Verhaltensanalyse von Benutzerentitäten (UEBA)
Erhalten Sie vollständige Transparenz und Kontrolle über Ihre Umgebung
Vereinheitlichen Sie Protokolle, Netzwerkverkehr, Endpunkt-Telemetrie und Cloud-Signale in einer einzigen, korrelierten Ansicht. Beseitigen Sie Datensilos, beschleunigen Sie die Bedrohungserkennung und optimieren Sie die Untersuchung, indem Sie Ihre gesamte Sicherheitstelemetrie in einer KI-gestützten Oberfläche zusammenführen – damit Ihr Team mehr sieht, schneller reagiert und Risiken in IT- und OT-Umgebungen reduziert.
Automatische Entdeckung neuer Assets, Erstellung von Nutzerprofilen, Identifizierung ihres Verhaltens und Risikos
Umfassende Bestandsaufnahme und erweiterte Benutzeranalyse:
Dynamische Erkennung von Assets in Netzwerken, Endpunkten und Cloud-Umgebungen durch offene, erweiterte Erkennung und Reaktion Open XDR.
Entdecken Sie ständig Assets aus einer Vielzahl von Quellen – Sensoren, Protokollen, Hostinformationen oder Anwendungen von Drittanbietern.
Identifizieren Sie Assets eindeutig mit Hostnamen, MAC-Adressen oder IP-Adressen.
Automatische Erfassung und Zusammenführung benutzerrelevanter Daten aus verschiedenen Datenquellen innerhalb der Sicherheitsinfrastruktur, um die Idee von Open XDR.
Ermöglichen Sie anspruchsvolle Verhaltensanalysen durch maschinelles Lernen.
Erkennen Sie schlechtes Verhalten ohne Regeln oder Signaturen.
Entdecken und Bereitstellen von Asset / Benutzer-Beziehungen
Ergänzen Sie die Erkennungen mit anderen Sicherheitsfunktionen auf der Plattform
Entitätsanalyse
Darüber Hinaus
SIEM Sicherheit
- Weist einen Risikoscore auf Basis beobachteter Sicherheitsereignisse und des Asset-Risikoprofils zu.
- Bietet eine zentrale Risikobewertung aller Assets – Netzwerksicherheit, Cloud-Sicherheit und IT-Sicherheit.
- Korreliert Asset-Informationen mit Benutzer-, Bedrohungs-, Standort- und Schwachstellendaten durch Open XDR
- Bietet eine Kill-Chain-Ansicht von Sicherheitsereignissen für jedes Asset
- Bietet einen Panoramablick auf die seitliche Bewegung von Angriffen um ein Asset in der gesamten Sicherheitsinfrastruktur
- Ermöglicht die flexible Suche oder Filterung von Assets auf verschiedene Arten, z. B. CVEs
- Kennzeichnet jedes Sicherheitsereignis mit der Asset-ID
Benutzerzentrierte Ansicht
Hauptfunktionen
Anomales Benutzerverhalten erkennen SIEM Werkzeuge fehlen
Das UEBA App in Stellar Cyber's Open XDR Die Plattform sammelt und verknüpft nutzerrelevante Daten aus einer Vielzahl von Datenquellen innerhalb der Sicherheitsinfrastruktur, wie zum Beispiel SIEM Tools, Netzwerkverkehr, Active Directory-Protokolle und Anwendungen wie Office 365 werden analysiert. Die App nutzt maschinelles Lernen für eine ausgefeilte Verhaltensanalyse. Sie erfasst typische Benutzerverhaltensweisen, um verdächtige Aktivitäten zu erkennen. Unerwünschtes Verhalten wird schnell erkannt, ohne dass Regeln oder Signaturen erstellt werden müssen. In Kombination mit anderen relevanten Sicherheitsereignissen, die von eng integrierten Sicherheitsanwendungen wie Malware-Erkennung erfasst werden, kann die UBA-App bösartige oder kompromittierte Benutzer schnell identifizieren.
Erweitertes Anlagenmanagement SIEM Sicherheitsdenken
Verfolgen Sie einen ganzheitlichen Ansatz und integrieren Sie IT-Sicherheit, Netzwerksicherheit und Cloud-Sicherheit. Stellar Cyber UEBA Das System erkennt und inventarisiert automatisch und kontinuierlich alle Assets in Netzwerken, Clients und Cloud-Umgebungen. Dazu sammelt es Informationen aus verschiedenen Quellen wie Netzwerkverkehr, Protokollen, Endpunkten, Schwachstellenscans usw. Es bietet eine einheitliche Ansicht aller Assets anhand von Hostnamen, Benutzer, Standort, Gerätetyp, Hersteller und vielen weiteren Kennungen. Benutzer können Assets priorisieren, indem sie ihnen einen Wert zuweisen, und sie mithilfe von Tags gruppieren. Nicht autorisierte Assets im Netzwerk werden identifiziert und Analysten benachrichtigt.
Antwort auf Ihre
Diskretion
Die NDR-Anwendung von Stellar Cyber unterstützt sowohl automatische als auch manuelle Reaktionen. Sie kann Angriffe direkt blockieren, indem sie verdächtigen Datenverkehr auf NGFW löscht, betroffene Benutzer auf Active Directory deaktiviert, kompromittierte Endpunkte über EDR eindämmt oder beliebige Aktionen über Restful APIs oder flexible Skripte ausführt. Stellar Cybers NDR unterstützt auch die Integration mit anderen SOARs wie Phantom, Demisto, Swimlane und mehr. Eine leistungsstarke Google-ähnliche Suche kann das Sicherheitsereignis schnell eingrenzen. Der umfassende Kontext der Assets ermöglicht eine schnelle Identifizierung und Lokalisierung des untersuchten Assets.
Kritische Ereignisse durch Benutzer anzeigen
Verhaltensanalyse
UEBA bietet einen umfassenden Überblick über alle Benutzeraktivitäten, ungewöhnliche Verhaltensweisen, Sicherheitsereignisse und die damit verbundenen Sicherheitsrisiken. Anstatt sich beispielsweise auf Malware-Verbreitungsereignisse oder Datenabfluss zu konzentrieren, UEBA Die Plattform bietet einen umfassenden Überblick über die Benutzeraktivitäten. Als integriertes Sicherheitstoolkit und durch die Zusammenführung von Daten aus verschiedenen Quellen ermöglicht die Stellar Cyber-Plattform in Verbindung mit anderen Anwendungen Analysten die einfache Überprüfung von Ereignissen und damit die Erhöhung der Risikobewertung eines Benutzers.
Jon Oltsik
Senior Principal Analyst und ESG Fellow
Erwin Eimers
CISO von Sumitomo Chemical
Gartner Peer Insights
IT-Leiter
4.8
Todd Willoughby
Direktor für Sicherheit und Datenschutz bei RSM US
Rick Turner
Leitender Analyst, Sicherheit und Technologie
Zentrale IT-Abteilung
Universität Zürich