Support
News
Apr
10
Новый пакет экспертизы MaxPatrol SIEM
Posted by Vitaliya Karlova on 10 April 2019 17:34

Новый пакет экспертизы MaxPatrol SIEM выявляет аномалии в активности пользователей

В MaxPatrol SIEM загружен пакет экспертизы, который позволяет выявлять аномалии в активности пользователей в Microsoft Active Directory. Такие активности внутри сети могут свидетельствовать о развитии атаки на IT-инфраструктуру организации, что может привести к неограниченному контролю в управлении учетными записями и компьютерами локальной сети.

Новые правила корреляции, вошедшие в пакет экспертизы, выявляют действия злоумышленника с помощью профилирования активности пользователей. Для каждой учетной записи и сетевого узла в инфраструктуре автоматически формируется модель поведения на основе истории легитимных действий. Когда пользователь совершит отклоняющееся от модели действие, MaxPatrol SIEM зарегистрирует аномалию.

Подробное описание пакета доступно в документе Пакет №5. Аномалии.pdf

 


Comments (0)