成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UEBA能夠檢測(cè)的七大類安全風(fēng)險(xiǎn)

安全
UEBA系統(tǒng)可識(shí)別不同類型的異常用戶行為,這些異常用戶行為可被視作威脅及入侵指標(biāo)。下面是UEBA技術(shù)可幫檢測(cè)到的7類安全風(fēng)險(xiǎn)。

用戶和實(shí)體行為分析(UEBA)技術(shù),是網(wǎng)絡(luò)安全工具市場(chǎng)新成員,旨在提供防火墻和入侵預(yù)防系統(tǒng)(IPS)等傳統(tǒng)網(wǎng)絡(luò)安全工具所不具備的功能。有了UEBA,公司企業(yè)不僅僅能從網(wǎng)絡(luò)流量和反惡意軟件掃描獲悉入侵指標(biāo)(IoC),還能深入理解用戶行為。

[[207186]]

UEBA系統(tǒng)可識(shí)別不同類型的異常用戶行為,這些異常用戶行為可被視作威脅及入侵指標(biāo)。下面是UEBA技術(shù)可幫檢測(cè)到的7類安全風(fēng)險(xiǎn)。

1. 緩慢少量攻擊

壞人、外部人和內(nèi)部人都知道,傳統(tǒng)安全工具基于基本閾值起效。他們清楚,只要做同樣的事情超過“X”次,就會(huì)觸發(fā)警報(bào)。于是,他們降低攻擊速度和規(guī)模,以便保持低調(diào),避免被偵測(cè)到。此種做法的一個(gè)例子,可以參考每天僅一次,通過郵件滲漏少量信用卡號(hào)。UEBA可檢測(cè)到此種模式,并將之識(shí)別為需加以調(diào)查的重復(fù)性行為。

2. 共謀

UEBA可幫助發(fā)現(xiàn)緊密合作突然改變行為模式的一組人員。比如說,一組人決定打劫客戶記錄謀私利,但知道安全措施在監(jiān)視。于是,每個(gè)成員分走一部分記錄,通過郵件發(fā)送到自己的個(gè)人賬戶上。UEBA不僅會(huì)找出用戶行為的突然改變,還會(huì)標(biāo)出這是該組人員內(nèi)部統(tǒng)一的改變,然后標(biāo)記整組。

3. 在噪音中隱身

每個(gè)員工都有一個(gè)角色,須按角色需求執(zhí)行特定動(dòng)作。比如說,小王在負(fù)責(zé)打印抵押?jiǎn)蔚膱F(tuán)隊(duì)。小趙在同一家公司,擔(dān)任退休計(jì)劃財(cái)務(wù)顧問,卻在2周時(shí)間里打印了2張抵押?jiǎn)巍km然打印抵押?jiǎn)螌?duì)小王、小王的團(tuán)隊(duì)和整個(gè)公司而言,都是很平常的一件事;對(duì)小趙及其團(tuán)隊(duì)成員來說就太異常了。UEBA可從人群中鑒別出此類行為異常人員,讓安全團(tuán)隊(duì)啟動(dòng)調(diào)查過程,在無需審查其他人的情況下進(jìn)行針對(duì)性調(diào)查。

4. 持續(xù)滲漏嘗試

如果滲漏敏感數(shù)據(jù)的嘗試受阻,攻擊者往往就會(huì)嘗試另一種方法以繞過安全系統(tǒng)。比如說,小張?jiān)噲D將敏感數(shù)據(jù)用郵件發(fā)到自己的個(gè)人賬戶,但被封了。他繼續(xù)嘗試上傳文件到他個(gè)人網(wǎng)站的云存儲(chǔ)中,也被封堵了。然后,他試圖將文件拷貝到U盤中,再次遭遇U盤端口不可用的封禁狀態(tài)。于是,他點(diǎn)擊了“打印”按鈕——成功了!UEBA技術(shù)能將所有這些行為都拼起來,小張最終會(huì)在自己的工作臺(tái)位迎來調(diào)查人員的到訪。

5. 好奇風(fēng)險(xiǎn)

