צופה בך צופה בי - מחוללי הדו"חות
לסתום את הדליפות: ניטור אירועים חשודים ברשת - כתבה חמישית בסדרה
במציאות בה עובד מאוכזב יכול לגרום נזק עצום, למשל, באמצעות שליחת תיק הלקוחות לחברה המתחרה, ניטור יכול לעשות את כל ההבדל. אולם על פי רוב נוטרי אירועים אינם מתאימים ליישום בארגונים. האתגר למציאת מחט מפלילה בערמת השחת הדיגיטלית הוא עצום. תוכנות לניטור אירועים יכולות להביט בפעילות המתנהלת בכל רחבי הרשת הארגונית, לסנן מידע רלוונטי ולדווח על התנהגות בלתי תקינה. שתי התוכנות אותם אנו סוקרים כאן מתמודדות עם בעיית ההגנה על מידע הארגון מזוויות שונות. LT Auditor+ מבית Blue Lance אינה מתבלטת, בעוד SilentRunner יכולה להיות פולשנית על פי דרישה. שתיהן יוצרות דו"חות מפורטים ומציגות ראשית ראיה, והן גם מצוידות ביכולות שאילתה וסינון מתקדמות. במהלך הבחינה זיהו שתיהן ניסיון לגנוב מידע רגיש, אולם SilentRunner הייתה זו שנטרה בהצלחה את כל התקשורות בבחינה שלנו – והצביעה על תעבורת מידע מסוכנת פוטנציאלית. LT Auditor + חזקה פחות, אך קלה יותר לשימוש.