Удобное отслеживание компрометации учетных записей с KUMA
Кибератаки часто начинаются с компрометации логинов и паролей. Раньше для обнаружения подозрительной активности средствами KUMA приходилось кропотливо обрабатывать данные и вручную разбирать сотни алертов — марафон, который не пробежать большой распределенной компании.
🎯 В KUMA 4.2 мы добавили новое правило, способное выявлять аномалии в аутентификации и сетевой активности пользователей.
Правило не ищет известные шаблоны атак, а работает со статистическими данными вашей инфраструктуры. Коррелятор KUMA:
❇️ Строит профиль «нормального» поведения каждого пользователя.
❇️ Сравнивает действия пользователя с профилем и оценивает отклонения.
❇️ При аномалиях создает событие и отправляет детали команде SOC.
⚡Легкая настройка, быстрая реакция и снижение нагрузки на SOC. Одно правило — эффективное обнаружение угона аккаунтов.
Все о конфигурации и работе правила — в руководстве. Настройте правило в KUMA и начните отсеивать подозрительные подключения.
#kuma
Post #1426
3.72K

- 🔥 13
- ❤ 2