有些人就是控制不住哪扇門都想推開看看。其中很多人僅僅是好奇,或者就是想碰碰底線而已,但現(xiàn)實(shí)就是,這些人往往就是面對(duì)明知不應(yīng)該打開的文件,還忍不住手癢點(diǎn)開的那些。他們會(huì)訪問那些被封禁的網(wǎng)站,不斷嘗試,以為沒人真的在監(jiān)視。這些雇員就是網(wǎng)絡(luò)釣魚攻擊最用以得手的入口點(diǎn)。UEBA能發(fā)現(xiàn)這些閑極無聊的人,向他們警示這些危險(xiǎn)行為。

6. 離職員工

UEBA能發(fā)現(xiàn)正打算離職的員工在行為上的改變,可使安全團(tuán)隊(duì)在這些人提交辭職報(bào)告之前就發(fā)現(xiàn)他們。這很重要!因?yàn)閱T工離職,往往會(huì)造成敏感數(shù)據(jù)隨之外泄。因?yàn)閁EBA能看出表征員工離職意愿的行為改變,這些員工就能在數(shù)據(jù)流出公司大門之前被發(fā)現(xiàn)。

7. 長(zhǎng)期潛伏者

與百無聊賴的手癢人士不同,這些人才是真的壞心眼。在尋找金礦的時(shí)候,他們會(huì)梳理文件系統(tǒng),試圖登錄能發(fā)現(xiàn)的任何什么東西。這些人目標(biāo)遠(yuǎn)大,不達(dá)目的不罷休,除非找到價(jià)值巨大的敏感數(shù)據(jù)——或者,被UEBA發(fā)現(xiàn),否則他們會(huì)一直游弋在公司系統(tǒng)中。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2012-08-27 14:15:01

2019-06-27 05:45:01

安全風(fēng)險(xiǎn)網(wǎng)絡(luò)安全惡意代碼

2013-09-30 10:54:46

2015-11-09 17:28:17

2019-03-07 10:11:07

網(wǎng)絡(luò)安全數(shù)據(jù)安全云安全

2025-02-26 08:50:00

2024-01-31 16:31:39

2015-08-14 13:26:49

2018-09-27 11:48:51

2013-09-12 09:57:52

2012-09-04 13:58:40

2019-01-25 16:20:22

郵件安全協(xié)議

2010-09-26 16:32:20

2024-10-24 16:26:09

2021-01-21 03:30:20

上云云安全身份驗(yàn)證

2011-06-20 09:12:50

2012-11-26 16:39:27

2021-09-30 14:06:08

安全團(tuán)隊(duì)網(wǎng)絡(luò)攻擊首席信息安全官

2018-04-11 14:13:29

物聯(lián)網(wǎng)信息技術(shù)互聯(lián)網(wǎng)

2020-12-18 10:35:27

IT技術(shù)領(lǐng)導(dǎo)者
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲欧美国产精品一区二区 | 午夜爽爽爽男女免费观看 | 国产精品永久免费视频 | av一区二区在线观看 | 密色视频| 欧美一区精品 | 久草福利| 九九亚洲精品 | 久久美国 | 黄色成人免费在线观看 | 武道仙尊动漫在线观看 | 日韩在线播放中文字幕 | 国产激情小视频 | 日韩美女一区二区三区在线观看 | 毛片网站在线观看视频 | 好姑娘影视在线观看高清 | 亚洲精品一区二区三区在线观看 | 国产视频一区在线观看 | 伊人网综合在线观看 | www.黄色在线观看 | 久久久久久久久久久国产 | 日韩精品久久一区 | 91天堂| 三级视频在线观看电影 | 在线视频亚洲 | 最近中文字幕第一页 | 一区二区免费在线观看 | 亚洲精品久久区二区三区蜜桃臀 | 亚洲自拍偷拍欧美 | 国产精品视频网 | 国产中文字幕在线观看 | 欧美中文字幕 | 久久久久黄 | 羞羞视频网站免费观看 | 欧美成人精品一区二区男人看 | 亚洲狠狠爱 | 99久久99热这里只有精品 | 国产精品久久毛片av大全日韩 | 成人久久久 | 国产精品视频网址 | 在线视频成人 |