Sep 19, 2025
資安研討會
親愛的客戶,您好:
您有因應法規要求對存取您重要的基礎設施的使用者進行側錄與行為紀錄嗎?
您有清查 Windows File Server、DELL Isilon、NetApp NAS 的檔案存取權限並詳細紀錄檔案使用嗎?
您有清查 Windows File Server、Exchange Server、Share Ponit、M365 與 OneDrive 上,存放哪些機敏資料嗎?
您有了解 M365 (SharePoint Online、OneDrive) 上的檔案,誰做了哪些分享 (公開?組織範圍?外部?)
您有清查 Windows AD 上帳號,並監控物件異動(帳號新增/修改/刪除/鎖定、登入/登出/GPO等)嗎?
歡迎參加商丞科技 2025年9月19日下午2點『Syteca UAM 使用者行為監控』與『Lepide DSP 資料安全平台』網路研討會。
一、Syteca UAM 使用者行為監控
Syteca 是一個靈活的平臺,通過提供旨在滿足組織特定需求的企業網路安全解決方案,重新定義內部邊界安全。藉助高級用戶活動監控和強大的特權存取管理,Syteca 將漏洞轉化為優勢;從內部提高效率、簡化合規性並提升安全性。
隨著內部威脅變得越來越頻繁和有害,組織發現在確保內部系統和資料的安全的同時,在所有貢獻者之間建立有效的合作是一項挑戰。辦公室和遠端員工、第三方供應商、合作夥伴,以及有權存取您的基礎設施的其他使用者,可能會有意或無意地將您的寶貴資產置於風險之中;這就是世界各地的組織都需要內部風險管理解決方案的原因。
Syteca 是一個網路安全平臺,提供強大的特權存取管理 Privileged Access Management(PAM)與先進的用戶活動監控 User Activity Monitoring(UAM),以保護對公司資產的存取、偵測異常活動並及時回應威脅。
Syteca 用戶活動監控 User Activity Monitoring (UAM)
- 消除盲點:通過即時屏幕活動監控和富有洞察力的元資料 Metadata 日誌記錄,確保不會遺漏任何可疑活動
- 及時阻止威脅:檢測可疑活動的早期跡象,並在高風險使用者或造成損害之前阻止它們
- 提高生產力:利用生產力洞察來評估員工的效率並確定需要改進的領域
- 滿足並保持合規性:確保徹底的使用者監督,保護敏感資料,並簡化報告工作,以滿足IT安全要求
連線記錄和活動監控 Session recording and activity monitoring
在數千個端點、伺服器和虛擬環境中監督員工和第三方的活動,並收集有關內部邊界安全性的上下文豐富的見解
- 在螢幕上記錄用戶活動,實現完全可見性
- 活動日誌和元資料 Metadata 搜索,用於查看有關特定事件的資料
- 用於監控所選程式、網站或特定時間段內的活動的篩檢程式
- 檔案上傳跟蹤,以便更好地控制資訊流
- 對收集的資料進行假名化或遮罩,保護使用者的 PII 隱私並符合 PCI-DSS 等法規要求
Syteca 特權存取管理 Privileged Access Management(PAM):
特權帳號和連線管理 Privileged account and session management (PASM):
- 識別環境中未託管的特權帳號,並通過 Syteca 的帳號發現功能控制誰可以使用這些帳號;利用全面的連線監控來降低許可權濫用的風險並簡化合規性稽核
- 憑證管理 Credential Management: Syteca 允許您安全地存儲、共用、交付和輪換特權憑證,同時最大限度地降低洩露風險;Syteca PAM 透過強大的加密演算法、基於時間的存取限制、手動存取批准和密碼簽出 Checkout 流程來保護密碼
- 遠端特權存取管理 Remote Privileged Access Aanagement (RPAM):保護遠端員工和第三方供應商對組織關鍵端點的存取;Syteca 通過授予對端點的臨時存取許可權、使用 2FA 驗證使用者、監控用戶連線,以及保持全面的稽核跟蹤來確保安全和可追溯的遠端連線
Syteca 廣獲國內外、政府、金融、高科技業等客戶使用
二、Lepide DSP 資料安全平台
Lepide 透過單一個地端 On Premise 部署的控制台保護地端與雲端的資料。
Lepide 分析 Windows AD、Microsoft 365、檔案伺服器與敏感資料、使用者行為與權限的變化;一切盡在一個可擴展、功能強大且簡單的解決方案中。
Lepide 支援地端 Windows File Server、Windows AD、Exchange、Sharepoint、DELL Isilon、NetApp、Nutanix、Nasuni 儲存設備與雲端 Entra ID、M365、MS Teams、Google G Suite 與 Amazon S3等。
Lepide 資料安全平台架構
稽核與報告 |
存取管理 |
利用 Lepide Auditor 識別過度暴露的資料、發現錯誤設定並稽核變更,從而減少威脅面。 |
透過 Lepide Trust 查看誰有權存取敏感性資料,發現存取權限過高的使用者,並管理資料存取權限。 |
偵測威脅 |
資料分類 |
利用 Lepide Detect 的異常偵測、警報、威脅模型與自動威脅回應功能偵測威脅並做出反應。 |
利用 Lepide Identify 識別最敏感的非結構化資料的位置,並在建立時對資料進行分類。 |
主要應用案例
勒索軟體保護 |
資料存取治理 |
外部攻擊 |
資料外洩 |
數位轉型 |
內部威脅 |
遠端工作安全 |
法規遵循 |
特權存取管理 |
防止資料流失 |
資料保護 |
Active Directory 安全 |
MS Teams 安全 |
MS M365 安全 |
帳號鎖定 |
歡迎您的蒞臨指導。
< 新聞中心