Zum Hauptinhalt springen

Funktion: Audit-Protokoll

Ein Audit-Trail, den Sie einem Sicherheitsteam übergeben können

Jede Verbindung wird protokolliert und ist nachweisbar: wer sich wann mit welchem Gerät wie lange verbunden hat und, bei aufgezeichneten Sitzungen, was er getan hat. Exportieren Sie das Protokoll als CSV mit PDF-Nachweispaketen pro Sitzung oder leiten Sie es an Ihr SIEM weiter.

einem Sicherheitsteam übergeben können

Jede Sitzung dokumentiert

Sitzungs- und Verwaltungsereignisse werden im Audit-Trail erfasst, und das Nachweispaket jeder Sitzung verbindet Zustimmung, Ereignisse, Aufzeichnung und Dateiübertragungen.

Vollständige Sitzungs-Timeline

Sitzungsereignisse werden der Reihe nach mit Akteur und Zeitstempel erfasst: Anmeldung, Einwilligung, Beginn und Ende der Sitzung, Dateiübertragungen; bei aufgezeichneten Sitzungen zudem Befehle, aktive Fenster und Rechteerhöhung.

Exportieren und weiterleiten

Exportieren Sie Audit-Protokolle als CSV und Nachweispakete je Sitzung als PDF oder leiten Sie Ereignisse an Ihr SIEM weiter, sodass der Remote-Zugriff neben Ihrer übrigen Sicherheitstelemetrie erscheint.

Nachweispakete

Ein Nachweispaket pro Sitzung bündelt die Zeitachse und, falls die Sitzung aufgezeichnet wurde, die Angaben zur Aufzeichnung. Es ist sofort bereit für den Prüfer.

Was erfasst wird

Die für Sicherheit und Audit relevanten Ereignisse, automatisch erfasst.

Operator-Anmeldung, einschließlich 2FA
Verbindungsanfragen, Einwilligungen und Ablehnungen
Sitzungsbeginn, Dauer und Ende
Dateiübertragungen, mit Datei und Größe
Rechteerhöhung bei aufgezeichneten Sitzungen
Systemaktionen wie Neustart, Sperren und Abmelden

Für wen das Audit-Protokoll ist

Nachweisbarer Zugriff stellt jene zufrieden, die unbequeme Fragen stellen.

Sicherheitsteams

Prüfen Sie, wer sich wohin verbunden hat und, bei aufgezeichneten Sitzungen, was Operatoren getan haben, mit den Ereignissen in Ihrem SIEM.

Prüfer

Exportierbare Datensätze und Nachweispakete je Sitzung, die einer Prüfung standhalten.

Großkunden

Weisen Sie Governance über den Remote-Zugriff nach, ohne zusätzliche Tools anzuflanschen.

Häufig gestellte Fragen

Verbindungen, Dauer, Gerät, Operator und Zugriffsart sowie Einwilligungsentscheidungen, Dateiübertragungen und Systemaktionen; bei aufgezeichneten Sitzungen zudem Befehle, aktive Fenster und Rechteerhöhung.

Machen Sie den Remote-Zugriff nachweisbar

Machen Sie aus jeder Verbindung einen Datensatz, den Sie exportieren, weiterleiten und belegen können, ohne ein weiteres Tool einzuführen.

Audit-Export ab Business, SIEM in Enterprise