您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

LBA 登入行為稽核系統-單機模組+ 管理模組

標案名稱108年第一次電腦軟體共同供應契約採購
組  別15
單  位
項  次6
採購數量級距1-100
產  地
評  價

產品功能規格

LBA 登入行為稽核系統是一個簡單又強大的產品,安裝後完全背景處理,對使用者沒有任何存在感,卻可以將使用者操作使用紀錄確確實實的紀錄下來。
在事件發生時可依登入設備機碼+網域+人員查找事件內容,事件內容查找可依登入時間、操作檔案、開啟程式及檔案總管,對應紀錄的畫面及鍵盤輸入紀錄等內容。

企業中充斥的各類的資訊設備,這些設備除使用者在日常中使用以外,也經常有服務廠商登入進行維護服務。然而企業/機關建置資安解決方案時,往往忽略了重要主機端的側錄與監控,主機操作不當或設定錯誤,最可能造成運作停擺,使單位蒙受重大損失。倘若造成機密資料外洩的問題更可能導致罰鍰、訴訟、毀損品牌形象等。
再者傳統的電腦監控解決方案,往往著重於事件的紀錄,無細部的操作設定過程記錄。加上現今資訊管理委外服務頻率越來越高,委外廠商工程師的流動更不在管控之內,所以傳統的事件(Log)紀錄、帳號密碼認證,已無法滿足現今的需求。
在眾多的案例顯示,單位發生資料外洩與資安情事,絕大部分是來自於委外廠商工程師,以及內部管理人員的疏忽或刻意行為。但這些行為目前都無法有效稽核,也無法輕易且快速地找出真正的責任歸屬。
「LBA 登入行為紀錄稽核系統」,可以於 Windows 系統伺服器上直接執行,任何在這台 Windows 伺服器上操作設定的一舉一動,將會被完整的留下紀錄。並可設計成跳板機架構,在遠端桌面環境下、多人同時登入同一主機時,可以記錄不同使用者登入帳號時的操作內容,並可以每秒數張的高速拍照能力,擷取操作畫面,且可匯出成影片檔。
「LBA 登入行為紀錄稽核系統」可詳細記錄每一個操作過程及鍵盤敲打內容、檔案異動、操作軟體等,且不限於Windows 伺服器的操作記錄,任何非 Windows 伺服器以及網路設備、資安設備等操作過程,透過 LBA 登入行為紀錄稽核系統在跳板機架構,都可以被詳實的記錄下來。例如:系統管理者或外包商工程師,在系統管理的過程中輸入的指令、資料庫管理員維護或存取資料庫的過程,以及遠端連線者操作了哪些資源…等。因為留下了詳細的畫面、文字、使用軟體、檔案紀錄,當資安事件發生時,即可依照資安事件發生的時間區間,快速且準確的找到所有詳細的紀錄,進而釐清責任歸屬問題,達到稽核的效果。並藉由跳板機的架構,讓連線操作人員不敢大意操作,可減少操作失誤的機率,並有嚇阻作用,讓有心人士不敢任意妄為。

功能規格/基本需求

1、可不經由安裝直接於Windows 作業平台主機端安裝啟動,進行側錄。
2、可設計成跳板機架構,針對後端各種系統伺服器以及網路設備、資安設備等進行操作側錄
3、可側錄Windows 作業系統上使用之軟體以及操作RDP、ICA、VNC、Telnet、SSH等通訊協定之內容。
4、可側錄使用者登入帳號,登入機器名稱、登入時間等,並支援於終端機服務模式或Citrix Server下,可記錄多人同時登入時,不同使用者登入時之操作內容。
5、 側錄內容資料可存放於本機或其他儲存設備。
6、 可側錄使用者操作之軟體、鍵盤輸入內容、文字輸入之目標軟體或軟體元件。
7、 可側錄使用者異動之檔案紀錄。
8、 可側錄使用者的操作畫面,並可設定、定時/鍵盤敲打/滑鼠點擊時,三種觸發側錄拍照條件;亦可設定側錄時間與頻率〈可以1000分之一秒計算,依照硬體的條件,可達每秒拍照數張〉。
9、 側錄內容可以使用日期區間進行過濾,並可使用關鍵字索引,找出時間最接近的操作內容與畫面紀錄。
10、 側錄之畫面檔可使用圖片方式進行檢閱,亦可被匯出成動畫檔播放。
11、可設定只有管理者方可查詢操作資料。
12、管理模組可以查看多套單機模組及本機的稽核紀錄。
13、全繁體中文化的系統操作介面、安裝手冊及使用手冊。