AiThink用戶與實體行為分析系統(tǒng)
申請試用 “應(yīng)對內(nèi)部威脅,讓內(nèi)鬼無處遁形。”
包括傳統(tǒng)SIEM在內(nèi)的很多安全解決方案,無法洞察邊界內(nèi)部安全,且基于靜態(tài)規(guī)則,容易產(chǎn)生大量誤報和噪音。UEBA的用戶行為分析視角是對傳統(tǒng)安全視角的有力補充。UEBA解決方案除了復(fù)用傳統(tǒng)SIEM數(shù)據(jù)源,還會接入用戶上下文等數(shù)據(jù)信息,并將數(shù)據(jù)全局關(guān)聯(lián)到用戶上。然后利用AI機器學(xué)習(xí)算法,進行行為基線分析和群體異常分析,從而可以識別行為風(fēng)險異常,甚至可以檢測出未知威脅。
AiThink用戶與實體行為分析系統(tǒng),應(yīng)對內(nèi)部威脅,讓內(nèi)鬼無處遁形。
-
-
建立行為基線
監(jiān)控和分析用戶、實體的行為,能夠從IT系統(tǒng)收集數(shù)據(jù)并創(chuàng)建實體的行為基線。
-
-
檢測異常行為
與行為基線的偏差很重要,可能表示內(nèi)部人員攻擊或其他安全威脅。
-
-
檢測未知威脅
利用機器學(xué)習(xí)和大數(shù)據(jù)分析技術(shù),檢測未知威脅,即使以前從未見過的攻擊。
-
-
全局關(guān)聯(lián)
UEBA能夠識別跨多個用戶、實體或IP的安全事件,還可以組合來自許多不同來源的數(shù)據(jù),例如反惡意軟件、防火墻、代理、DLP和VPN,將多個活動組合到一個安全事件中。