交给安全团队的审计轨迹
每次会话都有记录
会话事件与管理事件被记录到审计轨迹中,每次会话的证据包将同意记录、事件、录制与文件传输关联在一起。
完整的会话时间线
会话事件按顺序记录,并附带执行者和时间戳:登录、同意、会话开始与结束、文件传输;对于已录制的会话,还包括命令、活动窗口和权限提升。
导出与转发
将审计日志导出为 CSV、将每次会话的证据包导出为 PDF,或将事件转发到您的 SIEM,让远程访问与您其余的安全遥测数据并列呈现。
证据包
每个会话的证据包会汇集时间线;若会话已录制,还会附上录制信息,可直接交给审计人员。
记录哪些内容
对安全和审计至关重要的事件,自动记录。
操作员登录,包括 2FA
连接请求、同意与拒绝
会话开始、持续时长与结束
文件传输,含文件名与大小
权限提升(已录制的会话)
重启、锁定和注销等系统操作
审计日志面向谁
可证明的访问能满足那些提出尖锐问题的人。
安全团队
查看谁连接了哪里,对于已录制的会话还能查看操作员做了什么,相关事件同步到您的 SIEM。
审计员
可导出的记录和按会话生成的证据包,经得起审查。
大型客户
无需额外加装工具即可证明对远程访问的治理。
常见 问题
连接、时长、设备、操作员和访问类型,以及同意决定、文件传输和系统操作;对于已录制的会话,还包括命令、活动窗口和权限提升。
可以,自 Business 方案起。审计日志可导出为 CSV,每个会话的证据包可导出为 PDF 或 JSON;Enterprise 方案还可将事件转发到您的 SIEM。
导出该会话的证据包。它把同意决定、审计与录制事件的时间线、录制信息和文件传输汇集到一个 PDF 或 JSON 文件中。录制文件本身保留在您的电脑上。
可以,在 Enterprise 方案中。SIEM 导出让远程访问事件与您其余的安全遥测数据并列呈现。
审计日志及其导出自 Business 方案起提供;SIEM 导出包含在 Enterprise 方案中。