АПКС у кібербезпеці
Аналітика поведінки користувачів і сутностей (АПКС) – це передовий підхід до кібербезпеки, який використовує машинне навчання та поведінковий аналіз, щоб виявляти уражені сутності, як-от брандмауери, сервери й бази даних, а також зловмисних внутрішніх користувачів і кібератаки, зокрема розподілені атаки на відмову в обслуговуванні (DDoS-атаки), спроби фішингу, шкідливе програмне забезпечення та зловмисні програми з вимогою викупу.
АПКС аналізує журнали та оповіщення з підключених джерел даних, щоб створити базові поведінкові профілі для всіх користувачів і сутностей в організації з плином часу. АПКС використовує можливості машинного навчання в поєднанні з іншими методами, щоб автоматично виявляти уражені ресурси.
АПКС може не лише виявляти потенційні порушення, але й визначати чутливість будь-якого конкретного ресурсу, а також потенційну серйозність порушення.
АПКС аналізує журнали та оповіщення з підключених джерел даних, щоб створити базові поведінкові профілі для всіх користувачів і сутностей в організації з плином часу. АПКС використовує можливості машинного навчання в поєднанні з іншими методами, щоб автоматично виявляти уражені ресурси.
АПКС може не лише виявляти потенційні порушення, але й визначати чутливість будь-якого конкретного ресурсу, а також потенційну серйозність порушення.
Підпишіться на новини про Захисний комплекс Microsoft