GFI EventsManager™ 2012 - Überwachung, Verwaltung und Archivierung von Ereignisprotokollen
einfach gemacht
Systemereignisse im Netzwerk fallen täglich in sehr großer Zahl an –
und werden immer wichtiger für Organisationen, die Daten zwecks Sicherheitsanalysen
und aufgrund von zunehmenden Compliance-Vorgaben vorhalten müssen. Wachsende
Gefahren für die betriebliche Kontinuität machen unter anderem die Echtzeit-Überwachung
von IT-Umgebungen erforderlicher denn je. Auch die Fähigkeit, anfallende Daten
zu analysieren und zu bewerten, um rechtzeitig auf Vorfälle oder Sicherheitsbedenken
eingehen zu können, ist von grosser Bedeutung.
All diese Anforderungen stellen Unternehmen vor grosse Aufgaben. GFI EventsManager bietet Entlastung und leistet wertvolle Hilfe bei der Einhaltung gesetzlicher
und branchenspezifischer Compliance-Vorgaben wie Sarbanes Oxley Act (SOX), Payment Card Industry Data Security Standard (PCI DSS) und Health Insurance Portability
and Accountability Act (HIPAA). Die mehrfach ausgezeichnete Lösung sorgt für die automatische Verarbeitung
und langfristige Sicherung von Ereignisprotokollen. So erhalten Sie alle relevanten
Informationen zu den wichtigsten Ereignissen in Ihrem Netzwerk. Unterstützt
wird die Verarbeitung von Events unterschiedlichster Art, ob W3C- und Windows-Ereignisse
oder Syslog-Meldungen und SNMP-Traps von Hardware-Firewalls, Routern, Sensoren und
anderen, unternehmensspezifischen Geräten.

Durch die Unterstützung von Hardware der 20 weltweit größten Hersteller
und von Individuallösungen lässt sich eine breite Anzahl an Produkten
kontrollieren. Kritische Ereignisse zu Systemzustand und Betriebsstatus jedes einzelnen
Geräts werden umgehend gemeldet.
Vielseitige Unterstützung von Unternehmen
- Informationssystem- und Netzwerksicherheit: Aufspüren von Eindringlingen
und Sicherheitsverletzungen
- Gesetzliche und institutionelle Compliance-Anforderungen: Hilfe bei der Einhaltung
von Compliance-Vorgaben
- Überwachung des Systemstatus: proaktives Server-Monitoring
- Forensische Sicherheitsanalysen: schnelle Ursachenforschung bei Problemen
Neu in GFI EventsManager™ 2012
Dateibasierte Speicherung
Die neue von GFI entwickelte Engine zur dateibasierten Speicherung erlaubt Sicherung
und Handhabung einer sehr großen Anzahl an Systemmeldungen. Selbst bei mehreren
hundert Millionen Ereignissen in ein und derselben Datenbank treten keine Performance-Probleme
auf.
Hinweis: GFI EventsManager 2012 unterstützt verschiedene Optionen zum Import von
Bestandsdaten in die neue Datenbank.
Neue Reporting-Engine
Die neue Reporting-Engine ist direkt mit der Benutzeroberfläche von GFI EventsManager
2012 integriert, um Berichte besonders flexibel erstellen zu können. Reports lassen
sich individuell strukturieren und per Browser anzeigen oder im HTML- und PDF-Format
exportieren.
Detaillierte, zentrale Anzeige aller Meldungen und übergreifende Suche
Systemmeldungen sämtlicher Ereignisquellen werden ungeachtet des Formats, in dem
sie erfasst wurden, über einen einzelnen, zentralen Browser in anpassbaren Ansichten
angezeigt. Details lassen sich jetzt besonders einfach darstellen.
Ab sofort können alle erfassten Ereignisse durchsucht werden. Beispielsweise das
gezielte Auffinden und Melden von Benutzeraktivitäten wird hierdurch bedeutend vereinfacht.
Passwortschutz und Komprimierung der Ereignisdatenbank
Administratoren können die Ereignisdatenbank mit einem Passwort schützen. Da die
Ereigisspeicherung dateibasiert erfolgt, lassen sich Ordner mit Datenbankdateien
per Windows-Komprimierung platzsparend sichern.
Weitere Funktionen
GFI EventsManager 2012 kann Meldungen mit Hilfe regulärer Ausdrücke parsen. Für
den Scan benutzerdefinierter Textprotokolle werden ebenfalls reguläre Ausdrücke
unterstützt. Parsing-Schemata können mit entsprechendem Hintergrundwissen verändert
werden.
Vorteile von GFI EventsManager
- Zentrale Erfassung von Syslog-, W3C-, Windows-Ereignissen, SQL-Server-Überwachungen
sowie SNMP-Traps von Firewalls, Servern, Routern, SQL-Servern, Switches, Telefonanlagen,
PCs u. v. m.
- Steigerung der Netzwerk-Uptime und rasche Problemerkennung durch Echtzeit-Warnungen
- Effiziente, kostensparende Überwachung und Verwaltung des gesamten Netzwerks
- Einzigartige Skalierbarkeit zum Scannen von bis zu sechs Millionen Ereignissen pro
Stunde
- "Certified for Windows Server® 2008" und Unterstützung von Microsoft Windows
Vista
Funktionen
Die wichtigsten Funktionen
- Einfache Installation und hohe Nutzerfreundlichkeit
- Analyse von Ereignisprotokollen wie SNMP-Traps, Windows-Ereignisprotokoll, W3C-Protokolle,
SQL-Server-Überwachungsprotokoll und Syslog
- Echtzeit-Warnungen – auch per SNMPv2-Traps
- Berichte zu wichtigen aktuellen Sicherheitsereignissen im Netzwerk
- Zentrale Ereignisprotokollierung
- Automatische, dateibasierte Archivierung aller Ereignisse
- Ein-Klick-Erstellung von Regeln und Filtern
- Kennwort-Erinnerung
- Erkennung von administratorbezogenen Windows-Ereignissen
Neu in GFI EventsManager™ 2012
Dateibasierte Speicherung
Die neue von GFI entwickelte Engine zur dateibasierten Speicherung erlaubt Sicherung
und Handhabung einer sehr großen Anzahl an Systemmeldungen. Selbst bei mehreren
hundert Millionen Ereignissen in ein und derselben Datenbank treten keine Performance-Probleme
auf.
Hinweis: GFI EventsManager 2012 unterstützt verschiedene Optionen zum Import von
Bestandsdaten in die neue Datenbank.
Neue Reporting-Engine
Die neue Reporting-Engine ist direkt mit der Benutzeroberfläche von GFI EventsManager
2012 integriert, um Berichte besonders flexibel erstellen zu können. Reports lassen
sich individuell strukturieren und per Browser anzeigen oder im HTML- und PDF-Format
exportieren.
Detaillierte, zentrale Anzeige aller Meldungen und übergreifende Suche
Systemmeldungen sämtlicher Ereignisquellen werden ungeachtet des Formats, in dem
sie erfasst wurden, über einen einzelnen, zentralen Browser in anpassbaren Ansichten
angezeigt. Details lassen sich jetzt besonders einfach darstellen.
Ab sofort können alle erfassten Ereignisse durchsucht werden. Beispielsweise das
gezielte Auffinden und Melden von Benutzeraktivitäten wird hierdurch bedeutend vereinfacht.
Passwortschutz und Komprimierung der Ereignisdatenbank
Administratoren können die Ereignisdatenbank mit einem Passwort schützen. Da die
Ereigisspeicherung dateibasiert erfolgt, lassen sich Ordner mit Datenbankdateien
per Windows-Komprimierung platzsparend sichern.
Weitere Funktionen
GFI EventsManager 2012 kann Meldungen mit Hilfe regulärer Ausdrücke parsen. Für
den Scan benutzerdefinierter Textprotokolle werden ebenfalls reguläre Ausdrücke
unterstützt. Parsing-Schemata können mit entsprechendem Hintergrundwissen verändert
werden.
Überwachung von Oracle-Datenbank-Servern
Die Aktivität von in zahlreichen Unternehmen eingesetzten Oracle-Datenbank-Servern
muss aus Sicherheitsgründen oder zur Einhaltung gesetzlicher Compliance-Vorgaben
überwacht werden. Mit GFI EventsManager 2011 lassen sich daher nun auch Audit-Daten
von Oracle9i, 10g und 11g verarbeiten.
Export von Ereignissen in individuell anpassbare HTML-Dateien
Ereignisse lassen sich aus dem Events Browser ins HTML-Format exportieren und anhand
von benutzerdefinierbaren Vorlagen darstellen. Legen Sie gezielt fest, welche Arten
von Daten tabellarisch angezeigt werden sollen. Zudem lässt sich das Layout
der HTML-Vorlage durch die Bearbeitung der zugehörigen CSS-Datei verändern.
Weitere Funktionen
- "Certified for Windows Server® 2008" und Unterstützung von Microsoft Windows
Vista
- Granulare Ereigniskontrolle
- Unterstützung neuer Hardware (MIB-Datei-Import)
- SQL-Server-Überwachung
- Verständliche Erklärungen zu Windows-Ereignissen
- Hochleistungs-Scan-Engine
- Erfassung von im WAN verteilten Ereignisinformationen in einer zentralen Datenbank
- Regelgestützte Verwaltung von Ereignisprotokollen
- Fortschrittliche Funktionen zur Ereignisfilterung
- Scan-Profile für Ereignisprotokolle
- Unterstützung bei Einhaltung des PCI DSS und anderer institutioneller Sicherheitsvorgaben
- Entfernung irrelevanter Ereigniseinträge
- Überwachung und Versand von Warnungen rund um die Uhr
- Überwachung des GFI EventsManager- und Netzwerkstatus über integrierten
Status-Monitor mit grafischen Darstellungen
- Zeitplangesteuerte Erstellung von Berichten mit automatischer Verteilung per E-Mail
- Einsatz in virtuellen Umgebungen
- u.v.a.m.
Funktionen
Berichte zu wichtigen Sicherheitsereignissen im Netzwerk
Das kostenfreie ReportPack-Berichtmodul ermöglicht die Erstellung neuer Reports
oder die Anpassung bereits vorhandener Standardberichte für die Bereiche:
- Payment Card Industry (PCI)
- Kontoverwendung inklusive Bericht zu Dateilöschungen samt Benutzerangabe
- Kontoverwaltung
- Richtlinienänderungen
- Objektzugriffe
- Anwendungs-Management
- Drucker-Server
- Windows-Ereignisprotokoll
- Überwachter HTTP-Datenverkehr
- Ereignistrends und Status von Diensten
- Gelöschte Dateien
- Status von Diensten
Zentrale Ereignisprotokollierung
Ereignisprotokolle werden automatisch erstellt und erweitert, ob von Hintergrundprozessen
oder durch Anwenderaktionen. Die Speicherung der Dateien erfolgt jedoch oft an verschiedenen
Orten. GFI EventsManager sichert alle erfassten Ereignisprotokolle in einer SQL-Datenbank,
ob lokal oder sogar entfernt. Backups der Protokolle nach einem festgelegten Zeitplan
sind ebenfalls möglich.
