Dec. 21, 2017
『Endpoint Protector 5 DLP防止資料外洩、Vaornis檔案存取稽核與行為分析、Balabit SCB特權與遠端連線管理側錄』研討會
親愛的客戶,您好:
又到一年結束、員工考慮跳槽的年終時刻。
您不擔心內鬼竊取重要營業秘密或進行破壞嗎?
公司有架設VPN網路嗎?
不擔心有心的員工或外包廠商利用VPN網路連線到公司內部竊取機密資料嗎?
歡迎參加商丞科技2017年12月21日『Endpoint Protector 5 DLP防止資料外洩、Vaornis檔案存取稽核與行為分析、Balabit SCB特權與遠端連線管理側錄』研討會
商丞科技提供上述產品的免費PoC功能驗證與資料蒐集服務,讓您安心過好年
一、CoSoSys Endpoint Protector 5 DLP防止資料外洩
Endpoint Protector 5是市場唯一同時支援Windows、Mac與Linux的DLP與行動裝置管理軟體。
Endpoint Protector 5支援Virtual Appliance虛擬裝置~所以佈署非常容易、快速!
Endpoint Protector在V5.11將會支援Wechat~防止透過Wechat軟體將機密檔案傳送到公司外部!
Endpoint Protector 5的主要功能如下:
Content Aware Protection內容感知保護:監視和控制運動中的資料data in motion,決定哪些保密檔案可以通過不同的出口點離開公司。可以根據文件類型、應用程式、預先定義和自定義內容,正規表示式Regex等設定過濾
內容檢查
白名單和黑名單
Thresholds上限值
報告、分析和圖形
eDiscovery資料清查:掃描網路端點上的靜態資料data at rest,並應用加密或刪除等修正措施,以防未經授權的電腦上識別出機密的資料
內容與檔案類型掃描
加密靜止資料
刪除靜止資料
匯出掃描結果
Device Control設備控制:監視與控制USB與周邊設備端口。按設備、用戶、電腦、群組或全部設定權限
可移動媒體控制
細緻與自定義權限
檔案追踪File Tracing與Shadowing陰影備份
細緻警報
Mobile Device Management行動裝置管理:管理、控制與調整智慧型手機與平板電腦的安全級別;推送安全設定,網路設定、應用程式等
強大的安全性
跟踪和定位
地理圍欄
應用程式管理
Enforced Encryption強制加密:跨平台、基於密碼、易於使用和非常高效率、使用AES 256位加密技術自動保護在USB儲存設備上複製的資料
二、Varonis檔案存取稽核與行為分析
Varonis是Gartner調查的File Analysis市佔率最高廠商,在國內已經有許多金融單位客戶,協助符合法規稽核要求。
Varonis目前支援Windows/Linux/Unix File Server、MS Exchange/Sharepoint /AD Server與IBM、EMC、NetApp、Nextnta 等公司NAS 儲存設備,為了因應Varonis廣大的客戶需求推出了新產品Varonis Edge將安全範圍擴展到VPN、DNS與Web Proxies等周邊設備,即早發現如惡意軟體、APT入侵和滲出exfiltration等攻擊。
目前Varonis的主要模組功能如下:
偵測IT特權、系統、財務、研發與高階主管帳號是否被盜用入侵
清查“誰”在偷看重要主管或重要訊息的Exchange電子郵件
清查是否有人用特權帳號的高權限來偷看機密檔案與重要電子郵件
從VPN、DNS與Web Proxies的遙測中發現來自周邊的攻擊跡象
知道哪些人的檔案存取行為異常及是否有大量資料拷貝、刪除、帳號登出鎖定或加密等情形並立即違規阻斷行為
Varonis的User Behavior Analytics(UBA)是以資料為中心的使用者行為分析軟體,透過Varonis所蒐集到的機敏資料、檔案存取權限設定、檔案使用紀錄來分析異常行為 (人、事、時、地、物)
偵測IT特權、系統、財務、研發與高階主管帳號是否被盜用入侵?
清查“誰”在偷看重要主管或重要訊息的Exchange電子郵件?
清查是否有人用特權帳號的高權限來偷看機密檔案與重要電子郵件?
知道哪些人的檔案存取行為異常及是否有大量資料拷貝、刪除、帳號登出鎖定或加密等情形並立即違規阻斷行為
Varonis UBA Dashboard儀表板可顯示可疑的使用者、資安事件與受到影響的檔案、物件 - 顯示目前的遭受的威脅程度:偵測、入侵、提升特權、惡意行為、橫向移動、混淆、阻斷服務與資料外洩
Varonis使用者行為分析軟體可偵測出可疑的駭客入侵行為與常見工具(Exploitation Tools入侵工具、Recon Tools駭客偵察工具、System 管理工具),並立即通知管理者處理
三、Shell Control Box™(SCB) 特權與遠端連線管理側錄
Balabit SCB是功能最強大的特權用戶 遠端連線控制、側錄與稽核報告解決方案
SCB監控透過RDP、SSH、Telnet、VNC、Citrix ICA與 http/https等協定的連線到的伺服器、VDI虛擬桌面與網路設備
可選購或搭配市場上其他廠家特權帳號密碼管理軟體
可支援透通模式Transparent Mode,容易佈署、接受度高且不被察覺
不需要在連線電腦、被監測設備與跳板機上安裝Agent軟體
可不需更改現有網路架構、連線方式、連線協定與連線IP地址
可不需要登入到錄影裝置,輕易與SSL VPN網路設備整合
支援多國語系(英、日、韓與簡繁體中文)光學辨識OCR功能,可辨識操作畫面中出現之文字並加以索引
可查詢是誰開啟閱讀了內容有機密文字(或相資料關字串、正規表示法)的一般檔案、加密檔案或圖片
不僅可搜尋操作畫面中輸入的指令並可以搜尋顯示的資料
DBA下了甚麼SQL指令、查詢那些資料?
誰更改了應用軟體或系統的那些設定?
誰調閱了特定人士的病歷、個人?
每日、週、月產出連線畫面出現機敏資料的連線報告
歡迎您的蒞臨指導
研討會時間:2017年12月21日 週四 下午 14:00 ~ 17:00
報名方式:請以電子郵件報名 Kim_lee@proware.com.tw 李彤恩小姐
電話:02-29148001 ext 2374
(備註因場地限制請務必事先報名)
地點:新北市新店區寶橋路235巷1弄4號6樓 商丞科技 會議室
< 新聞中心