2014年2月19日 星期三

Varonis DATADVANTAGE for Windows(中文)

特色與效益

全面掌握
• Windows 伺服器權限結構的完整雙向可見度。
• 顯示任何使用者或群組可存取的資料,以及具備任何資料夾權限的使用者與群組。
• 識別最可能需要資料擁有者的資料夾。

完整的稽核記錄

• 針對受監控的伺服器,提供每一個檔案操作的可用稽核記錄。
• 以可搜尋與排序的標準化資料庫,提供每一個檔案事件的詳細資訊。
• 以最不影響檔案伺服器以及不需藉由原始 Windows 稽核的方式收集資料。

建議、建立模型與交付

• 在不影響業務程序的情況下,提供可行動的商業智慧,安全地移除過高的檔案權限與群組成員權限。
• 在不影響生產環境的情況下,進行模型權限變更。
• 透過單一介面對 AD 物件與 ACL 進行變更。

資料擁有權識別與納入

• 利用使用者活動的統計數據分析,找出資料的企業擁有者。
• 自動建立可設定的報告,在資料管理流程中納入資料擁有者。
• 透過 DataPrivelege 加速反覆納入資料擁有者的動作。

可延展的架構

• 可使用 IDU Classification Framework 取得資料分類資訊。
• 使用 DataPrivilege 直接納入資料擁有者與企業使用者。
• 針對 Exchange、SharePoint 及 UNIX 推出 DatAdvantage forExchange、DatAdvantage for SharePoint 以及 DatAdvantage for UNIX。
• 識別群組成員及權限的變更。

全方位資料管理

非結構化以及半結構化的資料在組織內激增,但卻無法加以管控。在大多數組織中,非結構化的資料佔企業資料的八成以上,而且這些資料量每經過 12-18 個月便成長一倍。此外,當使用者資料存取權限需要變更時,卻鮮少撤銷存取的權限;長時間下來,使用者累積越來越多的存取授權,組織無法查看誰正在存取資料和哪些是被存取的資料,以及識別過高的權限及資料擁有者。

解決方法

Varonis 提供能夠實現資料管理的結構。 Varonis DatAdvantage 軟體解決方案
能夠從目錄與檔案伺服器彙總使用者、權限、資料以及存取事件資訊,精密的分
析功能會處理收集到的資訊,顯示詳細的資料使用率,並根據企業需求決定適合的存取權限。

Varonis DatAdvantage 提供:

• 檔案系統權限的雙向可見度。
• 電子郵件與權限事件的完整稽核記錄。
• 檔案事件的完整稽核記錄。
• 針對移除過高權限以及模型變更提出建議。
• 透過使用者活動分析識別資料擁有權。
• 納入其他 metadata 與平台的可延展架構(如透過 IDU ClassificationFramework、SharePoint、UNIX 等取得分類資訊)。

清楚掌握權限

DatAdvantage 結合直接取自 Active Directory、LDAP、NIS 或其他目錄服務的使用者及群組資訊以及檔案系統的完整可見度,能讓組織掌握權限結構。其能顯示邏輯與實體權限並加以排列,NTFS 及共用權限會以反白顯示,並可選擇彙總這些權限。此外並可對檔案與資料夾加上旗標、標記和註解,可便於追蹤、分析和報告使用者、群組及資料。Varonis DatAdvantage 也會顯示可存取資料的每一名使用者及群組,以及可由任一使用者或群組存取的每一個資料夾。

完整的稽核記錄

DatAdvantage 能夠監控檔案系統上每一個檔案的操作,並將其儲存在可排序與搜尋的標準化資料庫中。其可提供每一個檔案事件的詳細資訊,能回報並提供給資料擁有者;收集資料時不需要對 Windows 原始物件進行稽核。

建議與建立模型

結合可存取資料者、詳細說明正在存取資料者的稽核記錄,以及精密的雙向叢集分析等資訊後,Varonis DatAdvantage 提供可行動的商業智慧,在不影響正常業務流程情況下,安全移除過高檔案權限與群組成員權限。 DatAdvantage 也提供在沙箱內建立模型與模擬權限變更的能力,以便在不影響生產環境的情況下進行測試。

資料擁有權辨識

由於對每一個檔案存取事件都進行了稽核,DatAdvantage 可執行使用者活動分析,有效地識別資料的企業擁有者。組織也能夠上傳資料擁有者名單,以便指派擁有者給大量的資料夾。資料存取、活動、資料夾與群組變更,以及過時資料的報告,皆會自動提供給資料擁有者,以便在資料管理流程中直接納入這些擁有者。當擁有者改變時,會複製或替換這些資料,以簡化後續的資料擁有權維護。

總結

部署 Varonis DatAdvantage 之後,許多組織皆能夠以具生產力的方式,透過實際且有效率的自動化資料控制,貫徹整個企業的資料管理。Varonis DatAdvantage 可提供正確的資料使用、合適的權限,並協助組織達成法律、財務、智慧財產以及資料隱私需求。

沒有留言:

張貼留言