8 / 11 - 12

南港展覽二館

Resilience Matters

韌性決勝

資安新知 Cyber Insight

經濟有效率的特權帳號 / VPN 連線管理、側錄與 OCR 光學辨識搜尋軟體

    分享這篇文章:

商丞科技股份有限公司 (Entarian Limited.) 業務經理 洪嘉徽

竊取特權帳號密碼是駭客入侵、APT 先進持續攻擊成功的指標,特權帳號管理是 Gartner 2019 年十大安全專案項目排名的第一的。

可是因為要管理的 電腦、網路設備、資料庫特權帳號數量龐大、費用驚人,所以大部分的客戶而僅針對少數 外包商、IT系統管理員的少數特權號密碼加以管理,而成資安管理的重大漏洞。
ForestSafe/SessionSafe:特權帳號密碼管理 /VPN 遠端連線、連線側錄與畫面 OCR 光學辨識搜尋軟體市場上少數能提供完整功能而且僅需要較少費用的產品。
ForestSafe/SessionSafe  軟體提供下列特點:
1. 不需要在主機上安裝代理程式的 Agent-less 自動化解決方案。
2. 遠端連線電腦不需要啟用啟動 RDP/SSH/VNC 程式,只需要使用 HTML5 Web 應用程式。
3. 遠端連線的電腦不需要開啟 RDP (port 3389)、SSH(port 22) 與 FTP (port 21),減少被駭客攻擊機會。
4. 清查所有電腦上所有帳號,管理特權帳號。自動定期更改 管理的特權帳號密碼。
5. 支援 Google 認證、E-Mail、Radius、SMS 簡訊、RSA SecureID 等多種雙因子認證確認登入者的身份。
6. 每次連線後自動更改密碼(一次性密碼),縮短密碼有效時間防止密碼被竊取機會。
7. 提供 中英文的 申請 / 批核 操作 Web 操作介面 (Approval Layer)。
8. 透過 ForestSafe Web 操作介面提供 RDP / SSH / ICA 連線時不需要輸入密碼的 Single Sign-On 登入功能,防止密碼被竊取。
9. 選購 支援 AS400、MS SQL、Juniper SSL、IBM DB2、SAP、Oracle、Lotus Notes 與 SharePoint 特權帳號密碼管理功能。
10. 選購 OCR 光學字元辨識與搜尋模組,可搜尋連線畫面中出現的關鍵字 (機密、confidential 等) 或正規表示式 Regular Expression (身分證、信用卡號等),並以快照 Snapshot 顯示,了解使用者查詢了那些機密、執行了哪些指令。
 

 

更多精彩的 Cyber Insight