💎 Сигнатурный анализ
Представьте, что в магазине произошло ограбление. Камера наблюдения идеально всё записала. Можно посмотреть видео и поминутно отследить, как вор попал в помещение, куда ходил, что делал… Только есть одна проблема – товар уже вынесли 🫠
Похожим образом работают многие PAM-решения: записывают действия привилегированного пользователя и фиксируют, кто именно работал в системе. Как правило, эти записи смотрят уже после инцидента. Но куда полезнее заметить угрозу раньше, когда злоумышленник ещё только начал хозяйничать в инфраструктуре.
Для этого в Avanpost SmartPAM есть движок сигнатурного анализа. Это гибкий механизм, анализирующий, что происходит внутри сессии. Он:
Добавим, что отдельные события могут не представлять опасности, а вот их совокупность – признак возможного инцидента.
Поэтому, Avanpost SmartPAM поддерживает корреляцию событий и действий пользователя. Например, администратор пытается получить доступ к чувствительному системному файлу. Одна такая попытка может ещё не выглядеть критичной. Но если он повторяет её на нескольких серверах – это уже повод обратить внимание 👀
Если вернуться к аналогии с камерой, SmartPAM не просто делает запись ограбления. Он сверяет происходящее с заранее заданными сценариями, замечает признаки опасности и поднимает тревогу, пока ещё не поздно вмешаться.
➡️ Внедрить SmartPAM со скидкой 35% 👈
🅰️ Подписаться на Avanpost
Представьте, что в магазине произошло ограбление. Камера наблюдения идеально всё записала. Можно посмотреть видео и поминутно отследить, как вор попал в помещение, куда ходил, что делал… Только есть одна проблема – товар уже вынесли 🫠
Похожим образом работают многие PAM-решения: записывают действия привилегированного пользователя и фиксируют, кто именно работал в системе. Как правило, эти записи смотрят уже после инцидента. Но куда полезнее заметить угрозу раньше, когда злоумышленник ещё только начал хозяйничать в инфраструктуре.
Для этого в Avanpost SmartPAM есть движок сигнатурного анализа. Это гибкий механизм, анализирующий, что происходит внутри сессии. Он:
🔴Собирает, нормализует и обрабатывает информацию о действиях пользователя и событиях.
🔴Сопоставляет их заданными сигнатурами – набором политик и правил, который помогает PAM-системе распознавать известные угрозы или запуск вредоносного ПО.
🔴При необходимости реагирует: блокирует команду или пользователя, разрывает сессию или отправляет информацию в SIEM.
Добавим, что отдельные события могут не представлять опасности, а вот их совокупность – признак возможного инцидента.
Поэтому, Avanpost SmartPAM поддерживает корреляцию событий и действий пользователя. Например, администратор пытается получить доступ к чувствительному системному файлу. Одна такая попытка может ещё не выглядеть критичной. Но если он повторяет её на нескольких серверах – это уже повод обратить внимание 👀
Если вернуться к аналогии с камерой, SmartPAM не просто делает запись ограбления. Он сверяет происходящее с заранее заданными сценариями, замечает признаки опасности и поднимает тревогу, пока ещё не поздно вмешаться.
➡️ Внедрить SmartPAM со скидкой 35% 👈
🅰️ Подписаться на Avanpost