跳转到内容
 
 

特权用户账户对企业中所有关键服务器、Applications Manager、数据库拥有无限制访问权限,包括创建或删除用户配置文件和管理用户权限的权限。这对组织构成了重大安全挑战,因为当特权用户账户被攻破时,可能对组织造成无法弥补的损害。

面临的威胁

特权用户账户是黑客的诱人目标。当黑客夺取这些账户时,可以用来访问所有业务关键的应用程序和敏感的专有数据。内部攻击发生在疏忽或恶意的特权用户违反合规规定时。为防止此类事件,应密切审计特权用户账户,以获得其活动的360度视图。

特权用户审计报告

EventLog Analyzer 提供特权用户审计报告,有助于识别可能表明特权滥用的用户行为。这些报告对取证调查非常有用,因为它们有助于追溯攻击到允许攻击发生的安全系统漏洞。简而言之,特权用户审计报告可以在不影响业务生产力的情况下,提供强大的特权用户监控和审计功能。

深入且用户友好的报告

特权用户审计报告提供所有用户活动的全局视图,并以用户友好的样式呈现,以突出偏离正常访问模式的行为。这些报告分为两类:

  • 用户活动概览: 图形化显示设备的用户活动事件。如有需要,结果可按设备筛选。
  • 基于用户的报告: 显示特定用户或用户组的用户活动事件。如有需要,可按设备筛选结果。

这些报告均以图形方式呈现,以辅助审计用户活动。根据需要,也可以导出为多种格式。EventLog Analyzer 还支持显示筛选事件的原始日志,以进行审计追踪分析。

可用报告

用户登录 | 用户注销 | 登录失败 | 用户账户验证成功 | 用户账户验证失败 | 审计日志清除 | 审计策略更改 | 访问对象 | 用户账户更改和用户组更改。

 

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