De acuerdo a Informe 2018 Data BreachInvestigations de Verizon, Más de un cuarto de los 53,308 ataques cibernéticos en 2017 involucraba a gente de dentro. Las amenazas internas pueden ser particularmente difíciles de detectar con los sistemas convencionales de detección de amenazas, ya que es difícil de detectar los signos de alguien usando su acceso legítimo a los datos para fines nefastos, y ambas vulnerabilidades y exploits son desconocidas. UEBA ofrece un sistema detección de amenaza más robusto y precisomediante el uso de Machine Learning para establecer una línea de base de la actividad normal de un usuario, y después marca cualquier desviación de esa actividad.
"En el panorama de seguridad de TI de hoy en día, las rígidas reglas de alerta y sistemas de detección de amenazas convencionales ya no son suficientes. Hoy por hoy se necesita un sistema que puede aprender y adaptarse al cambio continuo, "dijo Manikandan Thangaraj, director de gestión de programas en Manage Engine. "Log360 UEBA hace justamente eso y mejora la precisión de la detección de amenazas, ayudando al personal del SOC a calificar e investigar las amenazas que realmente merecen ser investigadas".
Lo más destacado de Log360 UEBA
Log360 UEBA monitoriza la actividad del usuario recogida en los registros para identificar los cambios de comportamiento. Las actividades de los usuarios que de otra forma pasarían desapercibidos se marcan, reduciendo el tiempo que se tarda en detectar y responder a La amenazas. Los aspectos más destacados de Log360 UEBA incluyen:
Precio y Disponibilidad
El Log360 UEBA add-on está disponible en https://goo.gl/25wyfH y tiene un precio de 495 dólares.