Analyse von Ereignisprotokollen wie SNMP-Traps, Windows-Ereignisprotokoll, W3C-Protokolle,
SQL-Server-Überwachungsprotokolle und Syslog
Aufgabe von Netzwerkadministratoren ist es unter anderem, mit zahlreichen kryptischen
Einträgen überfüllte Sicherheitsprotokolle zu analysieren. GFI EventsManager
hilft ihnen beim netzwerkweiten Kontrollieren und Verwalten von Event-Logs, um relevante
Ereignisse aus dem Windows-Ereignisprotokoll sowie aus W3C-Protokollen, SQL-Server-Überwachungsprotokollen
oder Syslog-Meldungen unterschiedlichster Netzwerkquellen herauszufiltern. Die Unterstützung
des Simple Network Management Protocol (SNMP) ermöglicht die Überwachung
und Meldung von Zustand und Betriebsstatus unterschiedlichster Netzwerkelemente
wie Router, Sensoren und Firewalls.
Automatische, dateibasierte Archivierung aller Ereignisse
Daten zu im Netzwerk eingetretenen Ereignissen müssen für mögliche
Sicherheitsuntersuchungen und aus Compliance-Gründen in großem Umfang
vorgehalten werden. Die Kapazitätsgrenze von Ereignis-Datenbanken ist somit
in kürzester Zeit erreicht. GFI EventsManager erlaubt Administratoren daher
eine parallel zur Verarbeitung laufende, automatische und dateibasierte Archivierung
aller Ereignisse. Lediglich wichtige Events werden in der Datenbank gespeichert.
Leistungsstarke Verwaltungskonsole
Per Verwaltungskonsole lassen sich täglich benötigte Informationen anhand
einer Auswahl an tabellarisch und grafisch aufbereiteten Ereignisübersichten
schnell und einfach anzeigen. Angezeigt werden in einem bestimmten Zeitraum ausgelöste
kritische und wichtige Regeln sowie die Top 10 der Anwender mit fehlgeschlagenen
oder während bzw. außerhalb der regulären Geschäftszeiten erfolgten
Anmeldeversuchen. Erhalten Sie zusätzlich Informationen zum Status von Diensten
im gesamten Netzwerk und zur Anzahl der in der Datenbank gespeicherten Ereignisse
je Protokolltyp. Außerdem gibt eine umfassende Grafik Aufschluss über
anwendungs- und benutzerspezifische Netzwerkverbindungen (nur für Microsoft
Windows Vista und höher). Die einzeln anpassbaren, vergrößerbaren
Fenster des flexiblen Dashboards lassen sich automatisch auf dem Desktop anordnen
und zeigen Daten zu den wichtigsten Ereignissen in Echtzeit an.
Ein-Klick-Erstellung von Regeln und Filtern
Verarbeitungsregeln und -filter für Windows-Ereignisse lassen sich mit nur
einem Mausklick auf eine Ereignisangabe im Events Browser erstellen. Regeln werden
automatisch im neuen Regelsatz "User Rules" gespeichert und erhalten standardmäßig
die niedrigste Priorität.
Echtzeit-Warnungen – auch per SNMPv2-Traps
GFI EventsManager™ leitet bei kritischen Ereignissen im Netzwerk Gegenmaßnahmen
ein, wie das Starten von Skripten zur Behebung oder die Alarmierung von Mitarbeitern
per E-Mail, Netzwerknachricht oder SMS (per E-Mail-zu-SMS-Gateway/Dienst). Erweiterte
Warnmöglichkeiten bestehen durch die Unterstützung von SNMPv2-Traps. SNMP-Meldungen
erlauben außerdem die Integration mit bereits vorhandenen oder allgemeineren
Überwachungssystemen.
Kennwort-Erinnerung
Sollte das für die Verwaltungskonsole benötigte Kennwort nicht mehr bekannt
sein, kann eine Erinnerungs-Mail an Administratoren verschickt werden.
Erkennung von administratorbezogenen Windows-Ereignissen
Gemäß gesetzlichen Vorgaben erkennt GFI EventsManager, ob ein Windows-Ereignis
im Zusammenhang mit einem Administrator steht. Ereignisdaten werden daraufhin überprüft,
ob zugehörige Benutzernamen oder Sicherheitskennungen mit Systemverwaltern
verbunden sind. Auch die Änderung von Benutzerrechten lässt sich mit GFI
EventsManager nachverfolgen. Der Status eines Benutzers als neuer oder ehemaliger
Administrator zum Zeitpunkt einer Ereigniserstellung wird protokolliert und gemeldet.
Bei Einsatz dieser Funktion in Domänen muss vor allen anderen Kontrollen zuerst
der Domänen-Controller überprüft werden.
"Certified for Windows Server® 2008" und Unterstützung von Microsoft
Windows Vista
GFI EventsManager ist offiziell für Microsoft Windows Server 2008 und Windows
Server 2008 R2 zertifiziert und auch für Microsoft Windows Vista einsetzbar.
Das neue Protokollformat beider Plattformen wird erfasst und gemeinsam mit anderen
Formaten einheitlich dargestellt, um Systemverantwortlichen einen einfacheren Gesamtüberblick
über alle Systeme hinweg zu bieten. Ebenfalls unterstützt werden Microsoft
Windows 2000, Windows XP, Windows Server 2003 und Windows 7.
Granulare Ereigniskontrolle
Überwachen Sie eine große Auswahl an Plattformen und Hardware. Unterschiedliche
Protokolltypen mit Windows-Ereignissen, Syslog-Meldungen, W3C-Events und SNMP-Traps
von Netzwerkelementen werden zentral gesichert und analysiert. Administratoren ist
es möglich, relevante Daten von Windows-Computern und Drittgeräten mit
einer hohen Granularität zu erfassen und Informationen auch auf Ebene erweiterter
Tags zu verarbeiten. Über die weitergehende Bearbeitung kann dann umgehend
auf Grundlage der vorliegenden Ergebnisse entschieden werden – ohne zusätzliche
Datenverwaltung.
