Verwaltung und Berichterstattung
Cloud CNM SecuReporter
Automatisierte Warnmeldungen, die ungewöhnliche Anmeldungen erkennen
Nebula und SecuReporter erkennen proaktiv ungewöhnliche Administrator-Anmeldeaktivitäten und versenden E-Mail- sowie In-App-Benachrichtigungen. Indem das System die etablierten Anmeldemuster jedes Administrators lernt, erstellt es einen einzigartigen Verhaltensfingerabdruck und deckt Anomalien auf, die auf unbefugten Zugriff hindeuten könnten. Mit diesen Erkenntnissen können Sie sicher reagieren und verhindern, dass Sicherheitsvorfälle eskalieren.
Optimieren Sie Ihre Sicherheit mit Echtzeit-Warnmeldungen und umsetzbaren Erkenntnissen
SecuReporter verbessert Echtzeit-Warnungen und die Reaktion darauf, indem es Benutzern ermöglicht, fälschlicherweise blockierte Websites direkt innerhalb der Plattform zu verwalten, wodurch der Zugriff auf die Web-GUI des Zyxel-Geräts entfällt. Diese Funktion ermöglicht es Administratoren, schnell Zulassungslisten sowohl über die Firewall als auch über SecuReporter einzurichten, was die Flexibilität erhöht und wertvolle Zeit spart.
Einblicke in Client-Geräte
SecuReporter bietet Ihnen mehr Transparenz über Ihre Netzwerke, einschließlich kabelgebundener, drahtloser, BYOD- und IoT-Geräte. Es hilft dabei, ungewöhnliches Verhalten zu identifizieren und liefert detaillierte Informationen zum Client-Gerät, darunter IP-Adresse, MAC-Adresse und Hostname sowie die E-Mail-Adresse des Benutzers des Astra-Endpunktdienstes. SecuReporter stellt zudem umfassende, detaillierte Client-Informationen in Analyseberichten und Ereignisprotokollen bereit und hilft so kleinen und mittleren Unternehmen (KMU), den Zeitaufwand für Untersuchungen zu reduzieren.
Erweiterte Analysen
Die ATP/USG FLEX H/USG FLEX-Serien mit SecuReporter bieten umfassenden Schutz und umfassende Analysen. Nutzen Sie SecuReporter für eine Reihe fortschrittlicher Analyse- und Berichtstools, darunter Sandboxing, URL-Bedrohungsanalyse und IP-Reputationsanalyse.
- Sandboxing
- URL-Bedrohungsanalyse
- IP-Reputationsanalyse
- DNS-Filter-Analysen
Sandboxing
Der Sandboxing-Bericht enthält Daten zu allen Sandboxing-Scan-Aktivitäten wie Quell-IP, Ziel-IP, Dateityp, Datei-Hash und Scan-Ergebnisse (sicher, verdächtig oder bösartig). Für jede eingereichte Datei, die als bösartig eingestuft wird, wird eine Warn-E-Mail versendet.
URL-Bedrohungsanalyse
Die Botnet-Filterung stellt der ATP/USG FLEX H/USG FLEX-Serie eine Liste schädlicher Webadressen zur Verfügung, um eine schnelle Überprüfung durchzuführen und schädliche URLs automatisch zu blockieren. Benutzer können sich die am häufigsten blockierten Botnet-URLs anzeigen lassen und deren Typ mithilfe des Botnet-Filterberichts identifizieren. So lässt sich leicht herausfinden, welcher Benutzer kompromittiert wurde.
IP-Reputationsanalyse
Die IP-Reputationsanalyse stellt der ATP/USG FLEX H/USG FLEX-Serie Daten zu bösartigen IP-Adressen für eine Schnellprüfung bereit. Der Filter erhöht die Sichtbarkeit von Bedrohungen in SecuReporter und unterstützt so die Rückverfolgung der Quellen von Cyberbedrohungen. Der Bericht zeigt Details zu den Sperrdaten, die häufigsten angreifenden IP-Adressen, die Angriffsart und das Risikoniveau an.
DNS-Filter-Analyse
Der DNS-Bericht umfasst Erkennungstrends, die häufigsten Domains, die häufigsten Bedrohungskategorien und Abfragetypen. Anhand des Berichts kann die IT-Abteilung die Sperrliste vollständig anpassen, um den Zugriff auf unerwünschte Domains zu unterbinden.
Zentralisierte Einblicke und Client-Einblicke
SecuReporter bietet einen zentralen Überblick über Netzwerkaktivitäten und potenzielle Bedrohungen innerhalb der gesamten Netzwerkumgebung. Damit können Administratoren den Netzwerkstatus proaktiv überwachen. Benutzer können SecuReporter schnell und einfach in der Cloud aktivieren.
Datenschutzbestimmungen
Zyxel Communication Corp. verpflichtet sich zur Einhaltung der neuesten nationalen Datenschutzbestimmungen, wie beispielsweise der DSGVO und der OECD-Datenschutzgrundsätze. SecuReporter bietet drei Optionen zur Auswahl:
- Nicht anonym
- Teilweise anonym
- Vollständig anonym
Nicht anonym
Personenbezogene Daten sind im Analyzer, in Berichten und in heruntergeladenen Archivprotokollen eindeutig identifizierbar.
Teilweise anonym
Personenbezogene Daten werden in heruntergeladenen Archivprotokollen durch künstliche Identifikatoren ersetzt.
Vollständig anonym
Personenbezogene Daten sind in Analyzer, Berichten und heruntergeladenen Archivprotokollen eindeutig durch anonymisierte Informationen ersetzt.