Strona korzysta z plików cookie w celu realizacji usług zgodnie z Polityką Cookies. Możesz określić warunki przechowywania lub dostępu mechanizmu cookie w Twojej przeglądarce.

Agenda
Wskazanie problemu identyfikacji logowań na administracyjnych kontach serwerowych bez imiennych kont
Wstępne przedstawienie zaprojektowanego rozwiązania
Stworzenie alertu oraz workflow do automatycznej korelacji logowań
Jak lepiej projektować logowania administracyjne w infrastrukturze
Q&A
W czwartym odcinku serii Troubleshooting Tuesday pokażemy, jak identyfikować użytkowników korzystających ze współdzielonych kont administracyjnych w środowiskach serwerowych oraz jak skutecznie powiązać aktywność administracyjną z konkretną osobą.
W wielu organizacjach administratorzy nadal logują się na wspólne konta serwerowe, co znacząco utrudnia analizę incydentów, audyt działań oraz jednoznaczne przypisanie aktywności do konkretnej osoby. Gdy pojawia się alert lub podejrzane logowanie, w logach widzimy konto administracyjne, ale nie wiemy, kto faktycznie z niego korzystał.
Podczas webinaru pokażemy, jak z wykorzystaniem Energy SOAR podejść do tego problemu w praktyczny sposób. Na bazie rzeczywistego scenariusza przejdziemy przez proces budowy alertów oraz workflow, które pozwolą automatycznie korelować logowania i identyfikować użytkownika stojącego za aktywnością administracyjną.
Omówimy również, jak lepiej projektować dostęp administracyjny w infrastrukturze, aby ograniczyć problemy z identyfikacją użytkowników oraz poprawić możliwości monitorowania i audytu działań administracyjnych.
Dołącz i zobacz, jak wykorzystać Energy SOAR do rozwiązania problemu współdzielonych kont administracyjnych w codziennej pracy operacyjnej.
W czwartym odcinku serii Troubleshooting Tuesday pokażemy, jak identyfikować użytkowników korzystających ze współdzielonych kont administracyjnych w środowiskach serwerowych oraz jak skutecznie powiązać aktywność administracyjną z konkretną osobą.
W wielu organizacjach administratorzy nadal logują się na wspólne konta serwerowe, co znacząco utrudnia analizę incydentów, audyt działań oraz jednoznaczne przypisanie aktywności do konkretnej osoby. Gdy pojawia się alert lub podejrzane logowanie, w logach widzimy konto administracyjne, ale nie wiemy, kto faktycznie z niego korzystał.
Podczas webinaru pokażemy, jak z wykorzystaniem Energy SOAR podejść do tego problemu w praktyczny sposób. Na bazie rzeczywistego scenariusza przejdziemy przez proces budowy alertów oraz workflow, które pozwolą automatycznie korelować logowania i identyfikować użytkownika stojącego za aktywnością administracyjną.
Omówimy również, jak lepiej projektować dostęp administracyjny w infrastrukturze, aby ograniczyć problemy z identyfikacją użytkowników oraz poprawić możliwości monitorowania i audytu działań administracyjnych.
Dołącz i zobacz, jak wykorzystać Energy SOAR do rozwiązania problemu współdzielonych kont administracyjnych w codziennej pracy operacyjnej.
NIP 6762466740
REGON 122894922
KRS 0000467615
tel. +48 12 340 90 30