Skip to content
  • About Lapcom
  • Contact us
Lapcom Blog – 網絡安全相關新聞

Lapcom Blog – 網絡安全相關新聞

  • 網絡保安
  • 備份及復原
  • UTM防火牆
  • Top Tips
  • 中小企保安專區
  • 活動資訊
  • 重要通告
  • 最新消息
  • 網絡保安
  • 備份及復原
  • UTM防火牆
  • Top Tips
  • 中小企保安專區
  • 活動資訊
  • 重要通告
  • 最新消息
內部威脅

立高科技成為ObserveIT香港區獨家代理

by admin2019-04-17


推用戶行為監控紀錄解決方案
助企業精確辨識與杜絕內部威脅

專注於代理網絡及資料安全解決方案的立高科技有限公司(Lapcom Limited),宣佈於2019年4月1日正式成為內部威脅管理及資料外洩防護解決方案ObserveIT的香港區獨家代理,向本地企業提供全面完整的用戶活動紀錄及偵測解決方案,協助企業進行有效的內部威脅(Insider Threat)控管。

內部威脅帶來的安全風險被忽略

在網絡安全防護方面,企業多已部署端點安全、防火牆、SIEM之類既防禦方案,以攔截外來的攻擊,不過根據IBM發表的報告指出,超過60%的網絡安全事故與企業內部人員的不當行為有關,而以上防護方案對於內部威脅防禦成效極為有限。ObserveIT作為內部威脅防護的領先廠商,除了能全天候監看及紀錄使用者活動行為外,亦能自動從工作流程中偵查到異常操作,讓資安人員能及早阻止可能釀成機敏資料外洩事故的任何行為。

視覺化使用者活動 提升偵測調查效率

ObserveIT就如安裝在工作站及伺服器上的監視器,有別於一般完整錄製影片的行為紀錄程式,ObserveIT以螢幕截圖及紀錄Metadata製成影片,Metadata紀錄了使用者點選應用程式的檔案名稱、觸發的線程等詳細資訊,更方便分析及查找使用者的特定行為,除了能作為智能化行為偵測及反應,亦更能符合內部稽核及監控所需。

即時回應機制 輔助偵測及教育

ObserveIT預設超過230種常見的內部威脅規則,IT管理員可從中選擇切合自身環境的規則,設定會觸發通知的使用者活動,亦可依據IT環境自訂分析模式。 至於偵測後的即時回應,可設定為顯示警告訊息,讓使用者知道動作已違反資安政策並教導正確行為,亦可作進一步防護,直接強制登出與阻斷執行。

萬一發現可疑行為或爆發資安事件,完整的記錄可用於輔助追溯違規時間點,雙重登入亦可鎖定特權帳戶的實際使用者,縮短回應與調查時間。此外,IT管理員亦可透過風險分析儀表板找出高風險的使用者,針對安全警覺不足的員工,提出其不當行為的影片紀錄,亦可成為具說服力的證據,有利進行員工的資安意識培訓。

補完DLP及SIEM方案的不足

過往企業要避免內部人士洩漏資料,會部署DLP方案偵測使用者傳送的檔案內容是否包含機敏資料,在觸發預先設定的控管政策時即時攔截。不過若內部人員是惡意竊取資料,則可能經由各種操作方式來迴避DLP檢查,成功盜取機密,事後亦難以舉證查處相關人員。而ObserveIT的機制則可協助補足這類的盲點,完整紀錄系統上所有的使用者行為,警剔使用者注意,及早阻止可能釀成機密資料外洩事故的任何行為,而非僅在檔案被外傳的當下才執行偵測。而ObserveIT取得的使用者行為紀錄,亦能匯入SIEM加強其通報潛在風險的能力。

「內部風險將會更常出現亦帶來更大的損失,我們樂見香港不少企業已注意到此類風險並尋求解決方案,而ObserveIT獨得的功能正好配合他們的需要。」立高科技有限公司總經理郭偉僑表示,「我們相信它亦能為香港的企業帶來更全面的資料安全防護。」

關於ObserveIT

ObserveIT為全球領先的內部威脅管理方案的供應商,至今已在全球87個國家擁有超過1,900家企業客戶。ObserveIT是唯一能讓企業資安團隊偵測內部威脅、精簡事件調查程序及防止數據竊取的解決方案。以超過350個預設內部風險檢測指標、豐富的元資料(Metadata)分析搜尋能力及使用者犯規行為錄影,ObserveIT將使用者行為全面視覺化,讓資安人員全面掌握網絡內包括供應商、特權帳戶及高風險用戶的行為軌跡,將事件調查時間由數天銳減至數分鐘。詳情請參閱: www.observeit.com

Related Posts

  • 出差同事的5種行為 為企業網絡安全帶來風險

    科技罪案近年為全球企業帶來巨額損失,根據香港警方的數據,2018年香港企業因科技...

  • IT Audit 讓企業避開責任危機

    審計是一項涉及到不同知識的專業,當中尤其以 IT 審計最為複雜,因而衍生出一些專...

TaggedDLPInsider Threatinternal riskmetadatascreen captureSIEM

文章導覽

Previous Post Previous post:
TP-Link兩款路由器出現零時差漏洞
Next Post Next post:
Keylogger惡意程式「HawkEye」易手後再度活躍

You might also like

內部人士威脅對金融服務業帶來的打擊

2020-11-052020-11-09

開始內部人士風險管理的3種方式

2021-03-042021-03-04

Our Facebook

WordPress Facebook like box plugin

文章分類

  • Top Tips (17)
  • UTM防火牆 (5)
  • 中小企保安專區 (20)
  • 備份及復原 (24)
  • 內部威脅 (16)
  • 卡巴斯基 (22)
  • 數據安全 (2)
  • 最新優惠 (2)
  • 最新消息 (17)
  • 未分類 (4)
  • 每月資安新聞回顧 (9)
  • 活動資訊 (2)
  • 網絡保安 (811)
  • 重要通告 (12)

標籤

2FA (15) Adware (32) Android (97) Anti-Virus (25) APT (33) backup (42) Botnets (17) Chrome (24) Cloud (22) Cryptocurrencies (57) CyptoLocker (22) DDos (18) Email (139) Encryption (76) Endpoint Security (42) Facebook (34) Games (38) Google (17) Hackers (68) Hacking (205) iOS (43) IoT (20) iPhone (27) Locky (23) Malware (18) Monitor (15) Password (95) Password Manager (16) Patch (39) Phishing (169) Privacy (59) Ransomware (144) Scam (84) Security (459) Security Awareness (36) Security Training (16) SMB (22) Spam (35) Spyware (64) Trojan (135) Update (45) Vulnerabilities (225) WannaCry (25) Windows (16) Zero-day Attack (54)

近期文章

  • 逐漸增加的感染策略ClickFix
  • Instagram模擬送禮:獎品是你的帳號
  • 內嵌木馬的假Android智能電話
  • 通訊軟件101:12個安全與私隱建議
  • 網絡安全意識培訓:企業不可或缺的「守門員」防線

過去文章

關於我們

  • About Lapcom
  • Contact us

近期文章

  • 逐漸增加的感染策略ClickFix 2025-05-16
  • Instagram模擬送禮:獎品是你的帳號 2025-05-15
  • 內嵌木馬的假Android智能電話 2025-05-14

過去文章

About us

  • About Lapcom
  • Contact us
Copyright © 2025 Lapcom Blog - 網絡安全相關新聞. Powered by WordPress and Bam.