Varonis per
Server HTTP Apache
Correla gli eventi del Web proxy Apache Software con metadati di file, e-mail e Active Directory di Varonis per rilevare le minacce più rapidamente e con un elevato rapporto segnale/rumore.
La sfida
Gli aggressori sperano di sfuggire al rilevamento confondendosi nella tua rete affollata. Man mano che il perimetro diventa meno definito e gli avversari si fanno sofisticati, è fondamentale espandere la tua finestra di rilevamento e adottare un approccio di difesa approfondito.
Riusciresti a scoprire se un aggressore o un insider stesse accedendo ai dati sensibili, procedendo lateralmente e caricando file in un account personale? Saresti in grado di tracciare un incidente dal perimetro ai dati violati o rubati? Molte organizzazioni non hanno alcuna visibilità sui dati.
La soluzione
Il server Apache HTTP è un Web proxy gratuito e open source che può aiutare a proteggere la tua rete con ispezione SSL e funzionalità di filtraggio Web. Inviando eventi Web proxy dal server Apache HTTP a Varonis Edge, migliorerai il rilevamento di infiltrazione ed exfiltration.
Gli eventi perimetrali vengono aggregati, normalizzati e arricchiti con contesti preziosi come la geolocalizzazione, la reputazione degli URL e il tipo di account. Gli eventi server Apache HTTP vengono archiviati in un audit trail unificato per indagini forensi, ricerca di minacce e reportistica.
Rilevamento in tempo reale, basato sul comportamento
Migliora la copertura della tua kill chain per intrusione, C2 e data exfiltration. Trasforma miliardi di eventi in una manciata di alert significativi con centinaia di modelli di machine learning predefiniti sviluppati dai ricercatori e dai data scientist d'élite di Varonis.
Indagini rapide e decisive
Ottieni un registro di controllo normalizzato e in formato leggibile dall'utente che semplifica la correlazione degli eventi Web proxy con attività di Windows, Active Directory, Exchange e Microsoft 365. Passa da un'attività di rete sospetta a un accesso ai dati sensibili in pochi secondi grazie a indagini forensi end-to-end.
Distribuzione flessibile
Invia eventi proxy da Apache a Varonis utilizzando syslog. Se i dati log del Web proxy sono già stati raccolti in Splunk, è possibile inoltrare tali eventi direttamente a Varonis Edge.