發表文章

目前顯示的是有「ChangeAuditor」標籤的文章

Quest Change Auditor v7.0.2/7.0.3 release notes

圖片
Quest Change Auditor Release Notes 關於 Quest Change Auditor Change Auditor 為您的企業網 路 提供全面的稽核和安全保障。 Change Auditor 稽核您基礎架構中發生的活動,並通過 即 時 告 警提供有關重要變 更 和活動的訊息。立即知道誰進行了更改,包括 IP 原始工作站的地址,它在何時何地發生以及之前和之後的值。然後自動將這些訊息轉化為智能,深入的稽核和管理證 實 —  並減少與日常修改相關的風險。 l    稽核整個企業中的所有重要 變 更,包括 Active Directory , Azure Active Directory , Office365 Exchange Online \ SharePoint Online \ OneDrive For Business , Exchange , Windows File Server , NetApp , EMC , SQL Server , VMware vCenter , SharePoint , Microsoft Skype for Business 和 Fluid File Systems 。 l    收集用戶登 入 和登 出 活動,以便遵守規 範 和用戶活動 追蹤 。 l    自動執行對 遵守 計劃的 追蹤 和報告的 規範 ,包括 SOX , PCIDSS , HIPAA , FISMA , GLBA 等。 l    通過全面的 Audit Library 即時洞察變更,加快故障排除速度內 建 的稽核 告 警,報告和強大的搜尋功能。 l    主動保護( lock down ) Active Directory 關鍵對象, Exchange 郵箱和 Windows 文件和 有害的改 變文件夾,可能會打開安全漏洞或導致資源變成 無法使用 。 l    模 組 化方法允許針對關鍵環境單獨進行產品部署和管理,包括 Active Directory , Exchange , Windows File Servers , NetApp , EMC...

DBA 權限無限大? 誰異動了資料? 異動軌跡稽核你有做嗎?

圖片
身為 MSSQL 資料庫管理員,當然需要有權限可以適當的管理資料庫,包含維持資料庫服務的運作、效能調教、資料的調整...等等。權限配置於相對應人員的行為看似很正常,但這是假設執行這些工作的人是具有良心道德的前提下才具備的,試想若有一位資料庫管理員因為某些原因而利用自己職位權限之利"嘗試"竄改資料庫中的資料 (電影看太多?),或是管理員的帳號密碼沒有管理好而被有心人士取得登入進行不正當的行為。以上的事件看似只會在電影中發生的情節,會不會剛好發生在你身上以及發生在你公司的環境裡?看到這裡,想著想著,越想越擔心... 若資料被竄改,我會及時發現嗎? 若資料被竄改,我知道來源嗎? 我要如何取得異動紀錄? 我要如何追蹤?要花多少時間?然後開始緊張了...... 如果有一個工具,可以讓我在短時間內解決以上提及的擔憂,是不是會覺得安心多了呢。 看一下下圖這個畫面,哇!Drop Database!恩,有人做了這個行為阿。 Who (哪個人做的) Where (哪一台伺服器) What (做了什麼事) When (何時做的) Origin (來源主機) 從這個畫面中,以上這些資訊都看的到,還可以利用這些欄位去查詢。 突然感到安心很多了嗎? 我們繼續看下去.... 上面是一個刪除整個資料庫的例子,其他像是DDL及DML指令、資料庫上任何物件的異動、包含權限的調整等等訊息都可以被記錄下來,有一個完整的稽核軌跡。 除此之外,容易搜尋、主動通知、定期發送報表也是這工具的強大功能! Change Auditor for SQL Server 使得 Microsoft SQL Server 的資料庫稽核相當簡單安全。它會針對變更進行即時地追蹤、稽核、報告和警示,進而將事件轉譯成簡單的詞彙,並免除稽核所需的時間與複雜性。您將可立即得知「對象、內容、時間、地點與來源工作站」等詳細資料。利用此資訊,讓您為稽核人員與管理作業自動產生智慧型深度鑑識,進而降低日常修改所帶來的風險,並確保您對下次稽核更有把握。 Change Auditor 之所以強大,在於它將各種不同服務的稽核資料整合於單一介面,簡化了繁瑣的稽核工作。上圖為 Change Auditor 所支援稽核的服務。 ...

Change Auditor Threat Detection 智慧稽核從現在起

圖片
Change Auditor Threat Detection 智慧稽核從現在起 很多人都做了稽核這件事,從每一個可能產生資安漏洞的系統或是設備 把所有的運行記錄做了完整的蒐集,但是蒐集完後呢? 資料庫裡面塞滿了大量的紀錄,但是要怎麼樣聰明的把它找出來呢?很多時候是很困難的,有時候是資料量太大搜尋跑不出來,也有的是不知道怎麼下條件去做篩選,更有很多是標榜了會事情發生時會即時通知,結果 mail 發了一大堆,最後還是把設定關掉。 Quest 明白大家的難處,也就在今年發表了Change Auditor Threat Detection 這樣的稽核智慧解決方案,首先您必須先是 Change Auditor 的用戶,並且目前針對 Active Directory(AD)、登入登出記錄、檔案存取(Windows File 或 EMC 或 NetApp 或 Dell FluidFS 等)稽核記錄進行智慧分析。 Change Auditor Threat Detection 最大的優點是內建了智慧演算法,可以針對 Change Auditor所收集到的記錄進行分析,建立使用者行為的基準,除非是發現使用者行為脫離基準,否則不會輕易發送告警通知,可以有效減少錯誤告警發生,並且降低因為考慮設定條件不夠周延所導致的資安事件發生。 使用者的風險評估分數決定風險等級 可以查詢使用者過往的歷程 建立使用者基準後很容易看出異常狀況 參考資料 : https://www.quest.com/products/change-auditor-threat-detection/ 如果您想更深入了解,歡迎聯絡產品經理 張經理 (02)27316868 #701

Quest Change Auditor 迎來 GDPR支援

圖片
Quest  Change Auditor  迎來 GDPR 支援 就在今年稍早的五月份 Change Auditor 發表了一個大版本更新 V7.0 ,自此展開了一段新的里程碑,除了新增了多項功能外,最大的改變是發表了 Change Auditor Threat Detection ,這個產品搭配上 Change Auditor 後讓 Change Auditor 如虎添翼一般,讓使用者不用在像大海一般的稽核記錄裡撈針,利用 Change Auditor Agent 搜羅來的記錄運用內建的智能系統加以分析,可以自動將潛在威脅找出提醒我們,倍力資訊會在另一篇專文做介紹,這裡就不再多加著墨。 話說五月份才發表了 V7.0 ,一般來說通常要三個月才會有新版本問世,但是因為歐盟的 GDPR 在五月也開始實施,對於 Change Auditor 廣大的使用者來說這也是他們必須也必要關注的議題,作為稽核平台的 Change Auditor 當然也聽到了大家的心聲,雖然來不及跟 V7.0 一同發表,但是在 GDPR 實施了一季後,也將這段時間使用者的反饋加到裡面於是就發表了 V7.0.1 ,自此 Change Auditor 正式支援 GDPR 。 版本: V7.0.1 發表日期: 2018.09.18 讓我們來看看 Change Auditor V7.0.1 有哪些新功能 GDPR built-in reports          是的,內建超過 190 種專門為 GDPR 新設計的報表,能夠有效協助使用者遵守 GDPR 規範。 SIEM tool integration improvements          支援了 QRadar 以及 ArcSight ,讓您將稽核記錄可整合至企業單一訊息平台。 Azure Active Directory auditing improvements Azure AD  角色事件統整至 ”Azure Active Directory –...