Unterstützung neuer Hardware (MIB-Datei-Import)
Viele Hersteller stellen für ihre Hardware MIB-Dateien (Management Information
Base) bereit, die spezielle Geräteeigenschaften definieren und eine Erkennung
und Verwaltung der SNMP-Traps zahlreicher Produkte ermöglichen. GFI EventsManager
wird mit MIB-Definitionen folgender Hersteller ausgeliefert: Cisco, 3Com, IBM, HP,
Check Point, Alcatel, Dell, Netgear, SonicWall, Juniper Networks, Arbor Networks,
Oracle, Symantec, Allied Telesis u. a. MIBs weiterer Geräte lassen sich
importieren.
SQL-Server-Überwachung
Die SQL-Server-Überwachung wird für alle kostenpflichtigen und kostenfreien
Versionen von Microsoft SQL Server 2000, 2005 und 2008 sowie MSDE und Microsoft
SQL Server Express unterstützt. Mit dem Auditing wird die Authentizität
der SQL-Server-Daten sichergestellt. Administratoren können SQL-Aktivitäten
verfolgen und protokollieren, unter anderem das Ausführen von SQL-Anweisungen,
Änderungen an Datenbanktabellen und unbefugte Zugriffsversuche.
Verständliche Erklärungen zu Windows-Ereignissen
Ereignisprotokolle sind aufgrund ihrer teilweise kryptischen Einträge nur schwer
zu analysieren. GFI EventsManager überträgt die Ereignisangaben in eine
verständliche, präzise Form und bietet klare Vorschläge zum weiteren
Vorgehen.
Hochleistungs-Scan-Engine
GFI EventsManager überzeugt mit einer Scan-Engine, die selbst eine große
Anzahl von Ereignissen – bis zu sechs Millionen pro Stunde – in kürzester
Zeit erfassen, verarbeiten und bewerten kann. Das modulare Konzept erlaubt es, zusätzliche
Funktionen und Plug-ins hinzuzufügen, ohne direkte Änderungen an der Engine
vorzunehmen.
Erfassung von im WAN verteilten Ereignisinformationen in einer zentralen Datenbank
Ereignisinformationen, die von mehreren, im gesamten Netzwerk verteilten GFI EventsManager-Instanzen
erfasst und verarbeitet wurden, lassen sich in einer Datenbank vereinen. Tausende
über mehrere Standorte verteilte Workstations und Server können ohne Beeinträchtigung
von Bandbreite oder Speicherkapazität somit mühelos überwacht werden.
Zusätzlich ist es möglich, Ereignisse bei Bedarf schnell per Backup zu
sichern oder wiederherzustellen. Darüber hinaus kann im Rahmen der automatischen
Wartung die Größe der Datenbank durch den Export von Ereignissen reguliert
werden.
Regelbasierte Verwaltung von Ereignisprotokollen
Nutzen Sie vorkonfigurierte Regeln zur Protokollanalyse, mit denen Ereignisse unter
Berücksichtigung festgelegter Bedingungen herausgefiltert und klassifiziert
werden. Standardregeln lassen sich ohne weitere Konfigurierung einsetzen und darüber
hinaus individuell verändern. Zudem können Sie neue, auf Ihre Netzwerkinfrastruktur
zugeschnittene Regeln erstellen.
Fortschrittliche Funktionen zur Ereignisfilterung
Leistungsfähige Filter erlauben ein schnelles Durchsuchen und übersichtliches
Anzeigen erfasster und gesicherter Ereignisse, ohne die Originaleinträge des
Datenbank-Backends zu löschen. Farbliche Hervorhebungen und die integrierte
Ereignissuche helfen beim gezielten Auffinden von Ereignissen.
Scan-Profile für Ereignisprotokolle
Mit Hilfe von Scan-Profilen lassen sich Gruppen mit Regeln zur Ereignisprotokoll-Überwachung
erstellen, die auf einen oder mehrere Computer anzuwenden sind. Über Scan-Profile
können Vorgaben zur Ereignisprotokoll-Verarbeitung zudem zentral angepasst
werden. Sie haben auch die Möglichkeit, Regelgruppen allein für die Arbeitsplatzrechner
einer einzelnen Abteilung zu erstellen. Richten Sie darüber hinaus ergänzende
Profile ein, deren spezielle Ereignisprotokoll-Regeln jeweils nur für Einzel-Computer
gelten sollen.
Unterstützung bei Einhaltung des PCI DSS und anderer institutioneller Sicherheitsvorgaben
Die Datenprotokollierung ist von entscheidender Wichtigkeit, um unter anderem unterschiedliche
in- und ausländische Compliance-Anforderungen erfüllen zu können,
ob im Rahmen des Payment Card Industry Data Security Standard (PCI DSS) von Kreditkartenunternehmen,
des HIPAA (Health Insurance Portability and Accountability Act) zum Schutz von Gesundheitsdaten,
des Federal Information Security Management Act (FISMA ) für IT-Sicherheitsvorschriften
oder des Gramm-Leach-Bliley Act (GLBA) im Finanzsektor. Die strengen Sicherheitsvorgaben
des PCI DSS sind beispielsweise für alle Unternehmen – ungeachtet ihrer
Größe – verbindlich, die im Zahlungsverkehr mit Kreditkartendaten
arbeiten. Ereignisprotokolle erlauben eine detaillierte Nachverfolgung aller Bearbeitungsvorgänge
zu Kreditkartendaten. Um die Einhaltung der PCI DSS-Vorgaben sicherzustellen, müssen
die Protokolle mit einem leistungsfähigen Management-System wie GFI EventsManager
umfassend verwaltet werden. Das GFI EventsManager ReportPack bietet auf den PCI-Sicherheitsstandard
zugeschnittene Reports.
