Verhaltensanalyse von Benutzerentitäten (UEBA)
Erhalten Sie eine einzige einheitliche Ansicht in Ihrer Umgebung
mit der Sicherheitsbetriebsplattform von Stellar Cyber
Von Dev über Q / A bis hin zur Produktion sorgt Stellar Cyber für eine 360-Grad-Sichtbarkeit für Sicherheitsanalysen in der gesamten CI / CD-Pipeline
Umfassendes Asset-Inventar und erweiterte Benutzeranalyse
Entitätsanalyse
-- Jenseits der SIEM-Sicherheit
- Erkennen Sie Assets dynamisch über Netzwerke, Endpunkte und Cloud-Umgebungen hinweg durch Open Extended Detection und Response Open XDR
- Entdecken Sie ständig Assets aus einer Vielzahl von Quellen - Sensoren, Protokolle, Hostinformationen oder Anwendungen von Drittanbietern
- Identifizieren Sie Assets eindeutig mit Hostnamen, MAC-Adressen oder IP-Adressen
- Sammeln und verschmelzen Sie benutzerrelevante Daten automatisch aus mehreren Datenquellen in der gesamten Sicherheitsinfrastruktur, um die Idee von Open XDR umzusetzen
- Ermöglichen Sie ausgefeilte Verhaltensanalysen durch maschinelles Lernen
- Erkennen Sie schlechtes Verhalten ohne Regeln oder Signaturen
- Entdecken und Bereitstellen von Asset / Benutzer-Beziehungen
- Ergänzen Sie die Erkennungen mit anderen Sicherheitsfunktionen auf der Plattform
- Weist eine Risikobewertung basierend auf beobachteten Sicherheitsereignissen und dem Asset-Risikoprofil zu
- Weist eine Risikobewertung basierend auf beobachteten Sicherheitsereignissen und dem Asset-Risikoprofil zu
- Bietet eine zentralisierte Risikoebenenansicht aller Assets – Netzwerksicherheit, Cloud-Sicherheit und IT-Sicherheit
- Korreliert Asset-Informationen mit Benutzer-, Bedrohungs-, Standort- und Schwachstellendaten über Open XDR
- Bietet eine Kill-Chain-Ansicht von Sicherheitsereignissen für jedes Asset
- Bietet einen Panoramablick auf die seitliche Bewegung von Angriffen um ein Asset in der gesamten Sicherheitsinfrastruktur
- Ermöglicht die flexible Suche oder Filterung von Assets auf verschiedene Arten, z. B. CVEs
- Kennzeichnet jedes Sicherheitsereignis mit der Asset-ID
Benutzerzentrierte Ansicht
- Bietet vollständige Übersicht über die Aktivitäten und Bedrohungen der Benutzer überall IT Sicherheit, einschließlich SIEM-Werkzeuge
- Verfolgt Bedrohungen eher nach Benutzer als nach Bedrohungstyp
- Ordnet einem Benutzer eine Risikobewertung zu, um riskante Benutzer leicht identifizieren zu können
- Sicherheitsanalyse ist einfach durch eng integrierte Sicherheitsanwendungen wie die Erkennung von Malware
Was sagen die Leute
Jon Oltsik Senior Principal Analyst und ESG Fellow
Zentrale IT-Abteilung Universität Zürich
Rick Turner Principal Analyst, Infrastrukturlösungen
Gartner PeerInsights
Hauptmerkmale
Erkennen Sie anomales Benutzerverhalten, das SIEM-Tools übersehen
Die UEBA-App in der Open XDR-Plattform von Stellar Cyber sammelt und fusioniert benutzerrelevante Daten aus einer Vielzahl von Datenquellen in der Sicherheitsinfrastruktur wie SIEM-Tools, Netzwerkverkehr, Active Directory-Protokolle und Anwendungen wie Office 365 maschinelles Lernen.
Erweitertes Asset Management – über SIEM-Sicherheitsdenken hinaus
Treiben Sie eine ganzheitliche Sichtweise und bringen Sie IT-Sicherheit, Netzwerksicherheit und Cloud-Sicherheit zusammen. UEBA von Stellar Cyber erkennt und inventarisiert automatisch und kontinuierlich alle Assets über Netzwerke, Clients und Cloud-Umgebungen hinweg, indem es Informationen aus vielen verschiedenen Quellen wie Netzwerkverkehr, Protokolle, Endpunkte, Ergebnisse von Schwachstellen-Scans usw. sammelt.
Antwort auf Ihre
Hergestellt mit Herzblut
Die NDR-Anwendung von Stellar Cyber unterstützt sowohl automatische als auch manuelle Antworten. Es kann Angriffe direkt blockieren, indem es verdächtigen Datenverkehr auf NGFW ablegt, betroffene Benutzer in Active Directory deaktiviert, kompromittierte Endpunkte über EDR einschließt oder Aktionen über Restful-APIs oder flexible Skripte ausführt. Der NDR von Stellar Cyber unterstützt auch die Integration mit anderen SOARs wie Phantom, Demisto, Swimlane und mehr.
Siehe Kritische Ereignisse durch Analyse des Benutzerverhaltens
UEBA bietet eine ganzheitliche Sicht auf alle Benutzeraktivitäten, abnormales Verhalten, Sicherheitsereignisse und das damit verbundene Sicherheitsrisiko. Anstatt sich beispielsweise auf Malware-Übermittlungsereignisse oder Datenexfiltrationsereignisse zu konzentrieren, bietet die UEBA-Funktion einen globalen Überblick über die Benutzeraktivität.
Automatische Korrelation und Risikoprofilierung Vereinfachung der Sicherheitsanalyse
UEBA bietet einen ganzheitlichen Überblick über alle Benutzeraktivitäten, abnormales Verhalten, Sicherheitsereignisse und das damit verbundene Sicherheitsrisiko. Anstatt sich beispielsweise auf Malware-Zustellungsereignisse oder Daten-Ex-Filtration-Ereignisse zu konzentrieren, bietet die UEBA-Funktion einen globalen Überblick über die Benutzeraktivität.