उपयोगकर्ता इकाई व्यवहार विश्लेषण (UEBA)
अपने परिवेश में पूर्ण दृश्यता और नियंत्रण प्राप्त करें
लॉग, नेटवर्क ट्रैफ़िक, एंडपॉइंट टेलीमेट्री और क्लाउड सिग्नल को एक ही समन्वित दृश्य में एकीकृत करें। डेटा के अलग-अलग हिस्सों को खत्म करें, खतरों का पता लगाने की प्रक्रिया को तेज़ करें और जांच को सुव्यवस्थित करें, क्योंकि आपकी सभी सुरक्षा टेलीमेट्री एक ही AI-संचालित इंटरफ़ेस में उपलब्ध है — ताकि आपकी टीम अधिक जानकारी देख सके, तेज़ी से प्रतिक्रिया दे सके और IT और OT वातावरण में जोखिम को कम कर सके।
नए एसेट्स को स्वचालित रूप से खोजें, उपयोगकर्ताओं की प्रोफाइल बनाएं, उनके व्यवहार और जोखिम की पहचान करें
व्यापक परिसंपत्ति सूची और उन्नत उपयोगकर्ता विश्लेषण:
ओपन एक्सटेंडेड डिटेक्शन एंड रिस्पॉन्स के माध्यम से नेटवर्क, एंडपॉइंट और क्लाउड वातावरण में संपत्तियों को गतिशील रूप से खोजें। Open XDR.
विभिन्न स्रोतों से लगातार परिसंपत्तियों की खोज करें - सेंसर, लॉग, होस्ट जानकारी या तीसरे पक्ष के अनुप्रयोग।
होस्ट नाम, MAC पते या IP पते के साथ परिसंपत्तियों की विशिष्ट पहचान करें।
सुरक्षा अवसंरचना में कई डेटा स्रोतों से उपयोगकर्ता-संबंधित डेटा को स्वचालित रूप से एकत्रित और एकीकृत करना, जिससे इस विचार को साकार किया जा सके कि Open XDR.
मशीन लर्निंग के माध्यम से परिष्कृत व्यवहार विश्लेषण सक्षम करें।
बिना किसी नियम या संकेत के बुरे व्यवहार का पता लगाएं।
डिस्कवर और संपत्ति / उपयोगकर्ता संबंधों प्रदान करते हैं
प्लेटफ़ॉर्म पर अन्य सुरक्षा क्षमताओं के साथ हिरासत को लागू करें
एंटिटी एनालिटिक्स
परे SIEM सुरक्षा
- देखी गई सुरक्षा घटनाओं और परिसंपत्ति जोखिम प्रोफ़ाइल के आधार पर जोखिम स्कोर निर्धारित करता है।
- यह नेटवर्क सुरक्षा, क्लाउड सुरक्षा और आईटी सुरक्षा सहित सभी संपत्तियों का एक केंद्रीकृत जोखिम-स्तर दृश्य प्रदान करता है।
- यह परिसंपत्ति संबंधी जानकारी को उपयोगकर्ता, खतरे, स्थान और भेद्यता डेटा से सहसंबंधित करता है। Open XDR
- प्रत्येक परिसंपत्ति के लिए सुरक्षा घटनाओं की मार श्रृंखला दृश्य प्रदान करता है
- सुरक्षा बुनियादी ढांचे में एक परिसंपत्ति के आसपास हमलों के पार्श्व आंदोलन का एक मनोरम दृश्य प्रस्तुत करता है
- सीवीई जैसे विभिन्न तरीकों से संपत्ति की लचीली खोज या छानने में सक्षम बनाता है
- संपत्ति आईडी के साथ प्रत्येक सुरक्षा घटना को टैग करें
उपयोगकर्ता केंद्रित दृश्य
मुख्य विशेषताएं
उपयोगकर्ता के असामान्य व्यवहारों का पता लगाएं जो SIEM उपकरण चूक
RSI UEBA स्टेलर साइबर के ऐप में Open XDR यह प्लेटफॉर्म सुरक्षा अवसंरचना में विभिन्न डेटा स्रोतों से उपयोगकर्ता-संबंधी डेटा एकत्र करता है और उसे एकीकृत करता है, जैसे कि... SIEM यह टूल, नेटवर्क ट्रैफ़िक, एक्टिव डायरेक्टरी लॉग और Office 365 जैसे एप्लिकेशन का विश्लेषण करता है। यह मशीन लर्निंग के माध्यम से परिष्कृत व्यवहार सुरक्षा विश्लेषण लागू करता है। यह उपयोगकर्ताओं के सामान्य व्यवहारों का आधार बनाकर उनकी असामान्य गतिविधियों का पता लगाता है। यह बिना किसी नियम या हस्ताक्षर को लिखे ही गलत व्यवहारों का तुरंत पता लगा सकता है। मैलवेयर डिटेक्शन जैसे कई एकीकृत सुरक्षा अनुप्रयोगों द्वारा पता लगाए गए अन्य प्रासंगिक सुरक्षा घटनाओं के साथ मिलकर, UBA ऐप दुर्भावनापूर्ण उपयोगकर्ताओं या असुरक्षित उपयोगकर्ताओं का तुरंत पता लगा सकता है।
