產品簡介

文字敘述

代理國家:新加坡|馬來西亞|台灣|越南|泰國|印尼|菲律賓|印度|中國|香港|澳洲|紐西蘭

Netwrix是一家私有IT安全 軟件公司,它使信息安全和治理專業人員可以收回對敏感、管制和業務關鍵數據的控制,無論它位於何處。Netwrix的總部位於加利福尼亞州歐文,並在美國,EMEA和亞太地區運營。

Netwrix專注於IT審計,並通過其Netwrix Auditor解決方案專門研究變更、配置和存取審計軟件。Netwrix是Microsoft、VMware、 EMC、NetApp 和HP ArcSight的合作夥伴。

該公司的旗艦產品是Netwrix Auditor,以前稱為Change Reporter Suite。Netwrix Auditor提供了一個控制台,用於分析,警報和報告IT基礎架構更改。該產品可幫助組織跟踪整個IT環境中的更改和存取事件,例如安全配置,系統,權限和數據的修改,並以一組易於閱讀的報告的形式提供信息。 Netwrix Auditor解決了安全性,合規性和運營問題,例如,降低了安全漏洞的風險,降低了合規成本並提高了IT運營效率。

在2014年,Netwrix推出了Netwrix Auditor的特別版本,用於五個合規性標準(PCI DSS,HIPAA,FISMA,SOX和GLBA)。此版本涉及增強的可伸縮性和報告功能,以及AuditArchive存儲,可以保存長達10年的審計數據。

Netwrix於2019年8月6日宣布使用概念搜索技術的Netwrix數據分類。該產品可以識別敏感信息並通過使用元數據自動對其進行標記來減少其暴露。

2020年3月,Netwrix發布了適用於Google雲端硬盤的數據分類5.5.2的更新版本,Microsoft信息保護(MIP)的增強功能和預定義的CCPA分類規則。

Netwrix Auditor 系統變動及存取稽核

Netwrix 是存取變動稽核的領導方案,能追查Windows AD、 File server、DB..等關鍵系統中的不尋常的操作存取或關鍵變動,能盤點部門資料夾的檔案存取權限及屬性分析,對有AD的環境能發現異常的嘗試登入攻擊活動,並分析登入失敗活動的原因,此外還能藉以觀察使用者帳號是否有異常的提權活動、或例行管理須注意的密碼過期、帳戶被鎖,或出現臨時性帳號..等。提供最多款稽核報表,及內建多款法規稽核範本(GDPR、SOX、ISO 27001…等),並提供多款偵測異常存取變動的即時警示通知,Netwrix的稽核記錄資料可進行長期歸檔保存。運用Netwrix進行合規性稽核、強化安全、簡化根本原因分析,有助於迅速找出肇因解決問題。

 

稽核監察範圍

  • Windows AD Server
    AD及Group 政策設定變更及系統快照、使用者帳號變動追查(如帳號被鎖、密碼過期、臨時性帳號、多裝置登入活動追蹤…等)、登入活動稽核,及AD物件回復等功能
  • File Server
    Windows File Server、EMC Storage(cifs) 、NetApp Filers(cifs)的分享檔案/資料夾存取行為監看,檔案屬性及資料夾存取權限盤點
  • Windows Server
    Windows Servers設定變動及操作活動螢幕側錄等功能
  • MS-SQL Server
    能偵測MS-SQL Server的所有變更並產製報表,包含對SQL Server的設定變更、資料庫內容變動、及登錄活動(成功及失敗)的變動並產製報表|偵測異常發送即時警示通知。
  • 以及SharePoint、Exchange、VMWare、Cisco ASA…等的設定變更監看

 

稽核管理效益

  • 即早偵測到可疑的活動
    透過Netwrix可發現一些可疑的變更行為, 例如哪些使用者進行變更, 影響到哪些系統..等
  • 找出哪些人擁有存取許可權
    針對存放機敏資料的檔案及資料夾,透過Netwrix來定期檢查是否只有正確權限使用者才能存取
  • 異常檔案嘗試存取的警示通知
    無論是機敏文件、財務資料、個資..等, 須定期檢查這些檔案何時被何人做哪些異常存取(讀檔、刪除、修改…)
  • 隨時掌握系統的設定狀態
    Netwrix的及時性狀態報表能看到系統設定狀態, 例如根據某特定時間的群組規則及密碼規則,找出是哪些設定變更造成系統被鎖定。
  • 接收關鍵變更的警示通知
    未授權的設定變更一旦發生,Netwrix就會發送警示通知,避免發生資訊安全事件,讓系統管理者即早處理。運用門檻值基礎的即時警示通知,有助於免除勒索軟體對於檔案伺服器的危害,無論對於外來及內部威脅都要確保能快速回應並即時阻止,就要跨多種伺服器(Active Directory, file servers, SharePoint, SQL databases 等)來偵測是否有可疑的行為特徵( suspicious behavior patterns )及安全危害事件。可從預設警示清單中去選擇,或使用彈性標準來自定所需的偵測風險行為特徵。

發現偵測不到的異常行為
針對系統或應用程式的操作歷程提供影片檔,就算是事件記錄無法呈現的異常活動,都能進行追蹤及舉證,可配合報表記錄來連接播放操作過程的影片

檔案下載

Select category or search...
Netwrix was last modified: 六月 9th, 2020 by [email protected]