Analyse du comportement des entités et utilisateurs (UEBA) d’Aruba IntroSpect

La solution UEBA (User and Entity Behavior Analytics) d’IntroSpect utilise l’apprentissage machine basé sur l’intelligence artificielle pour repérer les changements dans le comportement des utilisateurs qui indiquent souvent des attaques qui ont échappé aux défenses du périmètre. Les équipes de sécurité sont ainsi armées d’informations précieuses sur les utilisateurs malveillants, compromis ou négligents et peuvent donc neutraliser les menaces avant qu’elles ne créent des problèmes.

Voir l’infographie

 

Obtenez une vue consolidée des activités liées à la sécurité.

Entity360 représente l’activité relative à la sécurité d’une entité quels que soient la source de données, les appareils utilisés ou le type d’activité. Il inclut un score de risque (0 à 100) ainsi qu’un profil de sécurité complet avec une enquête de plusieurs heures, disponible d’un seul clic.
Télécharger la fiche technique
En savoir plus sur UEBA

Hiérarchisez les risques de sécurité.

Les scores de risque d’Entity basés sur l’apprentissage machine peuvent inclure des facteurs clés tels que l’ordre et l’heure des incidents à diverses étapes d’attaques ainsi que le temps qui s’est écoulé depuis la détection et le contexte d’affaires. Grâce à des scores précis et normalisés, les analystes de sécurité peuvent organiser leurs tâches en toute confiance.
Regarder la vidéo

 
 

Anticipez les intentions malveillantes par le biais des analyses.

Les analyses axées sur l’apprentissage machine créent des points de référence pour le comportement normal des entités individuelles et des groupes en surveillant constamment les activités du service informatique, telles que l’authentification, l’accès à distance, l’accès interne aux ressources vitales et l’utilisation des applications Cloud, sur le réseau et les données de connexion.
Télécharger le guide sur l’apprentissage machine et UEBA de CISO
Télécharger l’infographie

Obtenez une visibilité instantanée des activités à haut risque.

La détection et l’analyse légale des attaques sont intrinsèquement liées entre elles et fournissent aux analystes un accès instantané à des dossiers d’enquêtes complets. Les équipes de sécurité peuvent désormais trier de manière plus efficace, prendre de meilleures décisions et réagir à temps.
Regarder la vidéo

 
 

Aruba ClearPass + IntroSpect pour une solution de sécurité de bout en bout.

La sécurité Aruba propose une protection sur 360 ° en combinant le contrôle d’accès réseau ClearPass à la détection d’attaques basée sur les analyses de comportement, fournissant ainsi une solution qui protège votre organisation contre les menaces malveillantes.
Consulter la présentation de la solution
Regarder la vidéo Pulse