Unterstützung von SNMPv2-Traps. SNMP-Meldungen erlauben außerdem die Integration mit bereits vorhandenen oder allgemeineren Überwachungssystemen.

Kennwort-Erinnerung
Sollte das für die Verwaltungskonsole benötigte Kennwort nicht mehr bekannt sein, kann eine Erinnerungs-Mail an Administratoren verschickt werden.

Erkennung von administratorbezogenen Windows-Ereignissen
Gemäß gesetzlichen Vorgaben erkennt GFI EventsManager, ob ein Windows-Ereignis im Zusammenhang mit einem Administrator steht. Ereignisdaten werden daraufhin überprüft, ob zugehörige Benutzernamen oder Sicherheitskennungen mit Systemverwaltern verbunden sind. Auch die Änderung von Benutzerrechten lässt sich mit GFI EventsManager nachverfolgen. Der Status eines Benutzers als neuer oder ehemaliger Administrator zum Zeitpunkt einer Ereigniserstellung wird protokolliert und gemeldet. Bei Einsatz dieser Funktion in Domänen muss vor allen anderen Kontrollen zuerst der Domänen-Controller überprüft werden.

"Certified for Windows Server® 2008" und Unterstützung von Microsoft Windows Vista
GFI EventsManager ist offiziell für Microsoft Windows Server 2008 und Windows Server 2008 R2 zertifiziert und auch für Microsoft Windows Vista einsetzbar. Das neue Protokollformat beider Plattformen wird erfasst und gemeinsam mit anderen Formaten einheitlich dargestellt, um Systemverantwortlichen einen einfacheren Gesamtüberblick über alle Systeme hinweg zu bieten. Ebenfalls unterstützt werden Microsoft Windows 2000, Windows XP, Windows Server 2003 und Windows 7.

Granulare Ereigniskontrolle
Überwachen Sie eine große Auswahl an Plattformen und Hardware. Unterschiedliche Protokolltypen mit Windows-Ereignissen, Syslog-Meldungen, W3C-Events und SNMP-Traps von Netzwerkelementen werden zentral gesichert und analysiert. Administratoren ist es möglich, relevante Daten von Windows-Computern und Drittgeräten mit einer hohen Granularität zu erfassen und Informationen auch auf Ebene erweiterter Tags zu verarbeiten. Über die weitergehende Bearbeitung kann dann umgehend auf Grundlage der vorliegenden Ergebnisse entschieden werden – ohne zusätzliche Datenverwaltung.

Unterstützung neuer Hardware (MIB-Datei-Import)
Viele Hersteller stellen für ihre Hardware MIB-Dateien (Management Information Base) bereit, die spezielle Geräteeigenschaften definieren und eine Erkennung und Verwaltung der SNMP-Traps zahlreicher Produkte ermöglichen. GFI EventsManager wird mit MIB-Definitionen folgender Hersteller ausgeliefert: Cisco, 3Com, IBM, HP, Check Point, Alcatel, Dell, Netgear, SonicWall, Juniper Networks, Arbor Networks, Oracle, Symantec, Allied Telesis u. a. MIBs weiterer Geräte lassen sich importieren.

SQL-Server-Überwachung
Die SQL-Server-Überwachung wird für alle kostenpflichtigen und kostenfreien Versionen von Microsoft SQL Server 2000, 2005 und 2008 sowie MSDE und Microsoft SQL Server Express unterstützt. Mit dem Auditing wird die Authentizität der SQL-Server-Daten sichergestellt. Administratoren können SQL-Aktivitäten verfolgen und protokollieren, unter anderem das Ausführen von SQL-Anweisungen, Änderungen an Datenbanktabellen und unbefugte Zugriffsversuche.

Verständliche Erklärungen zu Windows-Ereignissen
Ereignisprotokolle sind aufgrund ihrer teilweise kryptischen Einträge nur schwer zu analysieren. GFI EventsManager überträgt die Ereignisangaben in eine verständliche, präzise Form und bietet klare Vorschläge zum weiteren Vorgehen.

Hochleistungs-Scan-Engine
GFI EventsManager überzeugt mit einer Scan-Engine, die selbst eine große Anzahl von Ereignissen – bis zu sechs Millionen pro Stunde – in kürzester Zeit erfassen, verarbeiten und bewerten kann. Das modulare Konzept erlaubt es, zusätzliche Funktionen und Plug-ins hinzuzufügen, ohne direkte Änderungen an der Engine vorzunehmen.

Erfassung von im WAN verteilten Ereignisinformationen in einer zentralen Datenbank
Ereignisinformationen, die von mehreren, im gesamten Netzwerk verteilten GFI EventsManager-Instanzen erfasst und verarbeitet wurden, lassen sich in einer Datenbank vereinen. Tausende über mehrere Standorte verteilte Workstations und Server können ohne Beeinträchtigung von Bandbreite oder Speicherkapazität somit mühelos überwacht werden. Zusätzlich ist es möglich, Ereignisse bei Bedarf schnell per Backup zu sichern oder wiederherzustellen. Darüber hinaus kann im Rahmen der automatischen Wartung die Größe der Datenbank durch den Export von Ereignissen reguliert werden.

Regelbasierte Verwaltung von Ereignisprotokollen
Nutzen Sie vorkonfigurierte Regeln zur Protokollanalyse, mit denen Ereignisse unter Berücksichtigung festgelegter Bedingungen herausgefiltert und klassifiziert werden. Standardregeln lassen sich ohne weitere Konfigurierung einsetzen und darüber hinaus individuell verändern. Zudem können Sie neue, auf Ihre Netzwerkinfrastruktur zugeschnittene Regeln erstellen.

Fortschrittliche Funktionen zur Ereignisfilterung
Leistungsfähige Filter erlauben ein schnelles Durchsuchen und übersichtliches Anzeigen erfasster und gesicherter Ereignisse, ohne die Originaleinträge des Datenbank-Backends zu löschen. Farbliche Hervorhebungen und die integrierte Ereignissuche helfen beim gezielten Auffinden von Ereignissen.

Scan-Profile für Ereignisprotokolle
Mit Hilfe von Scan-Profilen lassen sich Gruppen mit Regeln zur Ereignisprotokoll-Überwachung erstellen, die auf einen oder mehrere Computer anzuwenden sind. Über Scan-Profile können Vorgaben zur Ereignisprotokoll-Verarbeitung zudem zentral angepasst werden. Sie haben auch die Möglichkeit, Regelgruppen allein für die Arbeitsplatzrechner einer einzelnen Abteilung zu erstellen. Richten Sie darüber hinaus ergänzende Profile ein, deren spezielle Ereignisprotokoll-Regeln jeweils nur für Einzel-Computer gelten sollen.

Unterstützung bei Einhaltung des PCI DSS und anderer institutioneller Sicherheitsvorgaben
Die Datenprotokollierung ist von entscheidender Wichtigkeit, um unter anderem unterschiedliche in- und ausländische Compliance-Anforderungen erfüllen zu können, ob im Rahmen des Payment Card Industry Data Security Standard (PCI DSS) von Kreditkartenunternehmen, des HIPAA (Health Insurance Portability and Accountability Act) zum Schutz von Gesundheitsdaten, des Federal Information Security Management Act (FISMA ) für IT-Sicherheitsvorschriften oder des Gramm-Leach-Bliley Act (GLBA) im Finanzsektor. Die strengen Sicherheitsvorgaben des PCI DSS sind beispielsweise für alle Unternehmen – ungeachtet ihrer Größe – verbindlich, die im Zahlungsverkehr mit Kreditkartendaten arbeiten. Ereignisprotokolle erlauben eine detaillierte Nachverfolgung aller Bearbeitungsvorgänge zu Kreditkartendaten. Um die Einhaltung der PCI DSS-Vorgaben sicherzustellen, müssen die Protokolle mit einem leistungsfähigen Management-System wie GFI EventsManager umfassend verwaltet werden. Das GFI EventsManager ReportPack bietet auf den PCI-Sicherheitsstandard zugeschnittene Reports.

Einsatz in virtuellen Umgebungen
Produkte von GFI lassen sich auch in Unternehmen, die Virtualisierungslösungen einsetzen oder einführen möchten, problemlos installieren und verwenden. GFI EventsManager unterstützt die gängigsten Virtualisierungstechnologien: VMware, Microsoft Virtual Server und Microsoft Hyper-V.

