Netwrix Corporation 作为用于监测user behavior analysis以及在混合环境中进行风险缓解的平台提供商,今天宣布发布 Netwrix Auditor 9.0。该平台的最新版本引入了新功能,帮助组织能够对勒索软件以及异常的内部人员活动立即作出响应,识别并阻止对其网络基础设施的威胁,对安全情报的访问进行更细粒度的限制,并大幅缩短审计准备时间。
Netwrix Auditor 9.0 提供的新功能包括:
- 对威胁模式发出告警。 基于阈值的文件服务器活动告警可保护数据免受勒索软件攻击。此外,此功能还能帮助用户在其所有本地与基于云的 IT 系统中,及时掌握其他可疑行为模式和安全违规情况,以确保能够对外部攻击与内部威胁迅速响应。用户可以从预定义告警列表中进行选择,或指定任何他们认为存在风险的行为模式。
- 适用于 Cisco 的插件。 这款新的免费插件可在 Netwrix Auditor Add-on Store 中获取,它为网络设备周围的活动提供了全面的可视性,而这类活动通常很少被看见,因此用户可以发现任何异常情况,并防止恶意行为者接管网络流量。他们现在可以最大限度降低网络嗅探以及其他旨在监控或操纵网络进出流量的恶意攻击的风险,或掩盖对关键系统的非法访问。
- 基于角色的访问控制。 用户现在可以建立并执行职责分离(segregation of duties),符合业界最佳实践的建议,并满足许多安全法规的要求。借助细粒度的控制,组织可以轻松确保 IT 团队和业务团队仅拥有访问安全情报与设置所需的恰当权限。
- 与 GDPR、CJIS、GLBA、FERPA 和 NERC CIP 对齐的报告。 除此前支持的常见监管标准的报表包(例如 HIPAA、PCI DSS、SOX、FISMA/NIST 和 ISO/IEC 27001)之外,Netwrix Auditor 9.0 还包含新的开箱即用合规报告集,并已映射到 GDPR、CJIS、GLBA、FERPA 和 NERC CIP 的特定要求。这种覆盖范围广泛,有助于 减轻合规负担 并缩短审计准备时间。
"勒索软件和恶意内部人员位列最危险的网络安全威胁之首。不幸的是,在肇事者造成严重损害之前,几乎很难将它们与典型的用户活动区分开," Netwrix 首席执行官兼联合创始人 Michael Fimin 如是说。 "随着网络攻击变得越来越复杂,Netwrix 尽最大努力帮助全球各组织采取更主动的网络安全策略,保护其关键系统和数据。对用户活动的深度可视化,以及针对威胁模式的告警,能够让组织发现异常行为并降低网络风险;同时,基于角色的访问控制使其能够为合适的人提供适当且及时的安全情报访问权限。"
Netwrix Auditor 是一个用于用户行为分析与风险缓解的可视性平台,可在混合 IT 环境中对变更、配置和访问进行控制,以保护数据并不受其所在位置的影响。该平台提供安全分析能力,用于在数据泄露发生之前检测用户行为中的异常,并调查威胁模式。
想了解更多关于 Netwrix Auditor 9.0 的信息,请访问:https://www.netwrix.com/auditor9.html
分享到