NetIQ推新品 降低無邊界IT環境風險
2014 年7月25日,北京–近日,NetIQ®宣布推出 NetIQ Sentinel Information and Event Management(SIEM)以及 NetIQ Change Guardian 特權用戶活動 監督解決方案的最新版本。隨著企業機構開始將更多身份數據來源整合到總體安全和泄露預防策略中,這類解決方案也具備了全面監督特權用戶活動的能力,進而降低在日益無邊界化的 IT 環境中發生數據泄露的風險。
傳統的“邊界至上”安全方法運用最傳統的保護設備和基礎架構的方式及過時的技術,這些都需要舍棄。安全團隊需要更加全面地掌握用戶活動以及此類活動的背景,以判斷用戶的活動屬于正常活動還是已經構成違規。現在,使用NetIQ Sentinel 7.2 的客戶將從新的威脅情報饋送獲益,保護他們的網絡和敏感數據免于遭受最常見的僵尸網絡的攻擊,包括 SpyEye 和 Zeus。NetIQ Sentinel 7.2 的新功能還包括更強大的 NetFlow 流量分析,可幫助客戶快速檢測到惡意軟件、不良行為和可疑的網絡流量。
今天的機構面臨的最大風險來自特權用戶,包括非人類的特權賬戶。無論有心或是無意,特權身份和賬戶的不當或惡意使用都將導致數據泄露。Change Guardian 4.1 的新增功能可幫助客戶進一步與活動目錄(AD)身份存儲進行整合,并增強文件完整性監控(FIM)能力,讓 IT 團隊更加迅速地檢測到威脅并對檢查做出響應,同時降低擁有成本。
NetIQ 高級解決方案經理 Renee Bradshaw 表示:“NetIQ Sentinel 和 NetIQ Change Guardian 攜手對人、身份、賬戶和與數據的交互進行監控,最終達到預測威脅或識別違規行為的目的。這就為 Identity-PoweredTM Security 安全策略奠定了基礎。這兩套解決方案能夠通過整合身份數據來識別特權用戶與可疑行為之間的關聯,進而幫助安全機構排除事件的干擾,避免在最后一道防線也就是數據層面發起戰斗,因為這時敏感的公司數據往往已經泄露或被竊取。”
Sentinel 7.2 和 Change Guardian 4.1 已面向全世界推出,用戶可通過訂購或購買永久許可證的方式獲取。