立即检测并关闭潜在的勒索软件攻击。
快速发现未经授权的文件修改、权限更改的突然激增等。
通过访问审计和实时更改检测满足HIPAA和PCI要求。
实时监控对文件服务器所做的所有更改,包括权限更改、文件创建、移动和修改事件等。
通过在工作时间后选择性地监控关键文件、文件夹、可疑用户和文件更改,确定任何未经授权的更改。
使用可操作、准确的数据来快速识别所有异常文件事件的来源、主机名、时间和位置。
通过检测访问事件的突然激增、异常权限更改以及过度删除或重命名事件来防止特权滥用。
通过建立组织独有的安全限制,当文件服务器根据用户、时间或行动记录可疑的大量事件时,接收告警。
在可疑用户成为重大安全问题之前,监控可疑用户的多次失败访问尝试。
通过恶意软件、访问异常和其他威胁的默认告警加快事件检测。通过详细报表查看特定事件的严重性。
为未经授权的访问、特权升级和勒索软件等时间敏感攻击等恶意事件生成实时告警。
禁用被盗的用户帐户,关闭受感染的设备,或创建自己的安全事件响应策略。