Log360 UEBA usa machine learning para detectar anomalías en el comportamiento, fortaleciendo sus defensas contra amenazas interna y violaciones de datos.
Probar Log360 ahoraUna de las mejores formas de defenderse contra ataques internos y externos es usar análisis de comportamiento de usuarios y entidades (UEBA) para monitorear continuamente la actividad de los usuarios y dispositivos. UEBA aprende sobre cada usuario y crea una referencia de actividades regulares para cada usuario y entidad.
Cualquier actividad que se desvía de esta referencia se marca como una anomalía. El administrador de TI puede entonces investigar el problema y tomar las medidas necesarias para mitigar el riesgo. Basadas en machine learning, las soluciones de UEBA se vuelven más efectivas entre más experiencia obtengan.
Log360 UEBA analiza logs de distintas fuentes, incluidos firewalls, routers, estaciones de trabajo, bases de datos y servidores de archivos. Cualquier desviación del comportamiento normal se clasifica como una anomalía de tiempo, recuento o patrón. Entonces, da información procesable al administrador de TI con el uso de puntuaciones de riesgo, tendencias de anomalías e informes intuitivos.
CISCONet ScreenSophosPalo AltoWatch GuardWindows
CiscoHewlett Pakard
Windows 10Windows 8.1 Windows 8 Windows 7 Windows Vista Windows XP Prof. X64 ed. Windows XP
Window Server 2019 Window Server 2016 Window Server 2012 Window Server 2012 R2 Window Server 2008 Window Server 2008 R2 Window Server 2003 Window Server 2003 R2
OracleSQL ServerMy SQL
Servidores de Windows
Acceda a informes como:
Informes de inicio de sesión Informes de actividades de archivos Informes de inicios de sesión fallidos
Informes de cambios de firewall Informes de cambios en la configuración
Todos los datos usados para generar los informes se pueden ver de forma gráfica.
El UEBA mantiene una puntuación de riesgo para el perfil de cada usuario y entidad. En el momento en que un log de actividad para un usuario/entidad difiere de su referencia, la puntuación de riesgo de dicho perfil particular aumenta. Si la puntuación de riesgo de un perfil aumenta, esto ayuda al administrador de TI a abordar el asunto de inmediato para evitar violaciones de seguridad.
Representa gráficamente las variaciones en el número de anomalías para un periodo de tiempo dado.
Una puntuación de riesgo se calcula para cada usuario y entidad en la organización luego de comparar sus acciones con su referencia de actividades regulares. La puntuación de riesgo puede oscilar entre 0 y 100, lo que indica sin riesgo a máximo riesgo, respectivamente. La puntuación de riesgo depende de factores como la importancia asignada a la acción, el alcance de la desviación con respecto a la referencia, la frecuencia de la desviación y el tiempo transcurrido desde la desviación.
Además de una puntuación general del riesgo, cada usuario y entidad también tendrá una puntuación de riesgo asociado para amenazas internas, compromisos de cuentas y robo de datos. Si el administrador de TI siente que la puntuación de riesgo de un usuario o entidad es muy alta, puede investigarlo más y detener rápidamente cualquier posible catástrofe.
He aquí algunas actividades que podrían aumentar la puntuación de riesgo de usuarios y entidades, lo que indica posibles amenazas internas, compromisos de cuentas y robo de datos.
¡Tu descarga está en curso y se completará en solo unos segundos!
Si tiene algún problema, descargue manualmente aquí