Benutzer- und Entitätsverhaltensanalyse von Aruba IntroSpect

Die IntroSpect-Benutzer- und Entitätsverhaltensanalyse (UEBA) greift auf das KI-basierte maschinelle Lernen zurück, um Änderungen im Benutzerverhalten zu erkennen, die oftmals auf interne Angriffe hindeuten, die die Perimeterschutzmaßnahmen überwinden konnten. Sicherheitsteams erhalten Einblicke in böswillige, unsichere oder nachlässige Benutzer, Systeme und Geräte und können die Bedrohung im Keim ersticken, bevor sie Schaden anrichtet.

Infografik anzeigen

 

Konsolidierte Übersicht über sicherheitsrelevante Aktivitäten.

Entity360 repräsentiert sicherheitsrelevante Aktivitäten einer Entität unabhängig von der Datenquelle, von Geräten oder dem Aktivitätstyp. Dazu gehören eine Risikoeinstufung (0 bis 100) sowie ein vollständiges Sicherheitsprofil, das stundenlange Untersuchungen mit einem einzelnen Klick ermöglicht.
Datenblatt herunterladen
Weitere Informationen über UEBA

Priorisierung von Sicherheitsrisiken.

Auf dem maschinellen Lernen basierende Entitätsrisikobewertungen können Schlüsselfaktoren wie die Reihenfolge und Uhrzeit von Vorfällen über verschiedene Angriffsstufen sowie die Zeit seit der Erkennung und den Geschäftskontext berücksichtigen. Dank exakter, normalisierter Bewertungen können Sicherheitsanalytiker ihre Bemühungen selbstsicher priorisieren.
Video ansehen

 
 

Erkennen böswilliger Absichten über Analysen.

Auf dem maschinellen Lernen basierende Analysen bilden die Ausgangsbasis für das normale Verhalten einzelner Entitäten und Gruppen, indem IT-Aktivitäten wie Authentifizierung, Fernzugang, interner Zugang zu hochwertigen Ressourcen und Cloud-App-Nutzung in Netzwerk- und Protokolldaten fortlaufend überwacht werden.
CISO-Anleitung zum maschinellen Lernen und UEBA abrufen
Infografik herunterladen

Sofortige Transparenz von Aktivitäten mit hohem Risiko.

Angriffserkennung und Forensik sind untrennbar miteinander verbunden. Dadurch haben Analytiker sofortigen Zugriff auf vollständige Untersuchungsdatensätze. Sicherheitsteams können nun effizienter triagieren, fundiertere Entscheidungen treffen und reagieren, bevor Schaden entsteht.
Video ansehen

 
 

Aruba ClearPass + IntroSpect für eine durchgängige Sicherheitslösung.

Das Aruba-Sicherheitskonzept bietet durch die Kombination der ClearPass-Netzwerkzugangskontrolle mit auf Verhaltensanalysen basierender Angriffserkennung und -alarmierung einen Rundumschutz und eine vollständige Lösung zur Absicherung Ihrer Organisation vor boshaften Bedrohungen.
Lösungsbeschreibung lesen
Pulse-Video ansehen