內部威脅防護
控制及監管特權帳號,將內部威脅的風險降至最小
專業安全人員必須持續保持警惕,監測接下來的威脅及攻擊。他們不僅需要監測外部威脅,也需要留意組織內部是否有居心不良的員工、有權存取的惡意承包商、仍有權存取關鍵業務系統的前員工,甚至是可能意外導致濫用的員工。組織內部風險佔外洩事件的 38% 以上,而且代價最為高昂。
為了降低內部威脅的風險並限縮可能造成的破壞,組織應實施提供內部威脅防護的特權存取管理 解決方案。CyberArk 全方位的特權帳號安全解決方案可讓組織主動限制用戶特權並控制對特權帳號的存取,以減少內部攻擊的風險,同時提供即時威脅分析來協助偵測內部威脅。CyberArk 的解決方案藉由將攻擊風險減至最小及快速偵測惡意活動,實現強大的威脅防護功能。
主要優點:
- 確保只有授權用戶可存取權力強大的特權帳號
- 防止用戶取得未經核准的特權升級
- 透過追蹤存取帳號及存取者,還有執行的操作,對特權帳號的使用建立嚴格的責任制度
- 改進取證分析及建立所有特權帳號活動的詳細、可防篡改的稽核記錄
- 快速偵測出疑似正在進行內部攻擊的異常活動並發出警報