Varonis para

Servidor HTTP Apache

Combine os eventos de web proxy do Apache Software com os metadados de arquivo, e-mail e Active Directory da Varonis para detectar ameaças mais rapidamente e com uma alta relação de sinal-ruído.

Apache logo

Desafio

Os invasores esperam evitar a detecção misturando-se à sua rede. À medida que o perímetro se torna menos claro e os adversários mais sofisticados, é fundamental expandir sua janela de detecção e adotar uma abordagem de defesa em profundidade.

Você saberia se um invasor ou usuário interno mal-intencionado estivesse acessando dados confidenciais, movendo-se lateralmente e carregando arquivos para uma conta pessoal? Você conseguiria rastrear um incidente a partir do seu perímetro até os dados que foram acessados ou roubados? Muitas organizações desconhecem os próprios dados.

Solução

O Servidor HTTP Apache é um web proxy gratuito e de código aberto que pode ajudar a proteger sua rede com recursos de inspeção de SSL e filtragem da web. Ao enviar eventos de web proxy do Servidor HTTP Apache para o Varonis Edge, você aprimorará suas detecções de infiltração e exfiltração.

Os eventos do Edge são agregados, normalizados e enriquecidos com contexto valioso, como geolocalização, reputação de URL e tipo de conta. Os eventos do Servidor HTTP Apache são armazenados em uma trilha de auditoria unificada para fins de investigações forenses, busca de ameaças e geração de relatórios.

Detecção em tempo real baseada em comportamento

Reforce sua cobertura contra ataques de intrusão, C2 e exfiltração de dados. Transforme bilhões de eventos em poucos alertas relevantes com centenas de detecções prontas para uso, desenvolvidas pelos mais renomados pesquisadores e cientistas de dados da Varonis.

Investigações rápidas e conclusivas

Obtenha um log de auditoria normalizado e legível que facilite a correlação de eventos de web proxy do Apache com atividades do Windows, Active Directory, Exchange e Microsoft 365. Em poucos segundos, alterne entre atividades suspeitas na rede e o acesso à dados confidenciais usando investigações forenses de ponta-a-ponta.

Implementação flexível

Envie eventos de proxy do Apache para a Varonis usando o syslog. Se os dados dos logs de web proxy já tiverem sido coletados no Splunk, você poderá encaminhar esses eventos diretamente para o Varonis Edge.