Netwrix Corporation——首家推出可视性与治理平台用于混合云安全的厂商,今天宣布发布 Netwrix Auditor 8.5。该产品可在用于威胁检测和数据访问治理的混合云 IT 基础架构范围内,对用户活动实现 360 度全方位可视。
Netwrix Auditor是面向混合云 IT 基础架构的唯一可视性与治理平台。借助 RESTful API 以及用户活动视频录制功能,该平台以统一的方式在您所有的本地与云端 IT 系统中提供可视性与控制能力,让您能够在数据泄露发生之前检测用户行为中的异常,并调查威胁模式。
在 Netwrix Auditor 8.5 中提供的新应用和功能包括:
- Netwrix Auditor for Azure AD - 该新应用通过提供有关安全设置变更、特权升级以及对由 Azure 提供支持的基础架构的访问尝试的可操作情报,弥合本地与云端安全之间的差距。这使得您能够轻松检测并调查云中的可疑活动。
- Netwrix Auditor for Office 365 - 该应用已升级,可提供有关用户在 SharePoint Online 中行为的安全情报。这有助于您识别不当的数据访问,并迅速采取措施防止数据泄露。
- Netwrix Auditor for Oracle Database - 该新应用可让您全面了解用户和 DBA 的活动,从而实现对异常活动的快速发现与调查,并对结构化数据面临的威胁进行处置。
- Netwrix Auditor for SQL Server - 该应用已增强,以加强对高度特权用户的控制,并能够检测对 SQL 数据库的任何未授权访问。新功能确保对数据外泄的防护更加出色。
- 用户行为与盲点分析 - 这一新能力使您能够轻松发现用户行为中的异常情况,而这些异常在原本情况下可能会被忽视,例如对敏感或过期数据的异常访问、失败活动出现异常激增、非工作时间的活动、在企业数据存储中针对恶意文件附近的活动,以及访问包含敏感数据的文件等。
- Netwrix Auditor Add-on Store 中的新增插件 - 插件可通过将来自 Netwrix Auditor 的细粒度审计数据输送给现有安全应用,从而帮助您最大化现有安全应用的价值。新增插件还可让您轻松与领先的 SIEM 集成,包括 Splunk、IBM Security QRadar、AlienVault USM、Solarwinds Log & Event Manager、Intel Security 和 LogRhythm。
"先进的定向攻击使以防范为中心的策略变得过时。到 2020 年保障企业安全,将需要转向以信息和人员为中心的安全策略,并结合普遍的内部监控以及安全情报的共享,"这一观点来自 Gartner 报告《Prevention Is Futile in 2020: Protect Information Via Pervasive Monitoring and Collective Intelligence(2020 年的预防已无意义:通过普遍监控与集体智能来保护信息)》,2016 年 1 月 27 日。
"随着云技术席卷市场,大多数组织都倾向于采用混合云模型。我们的客户正是这一趋势的一部分,因此在本次产品发布中,我们已大幅改进 Netwrix Auditor,以便对混合云 IT 环境实现 360 度可视化。用户行为分析使企业能够消除盲点,并在单一控制台中对用户活动进行细粒度控制。借助跨系统分析,企业可以获得所需的可执行洞察:在云中保障数据安全、保护结构化数据免受数据外传(exfiltration)的威胁,并检测正在发生的内部威胁与外部攻击," Netwrix 的首席执行官兼联合创始人 Michael Fimin 如是表示。
如需了解有关 Netwrix Auditor 8.5 的更多信息,请访问: https://www.netwrix.com/auditor8.5.html
分享到