Descubra ameaças internas, detecte contas comprometidas, identifique atividades anômalas e observe o comportamento mal-intencionado da atividade normal do usuário usando o Log360.
As soluções de segurança tradicionais protegem seus endpoints de várias ameaças conhecidas. Mas eles não podem detectar ameaças de segurança avançadas de usuários e entidades. O módulo de análise de comportamento de usuário e entidade (UEBA) do Log360 é alimentado por aprendizado de máquina, que permite que você saiba sobre atividades anômalas que ameaçam a segurança de rede da sua organização.
A solução cria uma linha de base padrão de comportamento para cada usuário e entidade em sua rede e qualquer desvio dessa linha de base será marcado como uma anomalia e atribuído uma pontuação de risco. Isso permitirá que os administradores de segurança priorizem as ameaças e reduzam seu impacto.
Com o console UEBA do Log360, você pode analisar todas as tendências de anomalias e obter insights sobre o número de anomalias detectadas, estatísticas de relatório de anomalias e níveis de risco para usuários e entidades em sua rede. Você também pode obter informações sobre as 10 principais atividades suspeitas e anomalias que são baseadas em categorias.
Com o painel de análise de segurança do Log360, você pode investigar eventos de segurança que ocorrem em sua rede. Por exemplo, vamos considerar uma situação incomum para o usuário A, que faz logon às 11h e acessa alguns arquivos confidenciais e começa a baixá-los para um dispositivo removível. A solução sinalizará os eventos sequenciais como uma anomalia de tempo, contagem e padrão. Usando essas informações, a equipe de TI pode evitar uma possível tentativa de exfiltração de dados.
Com o sistema de alerta em tempo real do Log360, você pode receber alertas sobre eventos de segurança, o que pode melhorar a resolução de incidentes. Receba notificações instantâneas sobre atividades suspeitas detectadas em seus dispositivos de rede via SMS e e-mail. Você também pode criar perfis de alerta com base em ações, entidades ou ameaças cibernéticas específicas, incluindo ameaças internas, anomalias de logon, contas comprometidas e muito mais.
Os recursos de segurança do Log360 ajudarão você a identificar atividades anômalas do usuário, como anomalias de logon, pontuações de risco de usuários e usuários da lista de observação.
O módulo de detecção de ataques do Log360 é integrado à estrutura de gerenciamento de incidentes para rápida resolução.
Os fluxos de trabalho de incidentes do Log360 podem ser automatizados para mitigar ameaças à segurança, impedindo assim que invasores sigam seus rastros e previnam um possível ataque cibernético.