Weitere Funktionen

  • Entfernung irrelevanter Ereigniseinträge, die den Großteil der protokollierten Daten ausmachen
  • Überwachung und Versand von Warnungen rund um die Uhr
  • Berichterstellung nach Zeitplan und die Berichtverteilung per E-Mail
  • Automatische Aktualisierung der in Ereignis-Browsern angezeigten Daten

Sie befinden sich in guter Gesellschaft ...
Bereits Tausende Unternehmen haben sich für GFI EventsManager entschieden.

Screenshots

GFI EventsManager ReportPackTM – Screenshots

Fallstudien/Kundenempfehlungen

Bereits Tausende Unternehmen haben sich für GFI EventsManager™ entschieden. Hier sind nur einige Stimmen von Kunden aus den USA, Kanada, Europa und anderen Ländern.

Lesen Sie Kommentare zufriedener GFI EventsManager-Kunden

Quipu GmbH
We have been using GFI EventsManager for six months now and from a compliance perspective - particularly with regard to PCI DSS - we are currently getting closer to compliancy with the help of GFI's team. From a technology perspective, we are satisfied with the product.
Mark-Oliver Horst

Thomson multimedia Polska Sp. z o.o.
GFI LANguard S.E.L.M. (now GFI EventsManager) is working perfectly, sending only important information to our administrators instead of millions of low importance events collected in the logs. Before implementing GFI LANguard S.E.L.M., we had to spend many hours looking for critical information in logs. Now we only spend a few minutes for that!
Janusz Grudzien

Fintube Technologies, Inc.
We are using GFI LANguard S.E.L.M. (now GFI EventsManager) for part of our audit compliance. At first that's all it was meant for, but now thanks to GFI LANguard S.E.L.M. I have a better understanding of what's happening all over my network, and not just the audit issues. I would recommend this product to anyone who would like to have peace of mind about their Windows network.
Brad Smith

Atlantic Tool & Die Company
I am pleased with GFI LANguard S.E.L.M.'s (now GFI EventsManager) monitoring capabilities and reporting. Needless to say, it has significantly reduced the amount of time it takes me to review the server event logs on a daily basis.
John Vargo

CIW Foundations Exam Cram
I am always impressed with GFI because of the speed to release products to the market that are cutting edge, the graphical interface that makes installing, configuring and using easy and the ease at which the products can be removed completely from a system without orphaned objects. My students have also all been impressed with GFI products. Keep up the great work!

I am a corporate trainer delivering in several different situations, college and business, and need numerous 'tools' to illustrate good security practices to my students and to give them insight into what is available on the market. When delivering security related products, I like to demonstrate GFI LANguard S.E.L.M. (now GFI EventsManager).
Carol Miller

R/GA
Thank you for your help and attention to support issues I emailed you about. I appreciate the quick turnaround time in resolving the issue.
Jason Lopes MCSE MCP+I

Marist College
The Age (May 2004) reported that a prestigious Australian private school purchased GFI software to secure its systems. Canberra's Marist College had to reinforce its computer systems to stop hundreds of its own students hacking into the system. At one stage the school recorded up to 200 virus attacks within an hour. One such security breach made the school rethink its entire security set-up. The school needed to know at once if someone might be accidentally introducing a virus, not a long time after, when the virus would have already done the damage. Marist College decided to use GFI software to improve the system so such breaches would not occur again. The products used include: GFI EventsManager, GFI LANguard Network Security Scanner, GFI Network Server Monitor, and GFI MailEssentials. As a result, the school can now monitor who is doing what on the system, and can immediately contact them about it.

The NSS Group
With GFI EventsManager, for the first time the Windows administrator can perform detailed analysis of Windows security event logs, as well as gaining an instant appreciation of the severity of events thanks to GFI LANguard's highly detailed and understandable event descriptions coupled with its real-time alerts.
Bob Walder

Monterey Technology Group
As a Windows 2000 security consultant and writer I have spent countless hours researching the audit facility and security log in Windows 2000 and Windows NT. In fact I've written over a dozen articles on the subject of the Windows NT/200 security log. Given the cryptic nature of the security log, idiosyncrasies in Windows NT/2000 auditing, how security events are scattered among all the computers in the domain and Windows NT/2000's lack of monitoring, reporting and management tools for the security log - I've often compared the security log to low grade ore. The gold is in there but it takes tremendous effort to extract it from the surrounding track. After working with GFI EventsManager, I am impressed with how it addresses these problems with a simple but effective architecture. S.E.L.M. is the refinery that extracts the gold from Windows NT/2000 security log.