एडवांस्ड एसेट मैनेजमेंट से परे SIEM सुरक्षा संबंधी सोच
आईटी सुरक्षा, नेटवर्क सुरक्षा और क्लाउड सुरक्षा को एकीकृत करते हुए एक समग्र दृष्टिकोण अपनाएं। स्टेलर साइबर की सेवाएं। UEBA यह नेटवर्क ट्रैफ़िक, लॉग, एंडपॉइंट, वल्नरेबिलिटी स्कैन परिणाम आदि जैसे कई अलग-अलग स्रोतों से जानकारी एकत्र करके नेटवर्क, क्लाइंट और क्लाउड वातावरण में सभी संपत्तियों का स्वचालित रूप से और लगातार पता लगाता है और उनकी सूची बनाता है। यह होस्ट नाम, उपयोगकर्ता, स्थान, डिवाइस प्रकार, निर्माता और कई अन्य पहचानकर्ताओं के आधार पर सभी संपत्तियों का एक एकीकृत दृश्य प्रदान करता है। यह उपयोगकर्ता को संपत्तियों को मूल्य देकर प्राथमिकता देने और टैग लगाकर उन्हें समूहित करने की अनुमति देता है। यह नेटवर्क में अनधिकृत संपत्तियों की पहचान करता है और विश्लेषकों को सचेत करता है।
आप पर प्रतिक्रिया
विवेक
स्टेलर साइबर का NDR एप्लिकेशन स्वचालित और मैन्युअल दोनों तरह की प्रतिक्रियाओं का समर्थन करता है। यह NGFW पर संदिग्ध ट्रैफ़िक को ड्रॉप करके, एक्टिव डायरेक्टरी पर प्रभावित उपयोगकर्ताओं को अक्षम करके, EDR के माध्यम से समझौता किए गए एंडपॉइंट को नियंत्रित करके या रेस्टफुल API या लचीली स्क्रिप्ट के माध्यम से किसी भी क्रिया द्वारा हमलों को सीधे ब्लॉक कर सकता है। स्टेलर साइबर का NDR अन्य SOARs जैसे कि फैंटम, डेमिस्टो, स्विमलेन और अन्य के साथ एकीकरण का भी समर्थन करता है। शक्तिशाली Google जैसी खोज सुरक्षा घटना को जल्दी से पकड़ सकती है। परिसंपत्तियों का समृद्ध संदर्भ जांच के तहत परिसंपत्ति को जल्दी से पहचानने और खोजने की अनुमति देता है।
उपयोगकर्ता के माध्यम से महत्वपूर्ण घटनाएँ देखें
व्यवहार विश्लेषण
UEBA यह उपयोगकर्ताओं की सभी गतिविधियों, असामान्य व्यवहारों, सुरक्षा घटनाओं और उनसे जुड़े सुरक्षा जोखिमों का समग्र अवलोकन प्रदान करता है। उदाहरण के लिए, मैलवेयर डिलीवरी घटनाओं या डेटा लीक की घटनाओं पर ध्यान केंद्रित करने के बजाय, यह UEBA यह क्षमता उपयोगकर्ता गतिविधि का वैश्विक दृश्य प्रदान करती है। साथ ही, एक एकीकृत सुरक्षा टूलकिट के रूप में और विभिन्न स्रोतों से डेटा को एकीकृत करके, स्टेलर साइबर प्लेटफॉर्म अन्य ऐप्स के साथ मिलकर विश्लेषकों को घटनाओं की क्रॉस-चेकिंग करने और किसी उपयोगकर्ता के जोखिम स्कोर को बढ़ाने में आसानी प्रदान करता है।
जॉन ओल्टसिक
वरिष्ठ प्रधान विश्लेषक और ईएसजी फेलो
एरविन इमर्स
सुमितोमो केमिकल के सीआईएसओ
गार्टनर पीयर इनसाइट्स
आईटी के निदेशक
4.8
टोड विलोबी
आरएसएम यूएस में सुरक्षा एवं गोपनीयता निदेशक
रिक टर्नर
प्रधान विश्लेषक, सुरक्षा एवं प्रौद्योगिकी
केंद्रीय आईटी विभाग
ज्यूरिख विश्वविद्यालय