特權帳號的是駭客入侵與勒索軟體加密攻擊的首要目標。

主管單位要求管理 供應鏈/委外廠商,防止駭客藉由委外廠商合法管道使用RDP服務入侵並進行橫向擴散攻擊。

是否有規劃特權帳號管理軟體來管理特權號的使用並自動更改密碼嗎?

疫情關係是否有開放廠商透過 VPN 遠端連線至公司內部進行維護?不擔心被遠端拍攝機敏重要資料嗎?

您的連線側錄有支援 OCR 光學字元辨識與搜尋功能,有搜尋連線畫面中出現的機敏內容嗎?

當連線畫面中出現的機敏內容時,是否可以立即自動中斷連線並通知管理員處理?

 

一. ForestSafe特權帳號管理、OCR 光學字元辨識搜尋與自動斷線軟體

F1

· 以被管控的目標設備數量計費,最小採購量100台目標設備,沒有限制前端連線人數。

· 不需要在主機上安裝代理程式的 Agent-less 特權帳號管理軟體。

· 遠端連線電腦不需要啟用啟動 RDP / SSH / VNC 程式,只需要使用 HTML5 Web 應用程式。

· 清查所有電腦上所有帳號,管理特權帳號。自動定期更改管理的特權帳號密碼

· 當新增特權帳號與更改特權帳號密碼時,自動偵測並通知

· 支援 Google 認證、E-Mail、Radius (支援全景 MOTP)等,多種雙因子認證確認登入者的身份· 每次連線後自動更改密碼 (一次性密碼),縮短密碼有效時間防止密碼被竊取機會

· 提供中英文的申請 / 批核操作 Web 操作介面 (Approval Layer)

· 透過 ForestSafe Web 操作介面提供 RDP / SSH / VNC 連線時,不需要輸入密碼的 Single Sign-On 登入功能,防止密碼被竊取

· 選購支援 AS400、MS SQL、Juniper SSL、IBM DB2、SAP、Oracle、Lotus Notes 與 SharePoint 特權帳號密碼管理功能

· 選購支援 OCR 光學字元辨識與搜尋功能,可搜尋連線畫面中出現的關鍵字 (機密、confidential等) 或正規表示式 Regular Expression (身分證、信用卡號等),並以快照 Snapshot 顯示,了解特權帳號查詢了哪些機密

F2

· 可以紅色(顏色可選擇)框框或底線標示出 OCR 搜尋關鍵字位置

F3

· 支援 Boolean logic 布林值邏輯進行連線畫面 OCR 搜尋,增加搜尋準確度

F4

選購Real Time OCR/Action 即時光學字元辨識與自動斷線功能,當連線畫面中出現的機敏內容時可以立即自動中斷連線並通知管理員處裡。

ForestSafe Real Time OCR / Action 即時光學字元辨識與偵測到機敏資料 (如信用卡) 後自動斷線功能展示影片。(觀看影片)

 

二. Ekran System : Just In Time特權帳號管理軟體

e1

以使用特權系統的人員(帳號) 數量計費,最小20個帳號採購量,沒有限制後端連線的設備數量,是Just In Time恰到好處的特權號管理系統。

  • 提供特權連線側錄與監控 Privileged session recording and monitoring。
  • 可選擇安裝代理程式 (Agent-based) 和無代理程式 (Agentless) 或混合架構的部署方式。
  • 透過設定 Secret 來管控可連線的主機與帳號。
  • 支援下列系統帳號密碼代登入:
  • Windows local admin
  • Active Directory
  • SSH / Telnet
  • Unix / Linux
  • Web (須搭配 Chrome 瀏覽器)
  • MS SQL (須搭配Microsoft SQL Server Management Studio 軟體)

e2

提供 Ekran System Connection Manger 連線管理軟體,避免用戶使用 Mstsc、Putty 等連線令指令並自行手動輸入登入之電腦名稱、帳號與密碼。

e3

· 提供 非上班時間報表 (Overtime Work Report),讓主管能了解那些員工在下班時間的連線操作行為?

· 可自動即時事件警報(自定義與內建,透過電子郵件傳送)並阻斷惡意行為。

· 提供連線與操作報告以因應主管單位稽核要求。

· 目的端電腦可安裝Agent以獲得完整詳細活動報告與異常行為警告與阻斷等細部功能。

e4

Ekran System 簡單易用的Privileged Access Management (PAM) 管理工具展示影片 https://youtu.be/U5q4SkMqvkI

ForestSafe與 Ekran System軟體均有列入工業局電腦軟體共契可勾選上架之資安產品,方便您採購建置。

 

研討會時間:2022年02月18日週五下午 14:00 ~ 16:00

報名方式:請發信至 Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它 電子郵件報名

地點:Microsoft Teams