GFI EventsManager provides administrators with an easy way to take advantage of the wealth of information captured by Windows NT/2000's audit facility without having to manually check the security of each computer in the network. GFI EventsManager strikes an efficient balance between conserving system resources and keeping you up-to-date with suspicious events throughout your network. GFI EventsManager's real time alerts not only inform you of critical security events but also coach you through responding to the event and how to interpret that event in connection with other related events to see the big picture. This is critical since a single Window NT/2000 security event is often only part of the story. I am highly impressed with GFI EventsManager's flexible Event Viewer, which has become my standard research tool for the security log. GFI EventsManager's Event Viewer is the event viewer that Microsoft should have written in the first place.

I congratulate you on your efforts in this important area of Windows NT/2000 security.
Randy Franklin Smith

Auszeichnungen/Testberichte

  • PC Win 5 Star

    GFI EventsManager receives a 5 Star PC WIN download center rating

    -

    In a test review of GFI EventsManager™, the editorial team at PCWin, a software download site, gave the product a five-star award. - PCwin, March 2008

  • WinITPro_EditorsChoice.gif

    Editor’s Choice

    -

    In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager™ 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro, July 2007

  • redmond_readerschoice2007.gif

    GFI EventsManager wins Redmond Magazine’s 2007 Readers' Choice Award

    -

    GFI EventsManager™ has been recognized for excellence and awarded the 2007 Readers’ Choice Award in the Best Security Auditing Product category by Redmond Magazine. The 2007 Winner and Preferred Product awards are presented to vendors in 45 different product categories, ranging from anti-virus and network management to firewalls and backup utilities. - Redmond Magazine, April 2007

  • firewallcx.gif

    An excellent tool

    -

    In a review on firewall.cx, Alan Drury describes GFI EventsManager™ 7 as an excellent tool that will “make your life easier and help keep both you and your systems out of trouble” and rates it 9 of out 10. He said the product enables you to collect and archive event logs across an organisation, but “there’s so much more to it than that”. He highlights GFI EventsManager’s ability to run external scripts and adds that “customisation is one of the real keys to this product”. Although GFI EventsManager 7 may be a little on the slow side at startup, “this is a testimony to the fact that the product is doing a lot of work on your behalf and, to get the best from it, you really should give it a decent system to run on. The benefits you’ll gain will more than make up for the investment. Overall, this is an excellent tool that will.” - Firewall.cx, March 2007

  • ITprocouk-logo.gif

    Nice package with clear business benefits

    -

    GFI EventsManager™ “is a very nice package with clear business benefits” according to a review in ITpro.co.uk by Ian Murphy. Giving the product four stars out of a maximum six, the author highlights the product’s relative easy to install, well-written documentation and other features that help the administrator during the installation and configuration process. - ITpro.co.uk, January 2007

Überblick zum Preis- und Lizenzmodell

Hauptprodukt-Lizenz

Als Hauptprodukt gilt ein Produkt, das ein Kunde erstmalig von GFI Software lizenziert hat. Für von Kunden lizenzierbare Basiseinheiten des Hauptprodukts besteht eine Mindestbestellmenge. Diese ist produktabhängig und im Product Price Book von GFI Software deutlich ausgewiesen. Für GFI FAXmakerTM besteht die Möglichkeit, eine Unlimited-Lizenz (UNL) mit einer uneingeschränkten Anzahl an Basiseinheiten zu erwerben.

Für Informationen zu Lizenzen mit einer höheren Anzahl an Basiseinheiten als im Product Price Book aufgeführt wenden Sie sich bitte an Ihren persönlichen GFI-Ansprechpartner.

Ermittlung von Staffelpreisen: Für jedes Produkt gelten eigene Staffelpreise/Rabattpreise für Mengenabnahme, die zur Preisberechnung beim jeweiligen Bestellauftrag heranzuziehen sind. Die Addierung aller Basiseinheiten eines Produkts mit denen eines anderen Produkts, um den Staffelpreis beider Produkte zu ermitteln, ist nicht möglich.

Bei Neukauf eines Produkts ist ein einjähriger SMA bereits im Kaufpreis enthalten und kann nicht aus diesem herausgelöst werden.