Einsatz in virtuellen Umgebungen
Produkte von GFI lassen sich auch in Unternehmen, die Virtualisierungslösungen
einsetzen oder einführen möchten, problemlos installieren und verwenden.
GFI EventsManager unterstützt die gängigsten Virtualisierungstechnologien:
VMware, Microsoft Virtual Server und Microsoft Hyper-V.
Weitere Funktionen
- Entfernung irrelevanter Ereigniseinträge, die den Großteil der protokollierten
Daten ausmachen
- Überwachung und Versand von Warnungen rund um die Uhr
- Berichterstellung nach Zeitplan und die Berichtverteilung per E-Mail
- Automatische Aktualisierung der in Ereignis-Browsern angezeigten Daten
Sie befinden sich in guter Gesellschaft ...
Bereits Tausende Unternehmen haben sich für GFI EventsManager entschieden.
Screenshots
GFI EventsManager ReportPackTM – Screenshots
Fallstudien/Kundenempfehlungen
Bereits Tausende Unternehmen haben sich für GFI EventsManager™ entschieden.
Hier sind nur einige Stimmen von Kunden aus den USA, Kanada, Europa und anderen
Ländern.
Lesen Sie Kommentare zufriedener GFI EventsManager-Kunden
Quipu GmbH
We have been using GFI EventsManager for six months now and from a compliance
perspective - particularly with regard to PCI DSS - we are currently getting closer
to compliancy with the help of GFI's team. From a technology perspective, we
are satisfied with the product.
Mark-Oliver Horst
Thomson multimedia Polska Sp. z o.o.
GFI LANguard S.E.L.M. (now GFI EventsManager) is working perfectly, sending
only important information to our administrators instead of millions of low importance
events collected in the logs. Before implementing GFI LANguard S.E.L.M., we had
to spend many hours looking for critical information in logs. Now we only spend
a few minutes for that!
Janusz Grudzien
Fintube Technologies, Inc.
We are using GFI LANguard S.E.L.M. (now GFI EventsManager) for part of our audit
compliance. At first that's all it was meant for, but now thanks to GFI LANguard
S.E.L.M. I have a better understanding of what's happening all over my network,
and not just the audit issues. I would recommend this product to anyone who would
like to have peace of mind about their Windows network.
Brad Smith
Atlantic Tool & Die Company
I am pleased with GFI LANguard S.E.L.M.'s (now GFI EventsManager) monitoring
capabilities and reporting. Needless to say, it has significantly reduced the amount
of time it takes me to review the server event logs on a daily basis.
John Vargo
CIW Foundations Exam Cram
I am always impressed with GFI because of the speed to release products to the market
that are cutting edge, the graphical interface that makes installing, configuring
and using easy and the ease at which the products can be removed completely from
a system without orphaned objects. My students have also all been impressed with
GFI products. Keep up the great work!
I am a corporate trainer delivering in several different situations, college and
business, and need numerous 'tools' to illustrate good security practices
to my students and to give them insight into what is available on the market. When
delivering security related products, I like to demonstrate GFI LANguard S.E.L.M.
(now GFI EventsManager).
Carol Miller
R/GA
Thank you for your help and attention to support issues I emailed you about. I appreciate
the quick turnaround time in resolving the issue.
Jason Lopes MCSE MCP+I
Marist College
The Age (May 2004) reported that a prestigious Australian private school purchased
GFI software to secure its systems. Canberra's Marist College had to reinforce
its computer systems to stop hundreds of its own students hacking into the system.
At one stage the school recorded up to 200 virus attacks within an hour. One such
security breach made the school rethink its entire security set-up. The school needed
to know at once if someone might be accidentally introducing a virus, not a long
time after, when the virus would have already done the damage. Marist College decided
to use GFI software to improve the system so such breaches would not occur again.
The products used include: GFI EventsManager, GFI LANguard Network Security Scanner,
GFI Network Server Monitor, and GFI MailEssentials. As a result, the school can
now monitor who is doing what on the system, and can immediately contact them about
it.
The NSS Group
With GFI EventsManager, for the first time the Windows administrator can perform
detailed analysis of Windows security event logs, as well as gaining an instant
appreciation of the severity of events thanks to GFI LANguard's highly detailed
and understandable event descriptions coupled with its real-time alerts.
Bob Walder
Monterey Technology Group
As a Windows 2000 security consultant and writer I have spent countless hours researching
the audit facility and security log in Windows 2000 and Windows NT. In fact I've
written over a dozen articles on the subject of the Windows NT/200 security log.
Given the cryptic nature of the security log, idiosyncrasies in Windows NT/2000
auditing, how security events are scattered among all the computers in the domain
and Windows NT/2000's lack of monitoring, reporting and management tools for
the security log - I've often compared the security log to low grade ore. The
gold is in there but it takes tremendous effort to extract it from the surrounding
track. After working with GFI EventsManager, I am impressed with how it addresses
these problems with a simple but effective architecture. S.E.L.M. is the refinery
that extracts the gold from Windows NT/2000 security log.
