自動警報以精準捕捉異常登入
Nebula 與 SecuReporter 會主動偵測異常的管理員登入活動,並發送電子郵件與應用程式內通知。透過學習每位管理員既有的登入模式,系統能建立獨特的行為特徵 (behavioral fingerprint),並突顯出可能暗示未經授權存取的異常狀況。掌握這些洞察,您便能自信地做出回應,並防止安全事件擴大。
透過即時警報與可採取行動的洞察,簡化您的安全防護
SecuReporter 允許使用者直接在平台內管理被誤擋的網站,無需登入 Zyxel 設備的網頁管理介面 (Web GUI),藉此強化即時警報與回應機制。這項功能讓管理員能從防火牆與 SecuReporter 快速設定允許清單 (Allow lists),提升了操作彈性並節省寶貴時間。
用戶端洞察
SecuReporter 提供更高的網路可視性,涵蓋有線、無線、BYOD 以及 IoT 設備。協助識別異常行為,並透過用戶端設備的詳細資訊(包含 IP 位址、MAC 位址、主機名稱,以及 Astra 端點服務的使用者電子郵件)進行精準定位。SecuReporter 也在分析報表與事件日誌中提供完整詳細的用戶端資訊,協助中小企業 (SMB) 大幅縮短調查時間。
進階分析
ATP / USG FLEX H / USG FLEX 系列結合 SecuReporter,提供全面的防護與分析。利用 SecuReporter 獲得一套進階的分析與報表工具,包含沙箱 (Sandboxing)、URL 威脅分析以及 IP 信譽分析。
- 沙箱 (Sandboxing)
- URL 威脅分析
- IP 信譽分析
- DNS 過濾分析
沙箱 (Sandboxing)
沙箱 (Sandboxing) 報表包含所有沙箱掃描活動的數據,如來源 IP、目的地 IP、檔案類型、檔案雜湊值 (File hash),以及掃描結果(安全、可疑或惡意)。對於每一個被發現為惡意的提交檔案,系統將會發送警報電子郵件。
URL 威脅分析
殭屍網路過濾 (Botnet Filtering) 提供惡意網站清單給 ATP / USG FLEX H / USG FLEX 系列進行快速檢查,並自動封鎖惡意 URL。使用者可以透過殭屍網路過濾報表,查看排名最高的殭屍網路封鎖 URL 並識別其類型。輕鬆找出已遭入侵的使用者。
IP 信譽分析
IP 信譽分析提供惡意 IP 紀錄給 ATP / USG FLEX H / USG FLEX 系列進行快速檢查。過濾功能可提升 SecuReporter 中的威脅可視性,協助追蹤網路威脅來源。報表會顯示封鎖紀錄的詳細資訊、最大攻擊 IP、攻擊類型以及風險等級。
DNS 過濾分析
DNS 報表包含偵測趨勢、熱門網域、熱門威脅類別以及查詢類型。IT 人員可根據該報表完全自訂封鎖清單,禁止存取任何不受歡迎的網域。
集中化洞察與用戶端洞察
SecuReporter 提供整個網路環境中網路活動與潛在威脅的集中化可視性。它讓管理員能夠主動監控網路狀態。使用者可以快速、輕鬆地在雲端啟用 SecuReporter。
資料保護與法規遵循
合勤科技 (Zyxel) 致力於遵循最新的國際資料保護法規,例如歐盟一般資料保護規則 (GDPR) 與 OECD 隱私權原則。SecuReporter 提供三種選項供您選擇:
- 非匿名
- 部分匿名
- 完全匿名
非匿名
在分析器、報表與下載的封存日誌中,個人資料會被清晰識別。
部分匿名
在下載的封存日誌中,個人資料會被人工識別碼取代。
完全匿名
在分析器、報表與下載的封存日誌中,個人資料會以完全匿名的資訊呈現。