Für sämtliche GFI-Produkte werden Registrierschlüssel erstellt, die die Anzahl der vom Kunden jeweils lizenzierten Basiseinheiten festlegen. Nach Bestellung erhalten Kunden einen Registrierschlüssel, mit dem die Software aktiviert wird.

Erweiterungslizenzen (Add-ons) und Erweiterungsoptionen (Produktoptionen) eines Produkts

Add-ons vergrößern die Anzahl der von einem Kunden für ein Hauptprodukt lizenzierten Basiseinheiten. Produktoptionen sind Leistungsmerkmale, die die Funktionalität eines Produkt von GFI Software erweitern, jedoch zusätzlich kostenpflichtig zu lizenzieren sind.

Der Preis einer Add-on-Lizenz oder einer Produktoption umfasst einen SMA bis zum Ende der erstjährigen SMA-Laufzeit des Hauptprodukts. Ist ein mehrjähriger SMA für ein Hauptprodukt erworben worden, endet der SMA für das Add-on oder die Produktoption ungeachtet dessen bereits ein Jahr nach Beginn des Hauptprodukt-SMA.

Da je Produkt nur ein Registrierschlüssel generiert werden kann, enden die SMAs für alle Lizenzen zeitgleich. Add-ons und Produktoptionen (nicht für alle Produkte sind Produktoptionen verfügbar) werden aus diesem Grund automatisch so lizenziert, dass ihr (SMA-)Ablaufdatum mit dem des Hauptprodukt-SMA übereinstimmt.

Staffelpreise/Mengenrabatte sind auf den Umfang des jeweiligen Bestellauftrags beschränkt zu ermitteln. Erwirbt ein Kunde Add-on-Lizenzen oder Produktoptionen zu einem Produkt, richtet sich der Staffelpreis allein nach der Anzahl an Basiseinheiten, die bei der jeweiligen Bestellung geordert werden: Basiseinheiten, die von Kunden bereits im Rahmen eines anderen Bestellauftrags lizenziert worden sind, dürfen nicht berücksichtigt werden. Ebenso ist hierbei die Addierung von Bestellmengen unterschiedlicher Produkte nicht gestattet.

Versions-Upgrades

Möchten Bestandskunden ohne gültigen SMA auf die aktuelle Version eines Produkts umsteigen, ist ein kostenpflichtiges Versions-Upgrade erforderlich. Nach Ablauf eines SMA haben Kunden jedoch dreißig (30) Tage Zeit, diesen zu verlängern ("Grace-Period"). Andernfalls muss ein Versions-Upgrade erworben werden. Sollte nach Ablauf eines SMA keine neue Version des Produkts veröffentlicht worden sein, ist der Kauf eines Versions-Upgrades jedoch nicht erforderlich. In diesem Fall ist der SMA mit Rückdatierung auf sein Ablaufdatum verlängerbar.

Den Preis für ein Versions-Upgrade können Sie per Artikelnummer/SKU in der Preisübersicht auf der GFI-Website unter "Versions-Upgrade" ermitteln. Im Produktpreis eines Versions-Upgrades ist ein SMA für die Laufzeit von einem (1) Jahr enthalten. Für eine SMA-Verlängerung ist das Datum des Bestellauftrags maßgeblich. Bitte beachten: Kunden mit einem gültigen SMA haben Anspruch auf kostenfreie Versions-Upgrades.

Ermittlung von Staffelpreisen
Staffelpreise/Mengenrabatte sind auf den Umfang des jeweiligen Bestellauftrags beschränkt zu ermitteln. Erwirbt ein Kunde Lizenzen für ein Versions-Upgrade eines Produkts, richtet sich der Staffelpreis somit allein nach der Anzahl an Basiseinheiten, für die bei der jeweiligen Bestellung ein Upgrade erfolgt: Basiseinheiten, die von Kunden bereits im Rahmen eines anderen Bestellauftrags lizenziert worden sind, dürfen nicht berücksichtigt werden. Ebenso ist hierbei die Addierung von Bestellmengen unterschiedlicher Produkte nicht gestattet.

