新聞中心

Jul. 12, 2019
資安研討會
親愛的客戶,您好:
駭客入侵、內鬼竊取重要機密與破壞關鍵基礎設施新聞不斷。
資通安全管理法2018年5月11日立法院三讀通過條文,加強對關鍵基礎設施的資通安全責任。
如何辨識使用者真實身分與風險、連續行為分析、即時偵測威脅、自動阻斷或身分確認?
歡迎參加2019年7月12日Preempt身份識別與防止威脅存取Identity and Access Threat Prevention(IATP)研討會
Preempt Platform 主要功能如下:
Proware-preempt-platform

一、洞察身份與風險 Identity and Risk Insights

  • 統一本地端On Premises與雲端Cloud的帳號的可視性
  • 持續洞察以減少攻擊面
  • 充分了解用戶活動
  • 所有用戶(一般、特權、服務帳號)的Profile、Baseline與風險評分
  • 立即發現風險
  • 清查Active Directory設定錯誤、權限提升Elevated Privileges、有弱點密碼Weak Passwords、陳舊帳號戶Stale Accounts、隱形管理員Stale Accounts

  • 二、即時行為分析與偵測威脅 Real Tim Behavior Analytics and Threat Detection

  • 即時發現內部威脅與安全事件
  • 即時流量分析
  • 偵測行為異常 Behavioral Anomalies、橫向移動Lateral Movement(蛙跳)、複雜攻擊模式、濫用工具和不安全的協定
  • 濫用的特權存取、用戶與服務帳號的異常使用

  • 防止由於濫用網路工具(例如PsExec、PowerShell)和使用駭客工具(例如Mimikatz、Bloodhound等)而導致的橫向移動lateral movement與未經授權的網域存取
  • 深入檢查身份驗證協定(NTLM、Kerberos、LDAP等),控制不安全的協定的使用並降低安全威脅的風險,包括憑證轉發credential forwarding和密碼破解憑證以及偵測如Kerberoasting、Pass-the-Hash Golden Ticket等攻擊

  • 三、有條件的存取任何地方 Conditional Access Anywhere


    Proware-preempt-platform

  • 在威脅影響前先發制人
  • 即時阻止威脅
  • 通過自動反應發揮最高效率
  • 為本地端或雲端應用APP增加有條件的存取Conditional Access
  • 在沒有開發且沒有端點代理程式情況下將多因子認證MFA增加到任何資源

  • 基於策略的反應(例如 阻止Block、多因子認證MFA、隔離Isolation、減少特權reduce privileges、報警alert、允許allow等),並根據身份、行為與風險不斷進行調整

  • 如果您對Preempt Platform身份識別與防止威脅存取方案有任何問題,歡迎與我們聯繫。
    課程時間:2019年07月12日 週五下午14:00 ~ 17:00
    報名方式: (請以電子郵件報名) gina@proware.com.tw Gina 高小姐
    地點:新北市新店區寶橋路235巷1弄4號6樓 商丞科技 會議室

    < 新聞中心