NetIQ推新品 降低無邊界IT環(huán)境風(fēng)險
2014 年7月25日,北京–近日,NetIQ®宣布推出 NetIQ Sentinel Information and Event Management(SIEM)以及 NetIQ Change Guardian 特權(quán)用戶活動 監(jiān)督解決方案的最新版本。隨著企業(yè)機(jī)構(gòu)開始將更多身份數(shù)據(jù)來源整合到總體安全和泄露預(yù)防策略中,這類解決方案也具備了全面監(jiān)督特權(quán)用戶活動的能力,進(jìn)而降低在日益無邊界化的 IT 環(huán)境中發(fā)生數(shù)據(jù)泄露的風(fēng)險。
傳統(tǒng)的“邊界至上”安全方法運用最傳統(tǒng)的保護(hù)設(shè)備和基礎(chǔ)架構(gòu)的方式及過時的技術(shù),這些都需要舍棄。安全團(tuán)隊需要更加全面地掌握用戶活動以及此類活動的背景,以判斷用戶的活動屬于正常活動還是已經(jīng)構(gòu)成違規(guī)?,F(xiàn)在,使用NetIQ Sentinel 7.2 的客戶將從新的威脅情報饋送獲益,保護(hù)他們的網(wǎng)絡(luò)和敏感數(shù)據(jù)免于遭受最常見的僵尸網(wǎng)絡(luò)的攻擊,包括 SpyEye 和 Zeus。NetIQ Sentinel 7.2 的新功能還包括更強大的 NetFlow 流量分析,可幫助客戶快速檢測到惡意軟件、不良行為和可疑的網(wǎng)絡(luò)流量。
今天的機(jī)構(gòu)面臨的最大風(fēng)險來自特權(quán)用戶,包括非人類的特權(quán)賬戶。無論有心或是無意,特權(quán)身份和賬戶的不當(dāng)或惡意使用都將導(dǎo)致數(shù)據(jù)泄露。Change Guardian 4.1 的新增功能可幫助客戶進(jìn)一步與活動目錄(AD)身份存儲進(jìn)行整合,并增強文件完整性監(jiān)控(FIM)能力,讓 IT 團(tuán)隊更加迅速地檢測到威脅并對檢查做出響應(yīng),同時降低擁有成本。
NetIQ 高級解決方案經(jīng)理 Renee Bradshaw 表示:“NetIQ Sentinel 和 NetIQ Change Guardian 攜手對人、身份、賬戶和與數(shù)據(jù)的交互進(jìn)行監(jiān)控,最終達(dá)到預(yù)測威脅或識別違規(guī)行為的目的。這就為 Identity-PoweredTM Security 安全策略奠定了基礎(chǔ)。這兩套解決方案能夠通過整合身份數(shù)據(jù)來識別特權(quán)用戶與可疑行為之間的關(guān)聯(lián),進(jìn)而幫助安全機(jī)構(gòu)排除事件的干擾,避免在最后一道防線也就是數(shù)據(jù)層面發(fā)起戰(zhàn)斗,因為這時敏感的公司數(shù)據(jù)往往已經(jīng)泄露或被竊取。”
Sentinel 7.2 和 Change Guardian 4.1 已面向全世界推出,用戶可通過訂購或購買永久許可證的方式獲取。