Software-Maintenance-Verträge (SMA)

Leistungsumfang eines SMA:

  • Verkaufsversionen eines Produkts (z. B. Version 10, 11, 12 etc.)
  • Bug-Fixes, Patches und Zwischen-Releases eines Produkts (z. B. Produktversion 10.1, 10.2 usw.)
  • Technischer Support per Web-Chat
  • Technischer Support per E-Mail
  • Technischer Support per Telefon
  • Zugriff auf digitale GFI Knowledge-Base und Foren

Ein SMA ist für das erste Jahr der Verwendung eines Hauptprodukts erforderlich und kann kostenpflichtig für die Laufzeit von einem (1), zwei (2) oder drei (3) Jahren verlängert werden. Eine SMA-Verlängerung beginnt mit dem Datum der ursprünglichen Lizenzierung, nicht mit dem Datum des Bestellauftrags. Erwirbt ein Kunde einen SMA für weitere Jahre, wird auf das zweite Jahr ein Rabatt von 5 Prozent und auf das dritte Jahr ein Rabatt von 10 Prozent gewährt. Diese Rabatte sind bereits im Product Price Book von GFI Software berücksichtigt.

Ermittlung von Staffelpreisen: Die Ermittlung des Staffelpreises und Gesamtpreises für eine SMA-Verlängerung erfolgt durch Multiplizierung der für ein Produkt insgesamt lizenzierten Basiseinheiten mit dem für sie geltenden Staffelpreis. Beispiel für einen Kunden, der für GFI MailEssentialsTM im Jahr 2008 insgesamt 60 Postfächer lizenziert hat (10 Postfächer im Januar, 20 Postfächer im März und 30 Postfächer im Juni): Den Preis für die SMA-Verlängerung im Januar 2009 ermitteln Sie, indem Sie im Product Price Book den für die insgesamt 60 Postfächer geltenden Staffelpreis (€ 5,55 netto pro Basiseinheit) suchen und diesen mit der Anzahl aller erworbenen Basiseinheiten multiplizieren. Bei diesem Beispiel ergibt sich somit ein Gesamtpreis für die SMA-Verlängerung in Höhe von € 333,– netto. Beachten Sie, dass diese Berechnung sich von der Ermittlung von Staffelpreisen für andere Lizenzen unterscheidet. Diese werden je Bestellauftrag ermittelt, während bei SMA-Verlängerungen die Gesamtzahl aller für ein Produkt erworbenen Lizenzen bei der Ermittlung zu berücksichtigen ist.

Zur Berechnung der Verlängerung eines abgelaufenen SMA beachten Sie bitte folgende Vorgaben:

1. Vorgehensweise für den Fall, dass seit SMA-Ablauf keine neue Produktversion veröffentlicht worden ist: So verlängern Sie einen SMA unter Berücksichtigung der aktuellen Preisangaben des Product Price Book:

i. Liegt der SMA-Ablauf mehr als ein (1) Jahr zurück, wird ein einjähriger (1) SMA sowie ein maximal einjähriger rückdatierter SMA in Rechnung gestellt. Setzen Sie sich zur Ermittlung der Gebühr des rückdatierten SMA mit Ihrem GFI-Ansprechpartner in Verbindung. Die SMA-Laufzeit beginnt mit dem Datum des Bestellauftrags und endet nach einem Jahr.

ii. Liegt der SMA-Ablauf weniger als ein (1) Jahr zurück, wird ein einjähriger (1) SMA zum aktuellen Listenpreis in Rechnung gestellt. Der Beginn der SMA-Verlängerung wird auf das Auslaufdatum des letzten SMAs bzw. auf das Datum der ursprünglichen Produktlizenzierung zurückdatiert.

2. Vorgehensweise für den Fall, dass seit SMA-Ablauf eine neue Produktversion veröffentlicht worden ist:
Kunden müssen ein Versions-Upgrade erwerben. Informieren Sie sich mit Hilfe des Product Price Book von GFI Software über den zu entrichtenden aktuellen Versions-Upgrade-Preis. Im Produktpreis eines Versions-Upgrades ist ein SMA für die Laufzeit von einem (1) Jahr bereits enthalten. Das Ablaufdatum des SMA nach einem (1) Jahr richtet sich nach dem Datum des Bestellauftrags.

