Funktion: Modul für Erweiterte Berichte und Warnungen (ARAM)

Erhalten Sie Echtzeit-Transparenz mit erweiterten Berichts- und Warnfunktionen

Das ARAM (Advanced Reporting & Alerts Module) von Keeper bietet umfassende Audit-Protokolle, SIEM-Integration und ereignisbasierte Warnmeldungen, um Sie bei der Einhaltung von Vorschriften zu unterstützen, Risiken zu überwachen und Bedrohungen zu stoppen, bevor sie eskalieren.

Das Keeper-Admin-Dashboard zeigt eine 30-Tage-Zeitleiste der gemeldeten Ereignisse sowie eine Tabelle mit den Ereignisanzahlen nach Typ.

Bleiben Sie mit intelligenteren Berichten und Warnungen immer einen Schritt voraus

Filterfeld mit Dropdown-Menüs für „Benutzer“, „Ereignisarten“, „Eigenschaften“, Anzeigeoptionen und „Letzte 30 Tage“, sowie die Schaltflächen „Zurücksetzen“ und „Anwenden“.

Lösen Sie ereignisbasierte Warnmeldungen aus

Erhalten Sie Echtzeitwarnungen zu über 300 Ereignisarten, einschließlich menschlicher und NHI-Nutzung, Änderungen administrativer Richtlinien, Datensatzfreigabe, BreachWatch-Darknet-Erkennungen, Anfragen zur Erhöhung von Berechtigungen, PAM-Sitzungen, Zugangsdatenzugriff und mehr. Die interaktive Ereigniszeitleiste zeigt die aktuellsten Aktivitäten an, damit Ihr Team schneller reagieren kann.

Nutzen Sie benutzerdefinierte und vorgefertigte Berichte

Erstellen Sie maßgeschneiderte Berichte mit flexiblen Filterfunktionen, benutzerdefinierten Spalten und dynamischer Sortierung. Der unbegrenzte Speicherplatz für Ereignisverläufe und Berichte ist inklusive und bietet Ihnen so langfristige Transparenz ohne Einschränkungen.

Seite der Warnungseinstellungen mit Registerkarten für Berichte, Warnungen und externe Protokollierung, die Warnungshäufigkeit, Vorkommnisse und Umschaltschalter anzeigen.
Terminalfenster mit Keeper Commander mit verstoßbezogenen Suchergebnissen für MySQL-Zugangsdaten und betroffene Datensätze.

Automatisierte Berichterstellung mit CLI und Commander

Mit Keeper Commander können Sie Ereignisberichte über die Befehlszeile oder Automatisierungsskripte generieren, planen und exportieren. Dies bietet Sicherheits- und DevOps-Teams eine schnelle und wiederholbare Möglichkeit, Keeper Daten in bestehende Workflows und Toolchains zu integrieren.

Passen Sie Echtzeitwarnungen für spezifische Sicherheitsrisiken an

Senden Sie Warnungen per E-Mail, SMS oder Webhook-Benachrichtigung an Ihre ITSM-Plattform, um sicherzustellen, dass die richtigen Teams sofort benachrichtigt werden. Passen Sie Auslöser und Frequenz individuell an, um Störungen zu reduzieren und sich auf risikoreiche Ereignisse zu konzentrieren.

Checkliste der Veranstaltungskategorien mit ausgewählten Elementen, Anzahl und Navigationspfeilen für jede Kategorie.
Raster von sechs Konformitäts- und Sicherheitszertifizierungsabzeichen, darunter AICPA SOC, ISO, FIPS 140-3 und NIST.

Unterstützt die Einhaltung gesetzlicher Vorschriften

Vereinfachen Sie die Sammlung von Nachweisen mit bedarfsgesteuerter Protokollieren von Audit-Trails und Richtliniendurchsetzung. ARAM unterstützt Frameworks wie SOC 2, ISO 27001, HIPAA, CMMC und NIST 800-53.

Überwachen Sie Sicherheitslücken mit BreachWatch®

Erhalten Sie Warnungen, wenn Benutzer Passwörter im Dark Web offengelegt haben. Die Risikobehebung wird automatisch verfolgt, sobald Passwörter in ihrem Keeper-Tresor aktualisiert werden.

Tabelle der Benutzer mit Angabe der Anzahl der risikoreichen, bestandenen und beim Scan ignorierten Elemente.

Nahtlose Integration mit SIEM-Tools (Security Information and Event Management)

Leiten Sie Ihre Ereignisdaten an Drittanbieter-Tools weiter, um komplexere Analysen durchzuführen. Die Einrichtung ist für eine Vielzahl gängiger Tools einfach, darunter:

  • splunk
  • sumo logic
  • AWS
  • IBM
  • Devo
  • logrhythm
  • Azure
  • datadog
  • Logz.io
  • elactic

Häufig gestellte fragen

Welche Ereignisse kann ich mit erweiterten Berichten und Warnungen verfolgen?

Keeper unterstützt über 300 Ereignisarten, unterteilt in mehr als 16 Kategorien, einschließlich der Verwendung von menschlichen und NHI-Geheimnissen, Endpunkt-Berechtigungserhöhungen, Tresor-Zugriff, Rollenänderungen, Datensatzfreigabe, 2FA-Änderungen und vielem mehr.

Wie lässt sich Keeper in unser SIEM integrieren?

Keeper bietet eine direkte SIEM-Integration (Security Information and Event Management) und unterstützt gängige Plattformen wie Splunk, Datadog, Crowdstrike, Sumo Logic und Microsoft Sentinel. Ereignisse können auch über Syslog oder Webhooks gesendet werden.

Sind Warnungen anpassbar?

Ja, Sie können Warnungen basierend auf Ereignisarten, Benutzern, Knoten oder Rollen konfigurieren und diese per E-Mail, Slack, Microsoft Teams oder benutzerdefinierten Webhooks versenden.

Kann ich Daten für Audits exportieren?

Ja, Sie können Berichte im CSV- oder JSON-Format für Prüfer oder interne Überprüfungen generieren und exportieren.

Was passiert, wenn unsere SIEM-Plattform offline geht?

Keeper unterbricht die externe Protokollweiterleitung, wenn die Warteschlangenlimits erreicht sind, und benachrichtigt die Administratoren. Sie können die Protokollierung manuell fortsetzen oder automatische Wiederholungsversuche konfigurieren.

Jetzt kaufen