行為感知系統(tǒng)用來解決內(nèi)部威脅問題。對用戶行為特征進(jìn)行深度建模(支持自定義)分析,將多種數(shù)據(jù)關(guān)聯(lián)起來,持續(xù)跟蹤并進(jìn)行風(fēng)險預(yù)警;具備綜合模式匹配、基線學(xué)習(xí)、機(jī)器學(xué)習(xí)等多種分析方法,幫助客戶提高工作效率、防范信息泄露、避免商業(yè)欺詐、增強(qiáng)服務(wù)質(zhì)量。
系統(tǒng)特點(diǎn)
使用多種算法組合,通過AI學(xué)習(xí)方法進(jìn)行異常檢測,支持基線算法,內(nèi)容感知。通過上述方法來定義用戶行為,識別異常用戶活動,感知惡意或不滿的員工行為。
系統(tǒng)內(nèi)置超過40種規(guī)則,可迅速發(fā)現(xiàn)高風(fēng)險用戶,快速檢測和定位攻擊行為。持續(xù)對用戶的異常行為進(jìn)行記錄、累計和學(xué)習(xí),并逐步提高準(zhǔn)確率,同時支持管理員自定義分析規(guī)則或改進(jìn)規(guī)則,最終呈現(xiàn)可視化結(jié)果。
以“人”的視角給出判定結(jié)果,讓管理員能夠快速理解和定位異常行為,評估和標(biāo)記產(chǎn)生異常行為的證據(jù),通過調(diào)整逐步優(yōu)化模型,削減預(yù)警數(shù)量,提升預(yù)警質(zhì)量,減少誤報率,提升監(jiān)控效率。
客戶可根據(jù)對業(yè)務(wù)的理解、想法和假設(shè),自主設(shè)計規(guī)則,構(gòu)建模型,若對于這些假設(shè)存在不確定性,可立即對歷史數(shù)據(jù)進(jìn)行模型運(yùn)算,得到相應(yīng)結(jié)果后對模型逐步調(diào)優(yōu),同時不會污染現(xiàn)有結(jié)果。
提供數(shù)據(jù)提取、數(shù)據(jù)關(guān)聯(lián)和數(shù)據(jù)豐富,基于大數(shù)據(jù)的安全分析技術(shù)對來自多維度的數(shù)據(jù)進(jìn)行學(xué)習(xí)和分析,構(gòu)建基于用戶、事件、時間和會話的聚類信息,深入挖掘更有價值信息,對未知安全威脅做到提前響應(yīng),降低風(fēng)險,實現(xiàn)單一安全產(chǎn)品無法提供的安全防護(hù)。
應(yīng)用場景
-
單一安全產(chǎn)品種類繁多,對于內(nèi)部威脅無法提供系統(tǒng)性安全防護(hù)
客戶問題:
☆ 客戶部署了種類較多的內(nèi)網(wǎng)及邊界安全設(shè)備,但每個邊界設(shè)備只能解決一類問題。
☆ 各個設(shè)備提供了查詢和統(tǒng)計需求,但是各設(shè)備都不具備基于大數(shù)據(jù)的算法。
☆ 各個設(shè)備通過AD服務(wù)器同步用戶信息,但是在單一設(shè)備上,只能查詢用戶在該設(shè)備的日志。
☆ 企業(yè)人員眾多,網(wǎng)絡(luò)的使用情況無從知曉,用戶的行為和工作效率難以保障。
☆ 企業(yè)的內(nèi)網(wǎng)設(shè)備、應(yīng)用等實體也可能存在內(nèi)部威脅,單一設(shè)備無法有效發(fā)現(xiàn)內(nèi)部威脅。
應(yīng)對措施:
★ 將各設(shè)備的相關(guān)數(shù)據(jù)統(tǒng)一匯聚到
行為感知系統(tǒng)中進(jìn)行用戶關(guān)聯(lián)、歸檔和查詢統(tǒng)計。
★ 對用戶的各類網(wǎng)絡(luò)行為數(shù)據(jù)關(guān)聯(lián)到每個員工,提供基于職能的統(tǒng)一化的評價體系。
★ 長期的累計數(shù)據(jù)參與模型運(yùn)算,通過機(jī)器學(xué)習(xí)方法自動進(jìn)行異常檢測和模型優(yōu)化。
★ 提供強(qiáng)大可視化界面,幫助用戶發(fā)現(xiàn)濫用、違規(guī)、數(shù)據(jù)泄露等安全事件。
詳情咨詢