近年來,內部威脅已逐漸成資安產業新顯學,Gartner也在其2015年使用者與企業單位行為分析市場指南(UEBA;User and Entity Behavior Analytics)中指出內部威脅已被定位為5大資安專業領域與常見案例,每3個資安事件,就有2個是源自內部。事實上,內部威脅的範圍很廣泛,主要是指人(特權帳號使用者/一般使用者/外部協力廠商)、事(不經意或蓄意的行為)、物(對帳號權限、系統、企業資產等進行變更等所產生之影響)對於企業組織所造成的各類風險與威脅。

 

市占率領先群倫的ObserveIT視覺化內部威脅偵測使用行為分析解決方案,能有效預防與還原人事時地物的威脅來源,而針對企業組織內部的變更管理,則可搭配更進階深入的機制做更全面的資安防護,以解決以下資安人員常面臨的問題:

 

  • 無法確切了解使用者擁有何種權限,缺乏監控機制透視使用者行為之適當性。
  • 無法掌握確切IT系統變更的人、事、時、地、物及過程。
  • 無法掌握Active Directory新增、刪除帳戶或變更權限等行為之證據。
  • 如何追蹤特權帳號使用者的管理行為軌跡?
  • 缺乏診斷流程工具,無法在第一時間接收告警並回應。
  • 無法有效地監控文件與資料夾,對資料外洩無法確切掌握。
  • 面對高層應合規要求必須定期產生內控資安報告之龐大壓力。

 

為此,漢領國際引進全球技術領先的變更管理監控稽核軟體 – Lepide。 LepideAuditor Suite是一具備進階完整功能、操作維護簡易、深具成本效益,且擁有高相容性之變更管理監控稽核解決方案,能針對Active Directory、Group Policy、Exchange、SQL Server、SharePoint與File Server提供人、事、時、地、物等關鍵變更相關資訊。其Web-based管理平台可完整顯示詳細變更軌跡資料,提供數百種法規遵循與內控報告,及變更即時警示之制定。LepideAuditor Suite可追蹤Windows AD之已停用帳號、設定密碼到期通知、執行AD異常變更之快速復原等,更可針對Windows 檔案伺服器及NetApp Filers檔案及資料夾之權限、複製、刪除、新增等變更進行記錄。

 

360度全方位直覺式儀表板

管理者可經由LepideAuditor Suite管理儀表板迅速掌握內部IT重要系統整體環境,包含各類平台的變更次數、各個管理者所進行之變更紀錄,並提供變更趨勢分析,以協助管理者迅速辨識變更異常,儀表板亦同時顯示相關伺服器效能,以利掌握潛在穩定性或效能之相關問題。

即時告警

LepideAuditor Suite提供多種型態之即時告警:
  1. 依照單一事件或條件發送警示。
  2. 依照所定義之次數累計規則發送警示,如:針對預設時段內相同事件重複發生時,系統會自動發出 email 警示予管理者。

強大精準的搜尋功能

LepideAuditor Suite可提供各項進階搜尋過濾條件快速查詢變更日誌,亦可將各條件存於主控台,以利後續快速存取。

還原變更

使用LepideAuditor Suite之AD及群組原則快速還原機制,可經由單一點選立即還原錯誤變更,如:使用者帳號/群組被意外刪除、或群組成員/屬性/權限異動等,皆可立即將其恢復並還原。

鉅細靡遺的報表

  • LepideAuditor Suite提供超過270個預設報表,涵蓋FISMA、GLBA、HIPPA、PCI、SAS、SOX等,能協助企業組織符合系統管理、資訊安全與法規遵循之挑戰。
  • 可制定排程將相關報表發送至指定管理者郵件帳號,報告格式為PDF、CSV或MHT等。

 

行動APP

  • 支援Android或iOS行動APP,可即時提供各類變更通知、系統效能與健康狀態等相關動態訊息。
  • 可自行配對Lepide Auditor Suite伺服器送出的更新資訊。

 

委派式報表

LepideAuditor Suite提供安全的獨立報表網站,IT管理者可依據使用者之角色,制定報表瀏覽權限,以確保資安與稽核人員之角色劃分。

了解更多Lepide產品相關知識:按此連結

 

最新消息

產品更新

業務洽詢

  • 2016年4月 --- 漢領國際正式代理secRMM USB偵測監控稽核軟體…閱讀全文
  • 2016年5月 --- Ericom推出新版Ericom Connet 7.5…閱讀全文
  • 2016年5月 --- ObserveIT 6.3 & 6.5新功能…閱讀全文
  • 我對漢領國際產品解決方案有興趣,請與我聯繫...線上申請
本資安快訊為漢領國際所發行,其內容均由漢領國際或其他權利人依法擁有各項智慧財產權及資料所有權。未事先取得漢領國際上述各權利之書面授權而逕自以任何形式使用之情事,漢領國際將訴追其法律責任。Copyright c 2016 JSLead Co., Ltd. 漢領國際有限公司. All rights reserved.