Jan. 25, 2018
『Varonis檔案存取稽核與行為分析、Balabit特權帳號管理與側錄、Cimtrak檔案異動與完整性監測與vArmour隔離的SWIFT安全區域』研討會
資安專家建議要落實下列資安措施:
1.應用程式的控管(Application Control)
2.檔案完整性檢查(Integrations Check)
3.特權帳號管理與存取控制(Access Control)
4.稽核日誌與記錄(Auditing Log and Record)
歡迎參加商丞科技2018年1月25日『Varonis檔案存取稽核與行為分析、Balabit特權帳號管理與側錄、Cimtrak檔案異動與完整性監測與 vArmour隔離的SWIFT安全區域』研討會
一、Varonis檔案存取稽核與行為分析
Varonis是Gartner調查的File Analysis市佔率最高廠商,在國內已經有許多金融單位客戶,協助符合法規稽核要求。
Varonis目前支援Windows/Linux/Unix File Server、MS Exchange/Sharepoint/AD Server與IBM、EMC、NetApp、Nextnta等公司NAS儲存設備,為了因應Varonis廣大的客戶需求推出了新產品Varonis Edge將安全範圍擴展到VPN、DNS與Web Proxies等周邊設備即早發現如惡意軟體、APT入侵和滲出exfiltration等攻擊。
目前Varonis的主要模組功能如下:
DatAdvantage:檔案儲存記錄稽核、權限控管理、機敏資料搜尋軟體
Varonis User Behavior Analytics (UBA):使用者行為分析與異常處理
Varonis Edge:將資料安全性擴展到周邊,從VPN、DNS與Web Proxies的遙測中發現來自周邊的攻擊跡象
DataPrivilege:存取權限申請、審核流程與道德牆
使用者行為分析軟體,透過Varonis所蒐集到的機敏資料、檔案存取權限設定、檔案使用紀錄來分析異常行為 (人、事、時、地、物):
偵測IT特權、系統、財務、研發與高階主管帳號是否被盜用入侵
清查“誰”在偷看重要主管或重要訊息的Exchange電子郵件
清查是否有人用特權帳號的高權限來偷看機密檔案與重要電子郵件
從VPN、DNS與Web Proxies的遙測中發現來自周邊的攻擊跡象
知道哪些人的檔案存取行為異常及是否有大量資料拷貝、刪除、帳號登出鎖定或加密等情形並立即違規阻斷行為
Varonis UBA Dashboard儀表板可顯示可疑的使用者、資安事件與受到影響的檔案、物件。
Varonis使用者行為分析軟體可偵測出可疑的駭客入侵行為與常見工具(Exploitation Tools 入侵工具、Recon Tools 駭客偵察工具、System 管理工具),並立即通知管理者處理。
二、BalabitPAM特權帳號管理
Balabit的PAM特權帳號存取管理(Privileged Access Managemen)是功能最強大的特權帳號行為分析、遠端連線管理側錄與日誌管理解決方案。
PSM(以前的 SCB)監控透過RDP、SSH、Telnet、VNC、Citrix ICA與http/https等協定的連線到的伺服器、VDI虛擬桌面與網路設備:
可選購或搭配市場上其他廠家特權帳號密碼管理軟體
可支援透通模式Transparent Mode,容易佈署、接受度高且不被察覺
不需要在連線電腦、被監測設備與跳板機上安裝Agent軟體
可不需更改現有網路架構、連線方式、連線協定與連線IP地址
可不需要登入到錄影裝置,輕易與SSL VPN網路設備整合
支援多國語系(英、日、韓與簡繁體中文)光學辨識OCR功能,可辨識操作畫面中出現之文字並加以索引
三、CimTrak:檔案完整性監視(FIM)與設定監測軟體
偵測您IT環境的異動:
CimTrak透過支援您的伺服器、網路設備、關鍵工作站與POS系統等覆蓋您的基礎設施
異動時即時通知:
CimTrak讓您深入了解您的IT環境中發生的情況
自動啟動更正:
CimTrak讓你能夠採取即時、自動的行動,以補救或完全阻止異動
提供所有異動的紀錄文件:
CimTrak為您提供了一系列關於您的IT環境變化和所採取措施的報告
CimTrak:監控模式 Monitoring Modes
遠東商銀遭駭後金管會加強對SWIFT(環球財務通訊系統)的安全防護要求。
vArmour 分散式資安系統提供您:
監控應用程式連線與使用行為
提供網路流量分析以利偵查資安事件(如DNS反射阻斷式攻擊)
藉由微切割技術可群組相同業務性質虛擬機並隔離不同安全層級虛擬機
偵測進階持續性滲透攻擊(APT)並減輕其所帶來的損害
跨越多種雲端平台,統一資訊安全管理政策
OSFI要求提供隔離的安全區域,以保護本地SWIFT基礎設施避免遭受來自企業與外部環境的危害和攻擊,盡可能地限制系統級管理員權限的本地操作系統帳戶,只允許在使用控制、監控下進行相關活動;識別與控制誰進入到您的網路。
建置vArmour 保護SWIFT
歡迎您的蒞臨指導
研討會時間:2018年01月25日 週四 下午 14:00 ~ 17:00
報名方式:請以電子郵件報名 Kim_lee@proware.com.tw
電話:02-29148001 ext 2374
(備註因場地限制請務必事先報名)
地點:新北市新店區寶橋路235巷1弄4號6樓 商丞科技 會議室
< 新聞中心