利用机器学习检测内部攻击和异常
通过机器学习,Log360 UEBA插件通过识别用户活动的细微变化来检测异常。它可以通过从日志中提取更多信息来帮助您识别,鉴定和调查内部威胁,以获得更好的上下文。
抛弃异常的用户和实体行为,例如异常时的登录,过多的登录失败以及特定用户通常不使用的主机文件删除
根据行为的危险程度为每个用户和实体生成风险评分,帮助安全管理员确定哪些威胁值得调查。
确定妥协指标和攻击指标,揭露主要威胁,包括内部威胁,帐户泄露和数据泄露。
观察Log360 UEBA如何识别受损工作站和数据泄露