2019年7月4日,芯盾時(shí)代用戶實(shí)體行為分析(User and Entity Behavior Analytics,以下簡(jiǎn)稱UEBA)產(chǎn)品發(fā)布會(huì)在北京正式舉行。傳統(tǒng)信息安全機(jī)制不能有效防范日益嚴(yán)重的內(nèi)部威脅,芯盾時(shí)代UEBA可以有效防止企業(yè)核心數(shù)據(jù)泄漏、發(fā)現(xiàn)內(nèi)部人員潛在的威脅行為,防范員工違規(guī)操作、賬號(hào)盜用等內(nèi)部安全問題,為安全事件調(diào)查提供依據(jù)。
今年5月新發(fā)布的《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》比之前更注重全方位主動(dòng)防御、安全可信、動(dòng)態(tài)感知和全面審計(jì),對(duì)企業(yè)數(shù)據(jù)訪問強(qiáng)調(diào)事前、事中、事后全生命周期的防范,不僅要做好審計(jì),還要做到出現(xiàn)問題可以事后溯源;另外對(duì)態(tài)勢(shì)感知也提出要具備新型攻擊分析的能力,要能夠檢測(cè)重點(diǎn)節(jié)點(diǎn)及其入侵的行為,對(duì)各類安全事件進(jìn)行識(shí)別報(bào)警和分析。
芯盾時(shí)代UEBA憑借機(jī)器學(xué)習(xí)、人工智能、大數(shù)據(jù)分析等技術(shù)的綜合運(yùn)用,可檢測(cè)到用戶行為的細(xì)微變化,具有高洞察感知能力,能夠以極高的準(zhǔn)確率命中異常事件,在威脅發(fā)現(xiàn)速度和準(zhǔn)確率方面遠(yuǎn)快于傳統(tǒng)的安全管理系統(tǒng),是感知內(nèi)部威脅的利器,可匹配等保2.0中的各項(xiàng)要求。
丁龍介紹UEBA功能亮點(diǎn)
芯盾時(shí)代研發(fā)總經(jīng)理丁龍?jiān)敿?xì)介紹了UEBA的功能亮點(diǎn)和突出優(yōu)勢(shì),提到UEBA在內(nèi)網(wǎng)威脅監(jiān)測(cè)過程中實(shí)現(xiàn)了從單維度檢測(cè)到多維度分析,從單點(diǎn)檢測(cè)到長(zhǎng)周期分析,從基于規(guī)則分析到關(guān)聯(lián)分析、行為建模、異常分析全方位的異常檢測(cè)。另外,丁龍還著重介紹了UEBA作為感知企業(yè)內(nèi)網(wǎng)威脅的利器,不僅可以單獨(dú)部署,還可與IAM產(chǎn)品天然有機(jī)融合,采用非侵入式采集用戶認(rèn)證與業(yè)務(wù)操作行為,通過風(fēng)險(xiǎn)分析與自動(dòng)化響應(yīng),實(shí)現(xiàn)連續(xù)自適應(yīng)認(rèn)證與動(dòng)態(tài)權(quán)限控制,打造企業(yè)內(nèi)網(wǎng)的零信任業(yè)務(wù)安全平臺(tái)。
產(chǎn)品市場(chǎng)副總裁杜旭為UEBA研發(fā)團(tuán)隊(duì)頒獎(jiǎng)
芯盾時(shí)代UEBA獨(dú)特優(yōu)勢(shì):
應(yīng)用日志模板化接入
對(duì)于各種日志進(jìn)行模板化的接入,可以便捷的對(duì)接括數(shù)據(jù)倉(cāng)庫(kù)、VPN、堡壘機(jī)、服務(wù)器、IAM、AD/LDAP等系統(tǒng)中的數(shù)據(jù);
用戶賬號(hào)反向關(guān)聯(lián)機(jī)制
通過用戶賬號(hào)信息反向關(guān)聯(lián)到“人”,便于獲取設(shè)備、行為及賬號(hào)等多方面的信息,從而可更加精準(zhǔn)的對(duì)用戶業(yè)務(wù)行為進(jìn)行分析;
靈活完善的規(guī)則引擎
包括業(yè)務(wù)場(chǎng)景、規(guī)則模板、規(guī)則、分析維度、風(fēng)險(xiǎn)標(biāo)簽等元素,精準(zhǔn)識(shí)別特定應(yīng)用特定業(yè)務(wù)場(chǎng)景風(fēng)險(xiǎn);
實(shí)用的機(jī)器學(xué)習(xí)異常檢測(cè)模型
人工智能無監(jiān)督和有監(jiān)督雙引擎綜合判斷,自動(dòng)適配用戶操作特征,顯著降低誤報(bào)率和漏報(bào)率;
有機(jī)融合IAM產(chǎn)品
UEBA可與IAM產(chǎn)品天然有機(jī)融合,踐行以人為核心的零信任內(nèi)網(wǎng)業(yè)務(wù)安全理念。
芯盾時(shí)代CTO孫悅表示,芯盾時(shí)代秉承“以人為核心”的業(yè)務(wù)安全理念,一直在引領(lǐng)業(yè)務(wù)安全技術(shù)發(fā)展方向,著力為用戶提供覆蓋全生命周期的業(yè)務(wù)安全解決方案。UEBA是零信任架構(gòu)的重要組成部分,可以滿足等保2.0最新的監(jiān)管要求,避免傳統(tǒng)安全防護(hù)手段的問題,可更準(zhǔn)確的檢測(cè)出業(yè)務(wù)欺詐、識(shí)別處業(yè)務(wù)漏洞、敏感數(shù)據(jù)泄露、內(nèi)部惡意用戶、有針對(duì)性攻擊等高級(jí)威脅,助力企業(yè)用戶快速開展業(yè)務(wù),實(shí)現(xiàn)商業(yè)成功。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3180瀏覽量
59973 -
機(jī)器學(xué)習(xí)
+關(guān)注
關(guān)注
66文章
8428瀏覽量
132831
原文標(biāo)題:全感知內(nèi)部威脅利器 ——芯盾時(shí)代用戶實(shí)體行為分析UEBA正式發(fā)布
文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論