用户和实体行为分析

利用机器学习检测内部攻击和异常

下载
 

更强大的安全性始于UEBA

通过机器学习,Log360 UEBA插件通过识别用户活动的细微变化来检测异常。它可以通过从日志中提取更多信息来帮助您识别,鉴定和调查内部威胁,以获得更好的上下文。

  • 异常检测

    抛弃异常的用户和实体行为,例如异常时的登录,过多的登录失败以及特定用户通常不使用的主机文件删除

    Anamaly检测
  • 基于分数的风险评估

    根据行为的危险程度为每个用户和实体生成风险评分,帮助安全管理员确定哪些威胁值得调查。

    基于分数的风险评估
  • 威胁佐证

    确定妥协指标和攻击指标,揭露主要威胁,包括内部威胁,帐户泄露和数据泄露。

     威胁证实
Anamaly检测
基于分数的风险评估
 威胁证实

免费试用Log360 UEBA

下载
 
×

观察Log360 UEBA如何识别受损工作站和数据泄露

已经使用Log360了吗?

下载UEBA插件
 

 

 

 

展开
Back to TopBack to Top