HP นำเสนอระบบวิเคราะห์พฤติกรรมผู้ใช้บน ArcSight

hp_logo

HP ผู้ให้บริการโซลูชัน IT ครบวงจรได้ประกาศเปิดตัว HP ArcSight User Behavior Analytics (UBA) ระบบวิเคราะห์พฤติกรรมการใช้งานของผู้ใช้ที่ช่วยให้บริษัทสามารถตรวจสอบและติดตามการใช้งานของพนักงาน ลูกค้า และผู้ที่เกี่ยวข้องเพื่อตรวจจับผู้ใช้ที่ไม่ประสงค์ดีต่อบริษัทได้

hp_arcsight_uba_2

UBA ช่วยให้บริษัทมองเห็นพฤติกรรมการใช้งานระบบเครือข่ายและอุปกรณ์ต่างๆของผู้ใช้งานทุกคน ส่งผลให้บริษัทสามารถนำข้อมูลรูปแบบพฤติกรรมเหล่านั้นมาวิเคราะห์เพราะตรวจสอบและป้องกันภัยคุกคาม เช่น พฤติกรรมอันไม่พึงประสงค์, ภัยคุกคามภายใน และการใช้สิทธิ์ในทางที่ผิด ที่อาจจะเกิดขึ้นได้ ฟีเจอร์ดังกล่าวถูกติดตั้งมาพร้อมกับระบบ SIEM ของ HP ArcSight ซึ่งพร้อมใช้งานโดยทันที

จุดเด่นของ UBA ประกอบด้วย

  • ติดตามพฤติกรรมของ Privileged Users เพื่อตรวจสอบการกระทำที่ผิดปกติหรือมีความเสี่ยงที่อาจเป็นชนวนให้เกิดการโจมตีบนโลกไซเบอร์ได้
  • ตรวจจับพฤติกรรมอันไม่พึงประสงค์ของผู้ใช้งานจากข้อมูล Log ที่ได้มาจากแอพพลิเคชันและระบบเครือข่าย
  • ตอบสนองเหตุการณ์ที่ผิดปกติและระบุภัยคุกคามได้อย่างรวดเร็วผ่านทางการวิเคราะห์ข้อมูลเชิงสถิติจากระบบ SIEM
  • วิเคราะห์พฤติกรรมผู้ใช้เพื่อตรวจจับภัยคุกคามหรือความเสี่ยงที่อาจจะเกิดขึ้นโดยการเปรียบเทียบพฤติกรรมกับผู้ใช้อื่น การกระทำในอดีต และรูปแบบพฤติกรรมอันไม่พึงประสงค์ที่กำหนดไว้ตามนโยบายของบริษัทได้

hp_arcsight_uba_1

รายละเอียดเพิ่มเติม: http://h20195.www2.hp.com/V2/GetPDF.aspx/4AA5-8223ENW

ที่มา: http://h30499.www3.hp.com/t5/HP-Security-Products-Blog/HP-Introduces-User-Behavior-Analytics-as-part-of-security/ba-p/6735401#.VVn-6pNVhHx

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