新软件包旨在使企业能够充分利用其现有安全信息和事件管理部署的潜力
拉斯维加斯-如果您怀疑组织中的某人不再受信任,或者您担心潜在的网络攻击,那么您可能会感兴趣的是一家新的安全创业公司。专注于大数据安全分析的长达六个月的Exabeam于10月6日在Splunk .conf2014会议上在此平台上启动了其自身及其平台。新软件包旨在使企业能够充分利用其现有安全信息和事件管理(SIEM)部署的潜力。
联合创始人兼首席执行官Nir Polak告诉eWEEK,Exabeam用户将能够实时检测内部威胁和网络攻击,同时优化其安全运营。
Polak说:“我们今天在市场上看到的问题-包括对Target,Home Depot等的所有攻击-攻击者使用了各种技术。” “恶意软件,社会工程学中的键盘记录程序等。但是,攻击者最需要组成系统的就是要掌握凭据。从本质上讲,他想假冒有效的员工。
“当攻击者获得凭据时,游戏就结束了。您已经完成了。所以问题是:如何找到冒名顶替者?使用当今的工具,这非常困难。”
为此,Exabeam在现有SIEM和日志管理存储库的基础上增加了一层用户行为智能,以使IT安全团队可以完整了解整个攻击链。然后,Polak说,它可以聚焦当前在安全噪声之海中丢失的有效攻击指示器,从而实现更好,更完整的安全响应。
2013年,攻击者在超过76%的网络入侵中使用了授权的凭据,从而使他们可以冒充跨越IT环境的合法用户,并在此过程中进行可疑活动。当前的SIEM技术无法在整个攻击链中检测到细微的异常或将它们关联起来,从而迫使IT和安全团队预测恶意行为,这在当前的黑客环境下几乎是不可能的。
Polak说,Exabeam通过提供对实时见解的访问权限来消除猜测,该实时见解告诉用户寻找哪些指标以发现恶意行为。用户行为智能平台使安全团队可以洞悉攻击中涉及哪些帐户,并提供用户活动的完整图片,从而大大减少了攻击检测时间。
Exabeam beta客户的Safeway信息技术副总裁兼首席信息安全官Colin Anderson表示:“ SIEM解决方案的挑战在于,您只能通过统计或基于规则的模型来找到您正在积极寻找的威胁。 。“ Exabeam带来巨大价值的地方在于,通过了解’正常’用户行为来识别我们不想要的内容,并在网络活动偏离基准线时向我们发出警报。如果没有这种解决方案,企业将无视这些威胁并浪费时间误报的尾巴。”
Exabeam的总部位于加利福尼亚州圣马特奥,由Norwest Venture Partners,Aspect Ventures和投资者Shlomo Kramer私人投资。
-
无相关信息
- 1bat的大数据(BAT的大数据来源)
- 2三星s8屏幕上端2(三星s8屏幕上端2个按键)
- 3三星屏幕坏了如何导出(三星屏幕摔坏了如何导出数据么)
- 4红米3x怎么关闭自动更新(红米k40s怎么关闭自动更新)
- 5微信上防止app自动下载软件怎么办(微信上防止app自动下载软件怎么办啊)
- 6押镖多少钱(押镖一个月有多少储备金)
- 7瑞星个人防火墙胡功能(瑞星个人防火墙协议类型有哪些)
- 8cf现在等级是多少(cf等级2020最新)
- 9老滑头多少条鱼(钓鱼老滑头有什么用)
- 10WPS自动调整语法(wps如何修改语法)
- 11dell控制面板防火墙(dell的防火墙怎么关闭)
- 12丑女技能升多少(丑女技能需要满级吗)
- 13智能家居系统怎么样(智能家居系统好吗)
- 14戴尔屏幕(戴尔屏幕闪烁)
- 15y85屏幕信息(vivoy85息屏显示时间怎么设置)
- 16魅蓝note3屏幕出现方格(魅蓝note屏幕竖条纹)
- 17v8手指按屏幕(触屏手指)
- 18金为液晶广告机(液晶广告机lb420)
- 19三星显示器怎么校色(三星显示器 调色)
- 20hkc显示器dvi音频(hkc显示器有音响么)
- 21康佳液晶智能电视机(康佳液晶智能电视机怎么样)
- 22做液晶画板电脑(做液晶画板电脑怎么操作)
- 23液晶屏极化现象原理(液晶屏极化现象原理是什么)
- 24企业网络安全防火墙(企业网络防护)
- 256splus黑屏屏幕不亮(苹果6s plus屏幕突然黑屏)
- 26充电导致屏幕失灵(充电导致屏幕失灵怎么办)
- 27超极本屏幕旋转(笔记本电脑屏幕旋转,怎么转过来?)
- 28igmp防火墙(防火墙配置ipv6)
- 29荣耀王者多少经验(王者荣耀经验多少一级)
- 30lol老将还剩多少(qg老将)