新聞中心

Apr. 20, 2018
『Vaornis檔案存取稽核與行為分析、Balabit 特權帳號管理與側錄』資安研討會
歡迎參加商丞科技2018年04月20日『Vaornis檔案存取稽核與行為分析、Balabit特權帳號管理與側錄』資安研討會

一、Varonis檔案存取稽核與行為分析

Varonis是Gartner調查的File Analysis市佔率最高廠商,在國內已經有許多金融單位客戶,協助符合法規稽核要求。 Varonis目前支援Windows/Linux/Unix File Server、MS Exchange/Sharepoint/AD Server與IBM、EMC、NetApp、Nextnta等公司NAS儲存設備,為了因應Varonis廣大的客戶需求推出了新產品Varonis Edge將安全範圍擴展到VPN、DNS與Web Proxies等周邊設備,即早發現如惡意軟體、APT入侵和滲出exfiltration等攻擊。
目前Varonis的主要模組功能如下:
  • DatAdvantage:檔案儲存記錄稽核、權限控管理、機敏資料搜尋軟體
  • Varonis User Behavior Analytics (UBA):使用者行為分析與異常處理
  • Varonis Edge:將資料安全性擴展到周邊,從VPN、DNS與Web Proxies的遙測中發現來自周邊的攻擊跡象
  • DataPrivilege:存取權限申請、審核流程與道德牆
  • Varonis DatAnywhere:私有雲檔案分享軟體
  • Varonis的User Behavior Analytics(UBA)是以資料為中心的使用者行為分析軟體,透過Varonis所蒐集到的機敏資料、檔案存取權限設定、檔案使用紀錄來分析異常行為 (人、事、時、地、物):
  • 偵測IT特權、系統、財務、研發與高階主管帳號是否被盜用入侵
  • 清查“誰”在偷看重要主管或重要訊息的Exchange電子郵件
  • 清查是否有人用特權帳號的高權限來偷看機密檔案與重要電子郵件
  • 知道哪些人的檔案存取行為異常及是否有大量資料拷貝、刪除、帳號登出鎖定或加密等情形並立即違規阻斷行為
  • Varonis UBA Dashboard儀表板可顯示可疑的使用者、資安事件與受到影響的檔案、物件 - 顯示目前的遭受的威脅程度:偵測、入侵、提升特權、惡意行為、橫向移動、混淆、阻斷服務與資料外洩
    Proware-Varonis
    Varonis使用者行為分析軟體可偵測出可疑的駭客入侵行為與常見工具(Exploitation Tools 入侵工具、Recon Tools 駭客偵察工具、System 管理工具),並立即通知管理者處理
    Proware-Varonis

    二、Balabit Shell Control Box™(SCB) 特權帳號管理與側錄

    Balabit SCB是功能最強大的特權用戶遠端連線控制、側錄與稽核報告解決方案
    Proware-Shell Control Box
    SCB監控透過RDP、SSH、Telnet、VNC、Citrix ICA與http/https等協定的連線到的伺服器、VDI虛擬桌面與網路設備
  • 可選購或搭配市場上其他廠家特權帳號密碼管理軟體
  • 可支援透通模式Transparent Mode,容易佈署、接受度高且不被察覺
  • 不需要在連線電腦、被監測設備與跳板機上安裝Agent軟體
  • 可不需更改現有網路架構、連線方式、連線協定與連線IP地址
  • 可不需要登入到錄影裝置,輕易與SSL VPN網路設備整合
  • 支援多國語系(英、日、韓與簡繁體中文)光學辨識OCR功能,可辨識操作畫面中出現之文字並加以索引
  • 可查詢是誰開啟閱讀了內容有機密文字(或相關字串、正規表示法)的一般檔案、加密檔案或圖片
  • 不僅可搜尋操作畫面中輸入的指令並可以搜尋顯示的資料:
  • DBA下了甚麼SQL指令、查詢那些資料?
  • 誰更改了應用軟體或系統的那些設定?
  • 誰調閱了特定人士的病歷、個人資料?
  • 每日、週、月產出連線畫面出現機敏資料的連線報告
  • Proware-Varonis-Balabit
    歡迎您的蒞臨指導
    課程時間:2018年04月20日 週五下午14:00 ~ 16:30
    報名方式:(請填寫報名表單) 李舒玄 brian_lee@proware.com.tw
    電話:02-29148001 ext 2251
    (備註因場地限制請務必事先報名)
    地點:新北市新店區寶橋路235巷1弄4號6樓 商丞科技 會議室

    < 新聞中心