GFI EventsManager provides administrators with an easy way to take advantage of
the wealth of information captured by Windows NT/2000's audit facility without
having to manually check the security of each computer in the network. GFI EventsManager
strikes an efficient balance between conserving system resources and keeping you
up-to-date with suspicious events throughout your network. GFI EventsManager's
real time alerts not only inform you of critical security events but also coach
you through responding to the event and how to interpret that event in connection
with other related events to see the big picture. This is critical since a single
Window NT/2000 security event is often only part of the story. I am highly impressed
with GFI EventsManager's flexible Event Viewer, which has become my standard
research tool for the security log. GFI EventsManager's Event Viewer is the
event viewer that Microsoft should have written in the first place.
I congratulate you on your efforts in this important area of Windows NT/2000 security.
Randy Franklin Smith
Auszeichnungen/Testberichte
-
GFI EventsManager receives a 5 Star PC WIN download center rating
-
In a test review of GFI EventsManager™, the editorial team at PCWin, a software
download site, gave the product a five-star award. - PCwin, March 2008
-
Editor’s Choice
-
In a comparative review in of log management products in WindowsIT Pro, the magazine
gives GFI EventsManager™ 4.5 marks out of 5 for both its ease of implementation
and ease of use. The reviewer recommends GFI EventsManager for anyone “whose
log management needs are limited to Windows Events logs, syslog output and W3C log
file information”. - Windows IT Pro, July 2007
-
GFI EventsManager wins Redmond Magazine’s 2007 Readers' Choice Award
-
GFI EventsManager™ has been recognized for excellence and awarded the 2007
Readers’ Choice Award in the Best Security Auditing Product category by Redmond
Magazine. The 2007 Winner and Preferred Product awards are presented to vendors
in 45 different product categories, ranging from anti-virus and network management
to firewalls and backup utilities. - Redmond Magazine, April 2007
-
An excellent tool
-
In a review on firewall.cx, Alan Drury describes GFI EventsManager™ 7 as an
excellent tool that will “make your life easier and help keep both you and
your systems out of trouble” and rates it 9 of out 10. He said the product
enables you to collect and archive event logs across an organisation, but “there’s
so much more to it than that”. He highlights GFI EventsManager’s ability
to run external scripts and adds that “customisation is one of the real keys
to this product”. Although GFI EventsManager 7 may be a little on the slow
side at startup, “this is a testimony to the fact that the product is doing
a lot of work on your behalf and, to get the best from it, you really should give
it a decent system to run on. The benefits you’ll gain will more than make
up for the investment. Overall, this is an excellent tool that will.”
- Firewall.cx, March 2007
-
Nice package with clear business benefits
-
GFI EventsManager™ “is a very nice package with clear business benefits”
according to a review in ITpro.co.uk by Ian Murphy. Giving the product four stars
out of a maximum six, the author highlights the product’s relative easy to
install, well-written documentation and other features that help the administrator
during the installation and configuration process. - ITpro.co.uk, January 2007
Überblick zum Preis- und Lizenzmodell
Hauptprodukt-Lizenz
Als Hauptprodukt gilt ein Produkt, das ein Kunde erstmalig von GFI Software lizenziert
hat. Für von Kunden lizenzierbare Basiseinheiten des Hauptprodukts besteht
eine Mindestbestellmenge. Diese ist produktabhängig und im Product Price Book
von GFI Software deutlich ausgewiesen. Für GFI FAXmakerTM besteht
die Möglichkeit, eine Unlimited-Lizenz (UNL) mit einer uneingeschränkten
Anzahl an Basiseinheiten zu erwerben.
Für Informationen zu Lizenzen mit einer höheren Anzahl an Basiseinheiten
als im Product Price Book aufgeführt wenden Sie sich bitte an Ihren persönlichen
GFI-Ansprechpartner.
Ermittlung von Staffelpreisen: Für jedes Produkt gelten eigene Staffelpreise/Rabattpreise
für Mengenabnahme, die zur Preisberechnung beim jeweiligen Bestellauftrag heranzuziehen
sind. Die Addierung aller Basiseinheiten eines Produkts mit denen eines anderen
Produkts, um den Staffelpreis beider Produkte zu ermitteln, ist nicht möglich.
Bei Neukauf eines Produkts ist ein einjähriger SMA bereits im Kaufpreis enthalten
und kann nicht aus diesem herausgelöst werden.
Für sämtliche GFI-Produkte werden Registrierschlüssel erstellt, die
die Anzahl der vom Kunden jeweils lizenzierten Basiseinheiten festlegen. Nach Bestellung
erhalten Kunden einen Registrierschlüssel, mit dem die Software aktiviert wird.
Erweiterungslizenzen (Add-ons) und Erweiterungsoptionen (Produktoptionen) eines
Produkts
Add-ons vergrößern die Anzahl der von einem Kunden für ein Hauptprodukt
lizenzierten Basiseinheiten. Produktoptionen sind Leistungsmerkmale, die die Funktionalität
eines Produkt von GFI Software erweitern, jedoch zusätzlich kostenpflichtig
zu lizenzieren sind.
Der Preis einer Add-on-Lizenz oder einer Produktoption umfasst einen SMA bis zum
Ende der erstjährigen SMA-Laufzeit des Hauptprodukts. Ist ein mehrjähriger
SMA für ein Hauptprodukt erworben worden, endet der SMA für das Add-on
oder die Produktoption ungeachtet dessen bereits ein Jahr nach Beginn des Hauptprodukt-SMA.
Da je Produkt nur ein Registrierschlüssel generiert werden kann, enden die
SMAs für alle Lizenzen zeitgleich. Add-ons und Produktoptionen (nicht für
alle Produkte sind Produktoptionen verfügbar) werden aus diesem Grund automatisch
so lizenziert, dass ihr (SMA-)Ablaufdatum mit dem des Hauptprodukt-SMA übereinstimmt.
