🤔 Что, если админ решит хлопнуть дверью на прощание?
Представьте: администратор собирается увольняться и решает прихватить с собой конфиденциальную информацию. Для этого ему не нужно взламывать систему: у него уже есть доступ к ресурсам и права на чтение файлов 😱
Если PAM-система опирается только на заранее описанные правила, то его действия могут остаться незамеченными. Поэтому в Smart PAM есть дополнительный слой контроля – поведенческая аналитика (UBA) на базе ИИ.
Как это работает 🤔
Вернёмся к примеру с админом. У каждого пользователя есть свои паттерны поведения. Допустим, обычно он работает днём, подключается к определённым пяти серверам и редко работает с текстовыми файлами.
Если поведение пользователя резко меняется – например, администратор начинает подключаться ночью, обращаться к нетипичным для него ресурсам и скачивать много файлов, – система фиксирует уровень риска в журнале событий. Если за короткий период нетипичных действий становится больше, риск растёт.
👀 Такой мониторинг ведётся непрерывно, а все вычисления нейросети выполняются on-premise и не покидают инфраструктуру заказчика.
Для каждого уровня риска можно настроить реакцию системы: отправить уведомление, заблокировать команду или пользователя, разорвать сессию, отправить событие в SIEM. Так служба ИБ сможет вовремя заметить подозрительную активность администратора и оперативно отреагировать.
Внедрить SmartPAM со скидкой 35% 🔫
🅰️ Подписаться на Avanpost
Представьте: администратор собирается увольняться и решает прихватить с собой конфиденциальную информацию. Для этого ему не нужно взламывать систему: у него уже есть доступ к ресурсам и права на чтение файлов 😱
Если PAM-система опирается только на заранее описанные правила, то его действия могут остаться незамеченными. Поэтому в Smart PAM есть дополнительный слой контроля – поведенческая аналитика (UBA) на базе ИИ.
Как это работает 🤔
Вернёмся к примеру с админом. У каждого пользователя есть свои паттерны поведения. Допустим, обычно он работает днём, подключается к определённым пяти серверам и редко работает с текстовыми файлами.
Smart PAM непрерывно анализирует его активность и формирует поведенческий профиль:
▶️В какое время он обычно подключается
▶️С каких IP-адресов
▶️Какие команды использует
▶️К каким ресурсам обращается
▶️Какие действия с объектами выполняет
Если поведение пользователя резко меняется – например, администратор начинает подключаться ночью, обращаться к нетипичным для него ресурсам и скачивать много файлов, – система фиксирует уровень риска в журнале событий. Если за короткий период нетипичных действий становится больше, риск растёт.
👀 Такой мониторинг ведётся непрерывно, а все вычисления нейросети выполняются on-premise и не покидают инфраструктуру заказчика.
Для каждого уровня риска можно настроить реакцию системы: отправить уведомление, заблокировать команду или пользователя, разорвать сессию, отправить событие в SIEM. Так служба ИБ сможет вовремя заметить подозрительную активность администратора и оперативно отреагировать.
Внедрить SmartPAM со скидкой 35% 🔫
🅰️ Подписаться на Avanpost