Ekran System

Technologie Ekran zajišťuje nepřetržitou kontrolu nad aktivitami administrátorů na serverech společnosti, a to s možností zpětného auditu. Dále poskytuje také přístupovou vrstvu pro autentizaci administrátorů, tak aby bylo možné spárovat každý administrační zásah s konkrétní osobou.  Ekran navíc obsahuje modul Insider Threat Managment, který vyhodnocuje chování uživatelů a určuje tak jejich rizikovost a efektivitu. Chcete-li vědět kdo, co a kdy dělá na Vašich serverech, Ekran je tou správnou volbou.

ZÁKLADNÍ POPIS

Jestli považujete servery a data za klíčová aktiva, tak by mělo být zásadní získat kompletní přehled o tom, jak se administrátoři na těchto zařízeních chovají a jestli tito privilegovaní uživatelé neporušují korporátní bezpečnostní politiku. Logy pro získání obdobného přehledu nemají dostatečnou vypovídající hodnotu. Proto společnost Ekran nabízí technologii, která zajistí správu přístupu uživatelů, kompletní záznam jejich aktivit, následné vyhodnocování a reporting. To vše s minimálním zásahem do fungování infrastruktury. Jestli hledáte jednoduché a vysoce efektivní řešení pro audit privilegovaných uživatelů, tak je Ekran tím správným řešením.

NOVINKA

Ekran je nyní OFICIÁLNÍ Microsoft Value-add partner.

Lze jej jednoduše integrovat do Azure AD a Azure Sentinel, čímž poskytuje přidanou hodnotu zejména:

  • Real-time monitoring uživatelské aktivity na virtuálních MS Windows stanicích (host pools)
  • Detailní nahrávání všech aktivit na obrazovce obohacené o kontexty
  • Možnost reakce na bezpečnostní incidenty v reálném čase
  • Reporting pro audity a vyšetřování incidentů

KLÍČOVÉ VLASTNOSTI

  • Kompletní záznam aktivit administrátorů v podobě videa doplněného o přesná metadata
  • Již žádné skryté přístupy pod sdíleným účtem -> Každý administrátor se musí přihlásit pod svým jménem
    • Zefektivnění využití servisních smluv a chování administrátorů-> Kdo je monitorován chová se zodpovědně
    • Vyhodnocování rizikovosti uživatelů - UEBA
    • Cenný zdroj logů pro SIEM
    • Integrace s ticketovacím systémem
    • Správa připojovaných USB ze strany administrátorů
    • Pokročilý alerting a reporting
    • Možnost integrace dvoufaktorové autentizace

DOPORUČENÁ ARCHITEKTURA


WEBINÁŘ 

https://www.comguard.cz/aktuality/webinar-dohled-nad-aktivitou-adminu-hraje-vyznamnou-roli-v-kyberbezpecnosti-2022

WEB výrobce

www.ekransystem.com

 

 

 

Novinky comguard

  • ruzek

    Security News - srpen 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Školení Sophos Firewall v20 – Certified Architect – ATC Kurz

    Proběhne: 18.06.2025, 09:00
    Přidáno: 08.04.2025, 13:36

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


  • ruzek

    ThreatGuard představuje novinku: Skener zranitelností pro externí adresy

    Přidáno: 08.04.2025, 06:35

    S potěšením vám představujeme nejnovější rozšíření funkcionalit platformy ThreatGuardskener zranitelností, který umožňuje uživatelům snadno a rychle prověřit zranitelnosti na externě dostupných IP adresách a doménách. 

     


    ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


  • ruzek

    Webinář - Novinka v ThreatGuard: Skener zranitelností od Rapid7

    Proběhlo: 08.04.2025, 14:00
    Přidáno: 26.03.2025, 15:13

    Představíme Vám nejnovější funkcionalitu platformy ThreatGuard.


    ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


  • ruzek

    Rapid7 – Take Command | Technologický workshop pro partnery

    Proběhlo: 08.04.2025, 08:30
    Přidáno: 18.03.2025, 09:52

    Zveme vás na technologický workshop, kde se ponoříme do nejnovějších řešení a strategií pro detekci, analýzu a eliminaci kybernetických hrozeb.


    ruzek

    CyberSec Forum Bratislava 2025

    Proběhne: 20.05.2025, 08:30
    Přidáno: 12.03.2025, 10:23

    Tradičná kyberbezpečnostná konferencia v Bratislave.


  • ruzek

    Security News - srpen 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


  • ruzek

    Školení Sophos Firewall v20 – Certified Architect – ATC Kurz

    Proběhne: 18.06.2025, 09:00
    Přidáno: 08.04.2025, 13:36

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


    ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Zaměstnanci: Největší riziko pro firemní kyberbezpečnost

    Přidáno: 03.03.2025, 12:55

    Kyberbezpečnost není jen o technologiích – největší slabinou firemních sítí jsou často samotní zaměstnanci. Ať už jde o špatné návyky, neznalost hrozeb nebo obyčejnou lidskou chybu, útočníci toho dokážou dokonale využít. Jaké jsou nejčastější chyby?

     


    ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.