Netwrix Privileged Access Management (PAM)
会话监控与审计就绪
确保每一次特权会话都被记录、留档并可随时审计—帮助您满足监管要求,并在关键系统中保持责任追踪。
为什么选择 Netwrix 做会话监控与审计就绪?
确保对特权会话实现完整问责
会话监控功能可记录特权用户在会话期间的所有操作,包括 RDP、SSH 或 SQL 会话的视频或文本录制。
会话监控功能可帮助您捕获特权用户在会话期间所做的一切,包括对 RDP、SSH 或 SQL 会话进行的视频或文本录制。
支持强有力的合规与审计目标
SOX、PCI DSS 和 HIPAA 等法规要求具备健全的审计跟踪。PAM 会话录像和归档日志可提供谁在何时做了什么的证据。
例如 SOX、PCI DSS 和 HIPAA 等法规要求具备强健的审计追踪。PAM 会话录制和归档日志可提供证据,说明是谁在何时做了什么。
实时检测并响应误用行为
监控工具支持实时终止会话、会话旁观和异常检测,降低特权会话期间被滥用的风险。
监控工具支持实时终止会话、旁观(shadowing)和异常检测;从而降低特权会话期间被误用的风险。
支持取证调查与持续改进
会话录制和详细日志可帮助您回顾过往活动、发现流程漏洞,并完善策略以预防未来风险。
已记录的会话和详细日志可帮助你回顾过去的活动,识别流程中的不足,并完善政策以实现未来的预防。
使用 Netwrix PAM 进行会话监控与审计就绪的关键功能
示例:
管理员访问开始
一名管理员通过 RDP 连接,对生产数据库执行更新。该会话由 Netwrix Privilege Secure 自动记录并录制。
管理员通过 RDP 连接以对生产数据库执行更新。该会话会由 Netwrix Privilege Secure 自动记录并保存。
捕获每个操作
管理员执行更新时,Netwrix Privilege Secure 会实时记录每条命令、每次键盘输入和每个操作。这些活动还会标注时间戳和会话元数据,便于审查。
当管理员执行更新时,Netwrix Privilege Secure 会实时记录每一条命令、每一次按键以及每项操作。相关活动还会附带时间戳和会话元数据,便于快速查阅。
检测到可疑行为
会话期间,一段异常的命令序列触发了警报。安全团队查看实时会话画面后,决定立即终止该会话,以防止潜在的配置损坏。
在会话期间,异常的命令序列会触发告警。安全团队会查看实时会话信息,并决定立即终止会话,以防止潜在的配置损坏。
自动生成审计追踪
会话结束后,所有活动都会归档到防篡改存储中。系统自动生成可用于审计的报告,显示谁访问了服务器、执行了哪些操作以及操作时间。
会话结束后,所有活动都会归档到防篡改存储中。系统会自动生成一份可审计的报告,显示谁访问了服务器、执行了哪些操作以及具体时间。
证据支持调查
任务完成后,提升的权限会自动撤销,不会留下可被攻击者利用的常设凭据。
任务完成后,提升的权限会自动撤销,从而不会留下可供攻击者利用的常设凭据。
结果
借助 Netwrix Privilege Secure,每一次特权操作都会被记录、监控并可全面审计。安全团队获得实时可见性以发现滥用行为,而审计与合规团队可以轻松生成详细证据,以满足监管要求并强化问责。
使用 Netwrix Privilege Secure 后,每一次特权操作都会被记录、监控,并可进行完整审计。安全团队获得实时可视性以检测滥用;而审计与合规团队则可以轻松生成详尽证据,以满足监管要求并强化问责。
准备好开始了吗?
"借助 Netwrix Privilege Secure,我们在数天内而非数月内为关键系统实现了 privileged access management,并且它与我们现有的系统和安全控制无缝集成。"
Craig Larsen
信息系统管理员, Eastern Carver County Schools