Характеристика: Модуль расширенной отчетности и оповещений (A.R.A.M.)

Обеспечьте прозрачность в реальном времени с помощью расширенных отчетов и оповещений

Keeper's ARAM обеспечивает всесторонние аудиторские записи, интеграцию с SIEM и оповещение на основе событий, что помогает вам поддерживать соответствие нормативным требованиям, контролировать риски и предотвращать угрозы до их эскалации.

Панель администратора Keeper отображает 30-дневную хронологию событий, по которым были составлены отчеты, и таблицу с количеством событий по типам.

Будьте на шаг впереди благодаря более интеллектуальной отчетности и оповещениям

Панель фильтров с выпадающими списками для пользователей, типов событий, атрибутов, параметров отображения и последних 30 дней, а также кнопками «Сбросить» и «Применить».

Инициировать оповещения на основе событий

Получайте оповещения в режиме реального времени о более чем 300 типах событий, включая использование людей и NHI, изменения административной политики, обмен записями, обнаружение темной паутины BreachWatch, запросы на повышение привилегий, сеансы PAM, доступ к учетным данным и многое другое. Интерактивная временная шкала событий показывает самые последние действия, чтобы помочь вашей команде быстрее реагировать.

Используйте пользовательские и готовые отчеты.

Создавайте индивидуальные отчеты с гибкой фильтрацией, пользовательскими столбцами и динамической сортировкой. Неограниченное хранение истории событий и отчетов включено, что обеспечивает вам долгосрочную видимость без ограничений.

Страница настроек оповещений со вкладками «Отчеты», «Оповещения» и «Внешнее логирование», на которой отображаются частота оповещений, количество срабатываний и переключатели.
Окно терминала с Keeper Commander: результаты поиска, связанные с утечкой данных, по учетным данным MySQL и затронутым записям.

Автоматизируйте отчетность с помощью CLI и Commander.

Используйте Keeper Commander для создания, планирования и экспорта отчетов о событиях с помощью командной строки или сценариев автоматизации. Это дает командам безопасности и DevOps быстрый, повторяемый способ интегрировать данные Keeper в существующие рабочие процессы и цепочки инструментов.

Настраивайте предупреждения реального времени по конкретным рискам безопасности

Отправляйте уведомления по электронной почте, SMS или Webhook на платформу ITSM, чтобы нужные команды получали уведомления мгновенно. Настройте триггеры и частоту, чтобы уменьшить шум и сосредоточиться на событиях высокого риска.

Контрольный список категорий мероприятий с указанием выбранных элементов, их количества и навигационных стрелок для каждой категории.
Сетка из шести сертификационных значков соответствия и безопасности, включая AICPA SOC, ISO, FIPS 140-3 и NIST.

Поддержка соответствия нормативным требованиям

Упростите сбор доказательств с помощью аудиторских журналов по запросу и журналов соблюдения политик. ARAM поддерживает такие фреймворки, как SOC 2, ISO 27001, HIPAA, CMMC и NIST 800-53.

Отслеживайте степень уязвимости с помощью BreachWatch®

Получайте оповещения, когда у пользователей пароли обнаружены в даркнете. Автоматически отслеживайте устранение рисков, когда пароли обновляются в вашем хранилище Keeper.

Таблица пользователей с количеством элементов высокого риска, пройденных и проигнорированных при сканировании.

Беспрепятственно интегрируйтесь с инструментами управления информационной безопасностью и событиями (SIEM)

Передавайте данные о событиях в сторонние инструменты для более сложного анализа. Легко настроить для различных популярных инструментов, включая:

  • splunk
  • sumo logic
  • AWS
  • IBM
  • Devo
  • logrhythm
  • Azure
  • datadog
  • Logz.io
  • elactic

Вопросы и ответы

Какие события я могу отслеживать с помощью расширенной отчетности и предупреждений?

Keeper поддерживает более 300 типов событий, разделенных на более чем 16 категорий, включая использование секретов человека и NHI, повышение привилегий конечных точек, доступ к хранилищу, изменение ролей, совместное использование записей, изменения двухфакторной аутентификации и многое другое.

Как Keeper интегрируется с нашим SIEM?

Keeper обеспечивает прямую интеграцию с системами управления информацией и событиями безопасности (SIEM) и поддерживает популярные платформы, такие как Splunk, Datadog, Crowdstrike, Sumo Logic и Microsoft Sentinel. События также могут отправляться через syslog или вебхуки.

Можно ли настроить оповещения?

Да, вы можете настроить оповещения на основе типов событий, пользователей, узлов или ролей и отправлять их по электронной почте, через Slack, Microsoft Teams или пользовательские вебхуки.

Могу ли я экспортировать данные для аудитов?

Да, вы можете создавать и экспортировать отчеты в форматах CSV или JSON для аудиторов или внутренних проверок.

Что произойдет, если наша SIEM-платформа выйдет из строя?

Keeper приостанавливает внешнюю пересылку журналов при достижении ограничений очереди и уведомляет администраторов. Вы можете возобновить ведение журнала вручную или настроить автоматические повторные попытки.

Подпишитесь на бесплатный пробный период

Купить сейчас