Групповые политики (GP) – основной инструмент для контроля доступа к важной информации. Штатные системы аудита не предоставляют полные данные обо всех изменениях в политиках. Netwrix Auditor собирает данные об изменениях объектов GP, формирует подробные отчеты и рассылает уведомления, отражающие информацию об источнике изменений и значениях до и после модификации.
Преимущества Netwrix Auditor:
Подробные отчеты по заданным параметрам или из библиотеки стандартных отчетов (более 200 видов);
Возможность рассылки отчетов по расписанию;
Фильтры событий по пользователям, OU, контроллерам;
Работа в режиме использования агентов/без использования агентов;
Масштабируемость и надежность;
Единый интерфейс управления Netwrix для всех компонентов инфраструктуры Microsoft;
Возможность интеграции с Microsoft System Center и SIEM-системами: RSA enVision®, ArcSight® Logger™, Novell® Sentinel™, NetIQ® Security Manager™, Symantec SIM, IBM Tivoli® Security Information and Event Manager™;
Возврат изменений в AD и GP без перезагрузки контроллеров домена.
Функции Netwrix Auditor:
Предоставление детальной информации обо всех изменениях GP;
Отображение значений атрибутов групповых политик в состоянии «до» и «после» внесенных изменений;
Автоматическое резервирование и восстановление объектов GP для защиты настроек GP от непреднамеренных изменений;
Да, DLP-система может контролировать переписку сотрудников в и электронную почту, но только на корпоративных устройствах или рабочих станциях, где установлен агент системы.
По Telegram система поддерживает:
перехват текстовых сообщений;
контроль отправляемых файлов;
анализ вложений;
поиск по ключевым словам и политикам безопасности;
уведомления службе ИБ при обнаружении подозрительных данных.
По электронной почте поддерживается контроль:
SMTP/SMTPs, POP3/POP3s, IMAP/IMAPs, MAPI;
содержимого писем и вложений;
личных и корпоративных почтовых ящиков, если они используются на рабочем компьютере;
выгрузки переписки, построения графов общения и поиска по письмам.
Но есть важное ограничение: обычно DLP контролирует только ту переписку, которая проходит через рабочий компьютер, корпоративную сеть или установленный агент. Если сотрудник использует личный телефон, домашний ноутбук или личный Telegram вне рабочего устройства, система обычно не сможет это видеть без отдельного согласия и установки ПО. Также в Казахстане и многих других странах необходимо уведомлять сотрудников о мониторинге и прописывать это во внутренних политиках компании
Присоединяйтесь к нам в соцсетях:
Показать на карте
Главный офис Казахстан, г. Алматы, Бизнес Центр МТС, ул. Шевченко 165б, оф. 707 время работы: с 10-00ч. до 18-00ч. Сб-Вс выходной.