| 微軟 | ATA | Lightweight Gateway
新的1.6版Advanced Threat Analytics(ATA)提升對於異常用戶行為的偵測能力,包含對於傳遞雜湊值、密碼暴力破解、權限提升、異常工作階段,以及偽造網域控器複寫與資料保護API請求等情境,加以識別。
2016-05-16
| Splunk UBA | Splunk | SIEM | Splunk ES
Splunk SIEM平臺整合更多威脅情資,並為事件打分數和排序
新版ES更強調與UBA的搭配運用,可直接利用後者,分析像是SSL伺服器憑證的運用情況,包含連線統計、有無過期的憑證等,管理者就能直接在ES上,檢視行為的相關記錄。
2016-05-16
| Check Point | Gaia | R80
史上最大改版,Check Point R80全面支援分層與附屬式政策
今年3月,Check Point在安全管理伺服器平臺推出重大改版R80,當中最大的亮點,在於統合了管理主控臺、安全政策,而且還支援新的分層式政策與附屬式政策,以及能區隔不同角色的多位系統管理者
2016-04-26
| Logger
借助NoSQL資料庫,Acer eDC日誌稽核系統主打超高效能分析
Acer eDC SAFE 3.0提供事件日誌的收集、保存、分析、稽核等功能,內建20多種報表與50種儀表板,並且運用NoSQL資料庫的技術來加速事件記錄的查詢分析
2016-03-09
新推出的Hitachi Visualization Suite 4.5,可結合現有的公共安全系統、氣象報告資料與社群網路系統的資料,整合地圖資料,呈現城市特定區域的治安指數
2016-01-11