行為感知系統(tǒng)用來解決內(nèi)部威脅問題。對(duì)用戶行為特征進(jìn)行深度建模(支持自定義)分析,將多種數(shù)據(jù)關(guān)聯(lián)起來,持續(xù)跟蹤并進(jìn)行風(fēng)險(xiǎn)預(yù)警;具備綜合模式匹配、基線學(xué)習(xí)、機(jī)器學(xué)習(xí)等多種分析方法,幫助客戶提高工作效率、防范信息泄露、避免商業(yè)欺詐、增強(qiáng)服務(wù)質(zhì)量。
系統(tǒng)特點(diǎn)
使用多種算法組合,通過AI學(xué)習(xí)方法進(jìn)行異常檢測,支持基線算法,內(nèi)容感知。通過上述方法來定義用戶行為,識(shí)別異常用戶活動(dòng),感知惡意或不滿的員工行為。
系統(tǒng)內(nèi)置超過40種規(guī)則,可迅速發(fā)現(xiàn)高風(fēng)險(xiǎn)用戶,快速檢測和定位攻擊行為。持續(xù)對(duì)用戶的異常行為進(jìn)行記錄、累計(jì)和學(xué)習(xí),并逐步提高準(zhǔn)確率,同時(shí)支持管理員自定義分析規(guī)則或改進(jìn)規(guī)則,最終呈現(xiàn)可視化結(jié)果。
以“人”的視角給出判定結(jié)果,讓管理員能夠快速理解和定位異常行為,評(píng)估和標(biāo)記產(chǎn)生異常行為的證據(jù),通過調(diào)整逐步優(yōu)化模型,削減預(yù)警數(shù)量,提升預(yù)警質(zhì)量,減少誤報(bào)率,提升監(jiān)控效率。
客戶可根據(jù)對(duì)業(yè)務(wù)的理解、想法和假設(shè),自主設(shè)計(jì)規(guī)則,構(gòu)建模型,若對(duì)于這些假設(shè)存在不確定性,可立即對(duì)歷史數(shù)據(jù)進(jìn)行模型運(yùn)算,得到相應(yīng)結(jié)果后對(duì)模型逐步調(diào)優(yōu),同時(shí)不會(huì)污染現(xiàn)有結(jié)果。
提供數(shù)據(jù)提取、數(shù)據(jù)關(guān)聯(lián)和數(shù)據(jù)豐富,基于大數(shù)據(jù)的安全分析技術(shù)對(duì)來自多維度的數(shù)據(jù)進(jìn)行學(xué)習(xí)和分析,構(gòu)建基于用戶、事件、時(shí)間和會(huì)話的聚類信息,深入挖掘更有價(jià)值信息,對(duì)未知安全威脅做到提前響應(yīng),降低風(fēng)險(xiǎn),實(shí)現(xiàn)單一安全產(chǎn)品無法提供的安全防護(hù)。
應(yīng)用場景
-
單一安全產(chǎn)品種類繁多,對(duì)于內(nèi)部威脅無法提供系統(tǒng)性安全防護(hù)
客戶問題:
☆ 客戶部署了種類較多的內(nèi)網(wǎng)及邊界安全設(shè)備,但每個(gè)邊界設(shè)備只能解決一類問題。
☆ 各個(gè)設(shè)備提供了查詢和統(tǒng)計(jì)需求,但是各設(shè)備都不具備基于大數(shù)據(jù)的算法。
☆ 各個(gè)設(shè)備通過AD服務(wù)器同步用戶信息,但是在單一設(shè)備上,只能查詢用戶在該設(shè)備的日志。
☆ 企業(yè)人員眾多,網(wǎng)絡(luò)的使用情況無從知曉,用戶的行為和工作效率難以保障。
☆ 企業(yè)的內(nèi)網(wǎng)設(shè)備、應(yīng)用等實(shí)體也可能存在內(nèi)部威脅,單一設(shè)備無法有效發(fā)現(xiàn)內(nèi)部威脅。
應(yīng)對(duì)措施:
★ 將各設(shè)備的相關(guān)數(shù)據(jù)統(tǒng)一匯聚到
行為感知系統(tǒng)中進(jìn)行用戶關(guān)聯(lián)、歸檔和查詢統(tǒng)計(jì)。
★ 對(duì)用戶的各類網(wǎng)絡(luò)行為數(shù)據(jù)關(guān)聯(lián)到每個(gè)員工,提供基于職能的統(tǒng)一化的評(píng)價(jià)體系。
★ 長期的累計(jì)數(shù)據(jù)參與模型運(yùn)算,通過機(jī)器學(xué)習(xí)方法自動(dòng)進(jìn)行異常檢測和模型優(yōu)化。
★ 提供強(qiáng)大可視化界面,幫助用戶發(fā)現(xiàn)濫用、違規(guī)、數(shù)據(jù)泄露等安全事件。
詳情咨詢