Netwrix Corporation 是面向混合环境的用户行为分析与风险缓解的可视化平台提供商,今天宣布发布 Netwrix Auditor 9.5 ,为客户提供安全情报,以主动降低风险并识别攻击者。
Netwrix Auditor 9.5 新增功能包括:
- 风险评估。 组织可以识别、确定优先级并弥补安全、治理与合规最佳实践方面的差距,这些最佳实践需结合其特定的 IT 环境。通过这样做,他们能够主动降低攻击面,从而最大限度地减少入侵者与内部人员窃取数据或造成损害的能力。
- 行为异常发现。 客户可以通过对每个个人的异常活动进行单一的汇总视图,进一步识别恶意内部人员以及被外部攻击者入侵的账户。相关风险评分可帮助他们对事件进行优先级排序,从而进行调查并确定最佳响应方案。
- 权限分析。 客户可以通过在 Active Directory 和 Windows Server 中执行良好的访问规范来获得安心感,并确保符合监管要求。新的安全情报有助于确保这些骨干系统中的访问权限严格遵循最小特权原则,从而限制人为攻击和自动化攻击的覆盖范围。
- 支持 API 的集成。 新增的免费、可即用附加组件可帮助客户简化事件检测与响应流程,并扩展其 IT 环境的可视性。新的集成包括 Linux 和 Unix 系统。
"组织无法从一切方面都做到自我防护,因此必须在风险评估方面保持高效,以支持对“将做什么”——更重要的是“将不做什么”——以实现自我保护的有意识决策," Gartner 的报告《ITScore for Risk Management》(2015 年 7 月 30 日发布,2016 年 11 月 4 日更新)中指出。
"需要考虑的攻击途径太多,以至于组织如果不能高效评估风险并及时发现异常的用户行为,就根本无法保护其 IT 环境。现在,所有客户无论组织规模、行业以及其他业务细节如何,都有一种简单的方法来为风险缓解工作设定优先级。他们可以迅速发现安全漏洞和异常用户行为,并采取行动以最大限度地降低数据泄露或其他损害的风险," Netwrix 首席执行官兼联合创始人 Michael Fimin 表示。
Netwrix Auditor 是一个用于用户行为分析和风险缓解的可视化平台,可在混合 IT 环境中实现对变更、配置和访问的控制,从而无论数据位于何处都能保护数据。该平台提供安全情报,用于识别安全漏洞、检测用户行为中的异常,并及时调查威胁模式,以防止真正的损害发生。
Netwrix Auditor 9.5 将于 2017 年 11 月 2 日起在全球范围内提供。了解更多: https://www.netwrix.com/auditor9.5.html
分享到