Gartner: аналитика безопасности может решить проблему обнаружения взломов

- КиТ :: Будь в СЕТИ!

Еще одним из популярных методов является анализ поведения пользователей (User Behavior Analytics). Системы, реализующие методы UBA, успешно выявляют случаи взлома учетных записей пользователей и инсайдерской деятельности. При анализе они учитывают и действия пользователей, и типы устройств, и местонахождение.

Аналитические системы лучше справляются с анализом архивов компактных данных или метаданных, отмечают в Gartner. В таких случаях результаты выдаются почти в реальном времени. Проблема же заключается в том, что проникновение не происходит одномоментно. Отдельные признаки могут наблюдаться в течение месяцев. Поэтому ключевой концепцией для аналитических систем является ретроспективный анализ данных.

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg