обнаружение инсайдерских угроз
Всё по теме «обнаружение инсайдерских угроз» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья UEBA для обнаружения инсайдеров: настройка поведенческой аналитики и интеграция с SIEM
Понедельник, 8:15 утра. В дашборде Splunk UBA - алерт: бухгалтер с десятилетним стажем за три часа выгрузила из 1С и корпоративного SharePoint 4.7 ГБ документов - в 12 раз больше дневной нормы. DLP молчит: файлы не выходят за периметр, антивирус чист, формат стандартный. Через два часа данные на...- Сергей Попов
- Тема
- dlp система защита от инсайдеров ueba для обнаружения инсайдеров интеграция dlp и siem корреляция событий безопасности мониторинг привилегированных пользователей настройка ueba в siem обнаружение инсайдерских угроз поведенческая аналитика пользователей
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска
В SOC прилетел тикет средней критичности: учётка бухгалтера аутентифицировалась на контроллере домена в 2:47 ночи и запустила PsExec. DLP молчал - формально пользователь работал с файлами, доступными по роли. SIEM выдал единственный алерт: аномальное время логина. На разборе выяснилось -...- Сергей Попов
- Тема
- dlp insider threat mitre att&ck ueba инсайдерские угрозы модель риска инсайдера обнаружение инсайдерских угроз поведенческая аналитика
- Ответы: 0
- Раздел: Threat Intel