Bei Neukauf eines Hauptprodukts und bei Kauf von Versions-Upgrades ist ein SMA mit einer Laufzeit von einem (1) Jahr im Preis enthalten. Der SMA für Add-on-Lizenzen und für GFI FAXmaker-Produktoptionen (OCR-Routing-Modul, Leitungen und GFI FAXmaker-Server) ist bis zum Ablaufdatum des Hauptprodukt-SMA kostenfrei. Ist für ein Hauptprodukt ein mehrjähriger SMA erworben worden, endet ungeachtet dessen der kostenfreie SMA für Add-ons, wenn die Lizenz des Hauptprodukts ein (1) Jahr alt ist. Für die verbleibende Laufzeit des Hauptprodukt-SMA ist dann ein auf jährlicher Basis gültiger Add-on-SMA zu erwerben. Der Preis für Updates der übrigen Produktoptionen (nur Kaspersky, McAfee Virus Scanning und AVG Virus Scanning) ist zeitanteilig unter Berücksichtigung des Ablaufdatums des Hauptprodukt-SMA zu berechnen (pro-rata).

Der Erwerb einer SMA-Verlängerung ist optional. Bei Kauf müssen jedoch alle lizenzierten Basiseinheiten eines Produkts von der SMA-Verlängerung abgedeckt sein. Beispiel: Bei Ablauf eines SMA für eine 100-Postfach-Lizenz von GFI MailEssentials muss der SMA für alle 100 Basiseinheiten verlängert werden. Eine Verlängerung für beispielsweise nur 40 Postfächer ist nicht möglich.

Update-Komponente

Bei Produkten mit Update-Komponenten sind diese im SMA-Preis eingeschlossen. Hinweise hierzu sind gesondert aufgeführt, sodass klar ersichtlich ist, welche standardmäßigen Update-Komponenten jeweils mitgeliefert werden. Produktoptionen hingegen sind nicht von SMAs abgedeckt und müssen getrennt lizenziert werden. Detaillierte Erläuterungen hierzu erhalten sie auf den einzelnen Produktseiten.

Abonnement-Produkt

Nur GFI WebMonitor wird vollständig als Abonnement-Produkt lizenziert. Kunden haben bei diesem Preismodell lediglich eine jährliche Gebühr zu entrichten. Diese Gebühr umfasst: das Nutzungsrecht für das Produkt, einen SMA und die zugehörige(n) Update-Komponente(n). GFI WebMonitorTM ist in drei Editionen erhältlich: WebFilter, WebSecurity und UnifiedProtection. Die WebSecurity und UnifiedProtection Edition besitzen eine Update-Komponente (im Abonnementpreis enthalten) und eine zusätzliche, kostenpflichtige Produktoption. Detaillierte Erläuterungen hierzu erhalten Sie auf den einzelnen Produktseiten. Bei Verlängerung des GFI WebMonitor-Abonnements wird ein Rabatt von 5 Prozent gewährt. Erwirbt ein Kunde ein Abonnement für gleich mehrere Jahre, werden auf die zusätzliche Laufzeit ebenfalls Rabatte gewährt: für das zweite Jahr ein Rabatt von ungefähr 31 Prozent und auf das dritte Jahr ein Rabatt von ungefähr 45 Prozent. Diese Rabatte sind bereits im Product Price Book von GFI Software berücksichtigt.

Produkt-Suiten von GFI Software

GFI Software bietet zwei (2) Produkt-Suiten an. Einige GFI-Lösungen werden von Kunden häufig gemeinsam lizenziert. Diese Produkte werden zu einem ermäßigten Preis in Form von Produkt-Suiten angeboten. Produkt-Suiten besitzen eigene Artikelnummern/SKUs. Bei Bestellung ist die Suite-SKU anzugeben, nicht die SKU der Einzelprodukte.

1. GFI MailDefense SuiteTM: GFI MailEssentials und GFI MailSecurityTM

2. GFI EmailProtection SuiteTM: GFI MailSecurity, GFI MailEssentials und GFI MailArchiverTM.

Rückgaberecht

GFI gewährt für keines seiner Produkte ein Rückgaberecht ("No Return Policy"). GFI-Lösungen können von Kunden für die Dauer von 30 Tagen umfassend getestet werden, um zu ermitteln, ob sie den individuellen Anforderungen gerecht werden. Erteilte Bestellungen können nicht storniert werden. Eine Produktrückgabe ist nicht möglich.

Zum Anfang