настройка ueba в siem

  1. Сергей Попов

    Статья UEBA для обнаружения инсайдеров: настройка поведенческой аналитики и интеграция с SIEM

    Понедельник, 8:15 утра. В дашборде Splunk UBA - алерт: бухгалтер с десятилетним стажем за три часа выгрузила из 1С и корпоративного SharePoint 4.7 ГБ документов - в 12 раз больше дневной нормы. DLP молчит: файлы не выходят за периметр, антивирус чист, формат стандартный. Через два часа данные на...