Netwrix 作为一家为任何组织提供有效且易获取的网络安全解决方案的厂商,发布了 Netwrix Threat Manager 的新版本。此次升级不仅将产品能力扩展到本地部署的 Active Directory (AD) 实例,还扩展到 Microsoft Entra ID(原 Azure AD)的云端环境。现在,面向本地、云端以及混合式 IT 基础设施,均可提供对可疑活动的实时告警,以及用于减少损害的自动化响应。
基于我们的测试版(beta)测试结果,Netwrix Threat Manager 3.0 中新增对 Entra ID 的覆盖表明,我们有可能只使用一个解决方案同时保护本地部署与云端环境。该产品展示了提供更强控制与可视性的能力,我们相信这可能让像我们这样的组织更容易在混合式基础设施中管理数据安全。
美国非营利测试机构高级系统工程师
最新的 Netwrix Threat Manager 可增强对敏感数据的保护,并赋能客户:
- 避免攻击升级 通过检测并阻止对 AD 和 Entra ID 的不当更改,包括对异常用户行为的分析、对应用程序权限的修改、对诸如 Global Admin 之类的敏感角色的变更等。
- 遏制安全事件 通过自动化威胁响应来实现:禁用受影响的账号、重置受影响用户的密码、终止该账号的所有活动会话,并将用户账号标记为已被入侵(compromised),以触发其他安全措施与调查。
- 最大限度减少数据过度暴露 借助更细粒度的基于角色的访问控制,用于覆盖 Active Directory 和 Entra ID 的报表与调查。
在 2024 年,48% 的组织不得不调整其安全态势,以满足其所选择的网络保险政策的相关标准。为帮助我们的客户充满信心地应对数字威胁,并确保其符合网络保险的参保条件,我们将继续专注于在整个本地部署与云端基础设施中提供强大且一致的安全措施。
Michael Tweddle,Netwrix 首席产品官
如需了解 Netwrix Threat Manager 新版本的更多信息,请访问 产品页面。
分享到