PRODUCTS

產品服務

Netwrix Auditor 系統變動及存取稽核 全球領先方案

Netwrix 是存取變動稽核的領導方案,能追查Windows AD | File server等IT架構系統中的操作設定變動,並產製報表及即時警示通知。進行合規性稽核、強化安全、簡化根本原因分析,有助於迅速找出肇因解決問題。

主要特色
  • 變更稽核

    顯示變更前後的紀錄內容包含Who, What, When, Where

  • 設定評估

    State-in-time™呈現及時狀態的報表,能看到每個設定的內容

  • 超過 200 預設的報告及儀表板

    包含過濾設定條件, 依群組,依排序產製多種報表,可輸出成PDF, XLS,CSV檔等格式, 提供email訂閱發送報表 , 圖表可展開詳細內容, 透過網頁存取報表,細緻的權限設定,可自行定義報表

  • AuditArchive™技術

    可擴展的雙層儲存設計 (file-based storage + SQL database) 有助於稽核資料的長期保存(10年以上)

  • 側錄操作行為

    提供設定變更及使用者操作活動影片留存紀錄

  • 整合平台

    支持多類微軟系列關鍵性伺服器軟體方案,適用於 IT基礎架構中的變動設定稽核管理,多款資訊系統的變更記錄一併追蹤,助於防範資安事件發生

監看系統範圍
  • Windows AD Server

    AD及Group 政策設定變更、久未登入使用者的追蹤、密碼過期追蹤管理

  • File Server

    Windows Servers、EMC Storage and NetApp Filers的分享檔案/資料夾存取行為監看

  • Exchange Server

    Exchange變更設定、非信箱帳戶的存取稽核

  • 還包含SharePoint、MS-SQL、Windows server、VMWare等的設定變更監看

稽核管理效益
  • 即早偵測到可疑的活動

    透過Netwrix可發現一些可疑的變更行為, 例如哪些使用者進行變更, 影響到哪些系統..等

  • 找出哪些人擁有存取許可權

    針對存放機敏資料的檔案及資料夾,透過Netwrix來定期檢查是否只有正確權限使用者才能存取

  • 異常檔案嘗試存取的警示通知

    無論是機敏文件、財務資料、個資..等, 須定期檢查這些檔案何時被何人做哪些異常存取(讀檔、刪除、修改…)

  • 隨時掌握系統的設定狀態

    Netwrix的及時性狀態報表能看到系統設定狀態, 例如根據某特定時間的群組規則及密碼規則,找出是哪些設定變更造成系統被鎖定。

  • 接收關鍵變更的警示通知

    未授權的設定變更一旦發生,Netwrix就會發送警示通知,避免發生資訊安全事件,讓系統管理者即早處理。

  • 發現偵測不到的異常行為

    針對系統或應用程式的操作歷程提供影片檔,就算是事件記錄無法呈現的異常活動,都能進行追蹤及舉證,可配合報表記錄來連接播放操作過程的影片

What’s New
  • Netwrix V9.0版推出 關鍵新功能

    威脅防範的警示功能-有助於針對勒索軟體及疑似內賊存取進行快速回應

    運用門檻值基礎的即時警示通知,有助於免除勒索軟體對於檔案伺服器的危害,無論對於外來及內部威脅都要確保能快速回應並即時阻止,就要跨多種伺服器(Active Directory, file servers, SharePoint, SQL databases 等)來偵測是否有可疑的行為特徵( suspicious behavior patterns )及安全危害事件。可從預設警示清單中去選擇,或使用彈性標準來自定所需的偵測風險行為特徵。