以資料保護為核心的完整解決方案,建立工作環境的三道城牆
端點把輕量防護帶著走
X-FORT 因應現代快速變化的複雜環境,整合了各種保護技術,提供全方位的防護:
不論受外部攻擊、內部威脅與資料外洩,連接端點的外接裝置無疑是個危險的管道。裝置控制還有助於防止網路資源被濫用或不當利用;防止未經授權的使用者存取設備,另一方面也算提高生產力。除簡單的阻擋、關閉裝置外,更要考量盡可能降低業務營運的衝擊。
單純的阻擋連接介面,無法應對現今複雜的工作流程;檔案或資訊被複製出到外部實體裝置的途徑,除了裝置的連接,還有檔案系統、檔案管理員、應用程式、作業系統等環節,每一層都可以阻斷外洩的途徑。除了 USB 介面之外,其他的介面 (Type-C) 也會產生外接儲存裝置。
在家工作的比例增加,連接額外視訊會議裝置、音訊設備等,使得資安管理更為複雜。單單禁用 USB 介面或禁用裝置,導致合理使用的裝置受到限制。提供辨識相同介面的各種類型裝置分別控管,不但能適應彈性工作調整,也確保資料不外洩。
有別於固定資安政策對工作的衝擊,偵測條件在既有的資安政策下,賦予更彈性的機制。透過各種事件偵測結果,給予使用者不同反應動作。
情境 1:可用於監視使用者對特定內部伺服器存取活動,監測異常網路流量行為、使用可疑 port 連線等;並在活動發生時,可立即主動切斷使用者對該伺服器的連線。
情境 2:使用者因業務需求,需小量的將檔案寫出到隨身碟,但一般資安政策只能設定開關,一旦開放就只能採用記錄來達到事後稽核的目的。採用EDR則可在固定時間內,如1hr發現有大量寫出,就可採取阻擋隨身碟的動作,並立即通知管理者。
X-FORT因應現代快速變化的複雜環境,整合了各種保護技術,提供全方位的防護,包含 Data Leak Prevention, Data
Protection, IT Asset Management, and User Activity Monitoring,整合所有功能於單一 Agent,防護因應工作地點、時間等條件判斷,解決靜態規則無法應對變動的環境,主動適應政策根據不同環境條件,自動調整對應行動計畫。 https://youtu.be/