跳到主要内容

功能:审计日志

一份可以 交给安全团队的审计轨迹

每个连接都会被记录且可证明:谁在何时连接了哪台设备、连接了多久,对于已录制的会话还能知道做了什么。可导出为 CSV,并附带每个会话的 PDF 证据包,或转发到您的 SIEM。

交给安全团队的审计轨迹

每次会话都有记录

会话事件与管理事件被记录到审计轨迹中,每次会话的证据包将同意记录、事件、录制与文件传输关联在一起。

完整的会话时间线

会话事件按顺序记录,并附带执行者和时间戳:登录、同意、会话开始与结束、文件传输;对于已录制的会话,还包括命令、活动窗口和权限提升。

导出与转发

将审计日志导出为 CSV、将每次会话的证据包导出为 PDF,或将事件转发到您的 SIEM,让远程访问与您其余的安全遥测数据并列呈现。

证据包

每个会话的证据包会汇集时间线;若会话已录制,还会附上录制信息,可直接交给审计人员。

记录哪些内容

对安全和审计至关重要的事件,自动记录。

操作员登录,包括 2FA
连接请求、同意与拒绝
会话开始、持续时长与结束
文件传输,含文件名与大小
权限提升(已录制的会话)
重启、锁定和注销等系统操作

审计日志面向谁

可证明的访问能满足那些提出尖锐问题的人。

安全团队

查看谁连接了哪里,对于已录制的会话还能查看操作员做了什么,相关事件同步到您的 SIEM。

审计员

可导出的记录和按会话生成的证据包,经得起审查。

大型客户

无需额外加装工具即可证明对远程访问的治理。

常见 问题

连接、时长、设备、操作员和访问类型,以及同意决定、文件传输和系统操作;对于已录制的会话,还包括命令、活动窗口和权限提升。

让远程访问可证明

把每一次连接变成可导出、可转发、可作为凭据的记录,无需再添一款工具。

审计导出自 Business 起,SIEM 在 Enterprise 中