Jul. 12, 2019
資安研討會
親愛的客戶,您好:
駭客入侵、內鬼竊取重要機密與破壞關鍵基礎設施新聞不斷。
資通安全管理法2018年5月11日立法院三讀通過條文,加強對關鍵基礎設施的資通安全責任。
如何辨識使用者真實身分與風險、連續行為分析、即時偵測威脅、自動阻斷或身分確認?
歡迎參加2019年7月12日Preempt身份識別與防止威脅存取Identity and Access Threat Prevention(IATP)研討會
Preempt Platform 主要功能如下:
一、洞察身份與風險 Identity and Risk Insights
統一本地端On Premises與雲端Cloud的帳號的可視性
持續洞察以減少攻擊面
充分了解用戶活動
所有用戶(一般、特權、服務帳號)的Profile、Baseline與風險評分
立即發現風險
清查Active Directory設定錯誤、權限提升Elevated Privileges、有弱點密碼Weak Passwords、陳舊帳號戶Stale Accounts、隱形管理員Stale Accounts
二、即時行為分析與偵測威脅 Real Tim Behavior Analytics and Threat Detection
即時發現內部威脅與安全事件
即時流量分析
偵測行為異常 Behavioral Anomalies、橫向移動Lateral Movement(蛙跳)、複雜攻擊模式、濫用工具和不安全的協定
濫用的特權存取、用戶與服務帳號的異常使用
防止由於濫用網路工具(例如PsExec、PowerShell)和使用駭客工具(例如Mimikatz、Bloodhound等)而導致的橫向移動lateral movement與未經授權的網域存取
深入檢查身份驗證協定(NTLM、Kerberos、LDAP等),控制不安全的協定的使用並降低安全威脅的風險,包括憑證轉發credential forwarding和密碼破解憑證以及偵測如Kerberoasting、Pass-the-Hash Golden Ticket等攻擊
三、有條件的存取任何地方 Conditional Access Anywhere
在威脅影響前先發制人
即時阻止威脅
通過自動反應發揮最高效率
為本地端或雲端應用APP增加有條件的存取Conditional Access
在沒有開發且沒有端點代理程式情況下將多因子認證MFA增加到任何資源
基於策略的反應(例如 阻止Block、多因子認證MFA、隔離Isolation、減少特權reduce privileges、報警alert、允許allow等),並根據身份、行為與風險不斷進行調整
如果您對Preempt Platform身份識別與防止威脅存取方案有任何問題,歡迎與我們聯繫。
課程時間:2019年07月12日 週五下午14:00 ~ 17:00
報名方式: (請以電子郵件報名)
gina@proware.com.tw Gina 高小姐
地點:新北市新店區寶橋路235巷1弄4號6樓 商丞科技 會議室
< 新聞中心