漏洞越來越多的內部威脅 Insider Threats,對企業資料的內部攻擊與對企業造成損失的數量持續呈指數級增長。復原困難造成受害企業的負面影響,並影響深遠。在 2016 年將近 70% 的受訪企業遭受內部敏感資料的竊取破壞,這些內部威脅包含了員工與第三方承包商對公司基礎設施的存取、使用關鍵資料的用戶、本地與遠端管理員。
Ekran 系統是用於公司資訊安全監控的解決方案,可以支援 Windows、Mac、Linux、X Winodw 與 UNIX 平台以與虛擬化環境 (如 Citrix、VMware),記錄並分析企業伺服器、終端機與本地PC上的每個用戶的連線。基於索引的錄影記錄格式,Ekran 系統捕獲任何用戶對企業端點的操作,從伺服器設定的更改到敏感資料的存取,為您提供探索和記錄任何事件所需的所有細節。
捕獲螢幕上的活動並透過多層日誌的詳細訊息建立索引,如應用程式名稱、 Windows Title、輸入的 Linux 指令、URL 地址、鍵盤輸入與 連接的 USB 設備等詳細資訊,提供更快速的搜尋與深入的調查。
目標事件的即時警報與 rule-based 的 USB 設備管理可以即時地進行威脅檢測 來幫助您的團隊因應事件。各種報告提高稽核能力,並允許交叉檢查。
【Ekran System 使用者活動監控】
監控基礎設施中每個節點的使用者活動,可在實體環境與虛擬環境、遠端連線、跳板機以及公司伺服器中,偵測執行的程式與指令、有效分析活動、設置警報,並自動阻斷程式或關閉帳號。
【Ekran System 身分與存取管理】
【Ekran System 自動即時事件警報】
【Ekran System 統計報告】