Staffelpreise/Mengenrabatte sind auf den Umfang des jeweiligen Bestellauftrags beschränkt
zu ermitteln. Erwirbt ein Kunde Add-on-Lizenzen oder Produktoptionen zu einem Produkt,
richtet sich der Staffelpreis allein nach der Anzahl an Basiseinheiten, die bei
der jeweiligen Bestellung geordert werden: Basiseinheiten, die von Kunden bereits
im Rahmen eines anderen Bestellauftrags lizenziert worden sind, dürfen nicht
berücksichtigt werden. Ebenso ist hierbei die Addierung von Bestellmengen unterschiedlicher
Produkte nicht gestattet.
Versions-Upgrades
Möchten Bestandskunden ohne gültigen SMA auf die aktuelle Version eines
Produkts umsteigen, ist ein kostenpflichtiges Versions-Upgrade erforderlich. Nach
Ablauf eines SMA haben Kunden jedoch dreißig (30) Tage Zeit, diesen zu verlängern
("Grace-Period"). Andernfalls muss ein Versions-Upgrade erworben werden. Sollte
nach Ablauf eines SMA keine neue Version des Produkts veröffentlicht worden
sein, ist der Kauf eines Versions-Upgrades jedoch nicht erforderlich. In diesem
Fall ist der SMA mit Rückdatierung auf sein Ablaufdatum verlängerbar.
Den Preis für ein Versions-Upgrade können Sie per Artikelnummer/SKU in
der Preisübersicht auf der GFI-Website unter "Versions-Upgrade" ermitteln.
Im Produktpreis eines Versions-Upgrades ist ein SMA für die Laufzeit von einem
(1) Jahr enthalten. Für eine SMA-Verlängerung ist das Datum des Bestellauftrags
maßgeblich. Bitte beachten: Kunden mit einem gültigen SMA haben Anspruch
auf kostenfreie Versions-Upgrades.
Ermittlung von Staffelpreisen
Staffelpreise/Mengenrabatte sind auf den Umfang des jeweiligen Bestellauftrags beschränkt
zu ermitteln. Erwirbt ein Kunde Lizenzen für ein Versions-Upgrade eines Produkts,
richtet sich der Staffelpreis somit allein nach der Anzahl an Basiseinheiten, für
die bei der jeweiligen Bestellung ein Upgrade erfolgt: Basiseinheiten, die von Kunden
bereits im Rahmen eines anderen Bestellauftrags lizenziert worden sind, dürfen
nicht berücksichtigt werden. Ebenso ist hierbei die Addierung von Bestellmengen
unterschiedlicher Produkte nicht gestattet.
Software-Maintenance-Verträge (SMA)
Leistungsumfang eines SMA:
- Verkaufsversionen eines Produkts (z. B. Version 10, 11, 12 etc.)
- Bug-Fixes, Patches und Zwischen-Releases eines Produkts (z. B. Produktversion
10.1, 10.2 usw.)
- Technischer Support per Web-Chat
- Technischer Support per E-Mail
- Technischer Support per Telefon
- Zugriff auf digitale GFI Knowledge-Base und Foren
Ein SMA ist für das erste Jahr der Verwendung eines Hauptprodukts erforderlich
und kann kostenpflichtig für die Laufzeit von einem (1), zwei (2) oder drei
(3) Jahren verlängert werden. Eine SMA-Verlängerung beginnt mit dem Datum
der ursprünglichen Lizenzierung, nicht mit dem Datum des Bestellauftrags. Erwirbt
ein Kunde einen SMA für weitere Jahre, wird auf das zweite Jahr ein Rabatt
von 5 Prozent und auf das dritte Jahr ein Rabatt von 10 Prozent gewährt.
Diese Rabatte sind bereits im Product Price Book von GFI Software berücksichtigt.
Ermittlung von Staffelpreisen: Die Ermittlung des Staffelpreises und Gesamtpreises
für eine SMA-Verlängerung erfolgt durch Multiplizierung der für ein
Produkt insgesamt lizenzierten Basiseinheiten mit dem für sie geltenden Staffelpreis.
Beispiel für einen Kunden, der für GFI MailEssentialsTM im
Jahr 2008 insgesamt 60 Postfächer lizenziert hat (10 Postfächer im Januar,
20 Postfächer im März und 30 Postfächer im Juni): Den Preis für
die SMA-Verlängerung im Januar 2009 ermitteln Sie, indem Sie im Product Price
Book den für die insgesamt 60 Postfächer geltenden Staffelpreis (€ 5,55
netto pro Basiseinheit) suchen und diesen mit der Anzahl aller erworbenen Basiseinheiten
multiplizieren. Bei diesem Beispiel ergibt sich somit ein Gesamtpreis für die
SMA-Verlängerung in Höhe von € 333,– netto. Beachten
Sie, dass diese Berechnung sich von der Ermittlung von Staffelpreisen für andere
Lizenzen unterscheidet. Diese werden je Bestellauftrag ermittelt, während bei
SMA-Verlängerungen die Gesamtzahl aller für ein Produkt erworbenen Lizenzen
bei der Ermittlung zu berücksichtigen ist.
Zur Berechnung der Verlängerung eines abgelaufenen SMA beachten Sie bitte folgende
Vorgaben:
1. Vorgehensweise für den Fall, dass seit SMA-Ablauf keine neue Produktversion
veröffentlicht worden ist: So verlängern Sie einen SMA unter
Berücksichtigung der aktuellen Preisangaben des Product Price Book:
i. Liegt der SMA-Ablauf mehr als ein (1) Jahr zurück, wird ein einjähriger
(1) SMA sowie ein maximal einjähriger rückdatierter SMA in Rechnung gestellt.
Setzen Sie sich zur Ermittlung der Gebühr des rückdatierten SMA mit Ihrem
GFI-Ansprechpartner in Verbindung. Die SMA-Laufzeit beginnt mit dem Datum des Bestellauftrags
und endet nach einem Jahr.
ii. Liegt der SMA-Ablauf weniger als ein (1) Jahr zurück, wird ein
einjähriger (1) SMA zum aktuellen Listenpreis in Rechnung gestellt. Der Beginn
der SMA-Verlängerung wird auf das Auslaufdatum des letzten SMAs bzw. auf das
Datum der ursprünglichen Produktlizenzierung zurückdatiert.
2. Vorgehensweise für den Fall, dass seit SMA-Ablauf eine neue Produktversion
veröffentlicht worden ist:
Kunden müssen ein Versions-Upgrade erwerben. Informieren Sie sich mit Hilfe
des Product Price Book von GFI Software über den zu entrichtenden aktuellen
Versions-Upgrade-Preis. Im Produktpreis eines Versions-Upgrades ist ein SMA für
die Laufzeit von einem (1) Jahr bereits enthalten. Das Ablaufdatum des SMA nach
einem (1) Jahr richtet sich nach dem Datum des Bestellauftrags.
Bei Neukauf eines Hauptprodukts und bei Kauf von Versions-Upgrades ist ein SMA mit
einer Laufzeit von einem (1) Jahr im Preis enthalten. Der SMA für Add-on-Lizenzen
und für GFI FAXmaker-Produktoptionen (OCR-Routing-Modul, Leitungen und GFI
FAXmaker-Server) ist bis zum Ablaufdatum des Hauptprodukt-SMA kostenfrei. Ist für
ein Hauptprodukt ein mehrjähriger SMA erworben worden, endet ungeachtet dessen
der kostenfreie SMA für Add-ons, wenn die Lizenz des Hauptprodukts ein (1)
Jahr alt ist. Für die verbleibende Laufzeit des Hauptprodukt-SMA ist dann ein
auf jährlicher Basis gültiger Add-on-SMA zu erwerben. Der Preis für
Updates der übrigen Produktoptionen (nur Kaspersky, McAfee Virus Scanning und
AVG Virus Scanning) ist zeitanteilig unter Berücksichtigung des Ablaufdatums
des Hauptprodukt-SMA zu berechnen (pro-rata).
Der Erwerb einer SMA-Verlängerung ist optional. Bei Kauf müssen jedoch
alle lizenzierten Basiseinheiten eines Produkts von der SMA-Verlängerung abgedeckt
sein. Beispiel: Bei Ablauf eines SMA für eine 100-Postfach-Lizenz von GFI MailEssentials
muss der SMA für alle 100 Basiseinheiten verlängert werden. Eine Verlängerung
für beispielsweise nur 40 Postfächer ist nicht möglich.
Update-Komponente
Bei Produkten mit Update-Komponenten sind diese im SMA-Preis eingeschlossen. Hinweise
hierzu sind gesondert aufgeführt, sodass klar ersichtlich ist, welche standardmäßigen
Update-Komponenten jeweils mitgeliefert werden. Produktoptionen hingegen sind nicht
von SMAs abgedeckt und müssen getrennt lizenziert werden. Detaillierte Erläuterungen
hierzu erhalten sie auf den einzelnen Produktseiten.
Abonnement-Produkt
Nur GFI WebMonitor wird vollständig als Abonnement-Produkt lizenziert. Kunden
haben bei diesem Preismodell lediglich eine jährliche Gebühr zu entrichten.
Diese Gebühr umfasst: das Nutzungsrecht für das Produkt, einen SMA und
die zugehörige(n) Update-Komponente(n). GFI WebMonitorTM ist in
drei Editionen erhältlich: WebFilter, WebSecurity und UnifiedProtection. Die
WebSecurity und UnifiedProtection Edition besitzen eine Update-Komponente (im Abonnementpreis
enthalten) und eine zusätzliche, kostenpflichtige Produktoption. Detaillierte
Erläuterungen hierzu erhalten Sie auf den einzelnen Produktseiten. Bei Verlängerung
des GFI WebMonitor-Abonnements wird ein Rabatt von 5 Prozent gewährt.
Erwirbt ein Kunde ein Abonnement für gleich mehrere Jahre, werden auf die zusätzliche
Laufzeit ebenfalls Rabatte gewährt: für das zweite Jahr ein Rabatt von
ungefähr 31 Prozent und auf das dritte Jahr ein Rabatt von ungefähr
45 Prozent. Diese Rabatte sind bereits im Product Price Book von GFI Software
berücksichtigt.
Produkt-Suiten von GFI Software
GFI Software bietet zwei (2) Produkt-Suiten an. Einige GFI-Lösungen werden
von Kunden häufig gemeinsam lizenziert. Diese Produkte werden zu einem ermäßigten
Preis in Form von Produkt-Suiten angeboten. Produkt-Suiten besitzen eigene Artikelnummern/SKUs.
Bei Bestellung ist die Suite-SKU anzugeben, nicht die SKU der Einzelprodukte.
1. GFI MailDefense SuiteTM: GFI MailEssentials und GFI MailSecurityTM
2. GFI EmailProtection SuiteTM: GFI MailSecurity, GFI MailEssentials
und GFI MailArchiverTM.
Rückgaberecht
GFI gewährt für keines seiner Produkte ein Rückgaberecht ("No Return
Policy"). GFI-Lösungen können von Kunden für die Dauer von 30 Tagen
umfassend getestet werden, um zu ermitteln, ob sie den individuellen Anforderungen
gerecht werden. Erteilte Bestellungen können nicht storniert werden. Eine Produktrückgabe
ist nicht möglich.