伴隨全球數(shù)字化浪潮蓬勃發(fā)展,社會(huì)各行業(yè)所產(chǎn)生和使用的數(shù)據(jù)資源不斷增長(zhǎng),其價(jià)值日益凸顯。企業(yè)在面臨日益嚴(yán)峻的外部網(wǎng)絡(luò)攻擊威脅的同時(shí),也面臨著因“內(nèi)鬼”竊取、內(nèi)部員工疏忽、賬號(hào)和主機(jī)失陷等各種內(nèi)部威脅導(dǎo)致的數(shù)據(jù)泄漏。
有調(diào)查報(bào)告顯示,全球有70%的數(shù)據(jù)泄漏是由于擁有數(shù)據(jù)訪問(wèn)權(quán)限的內(nèi)部人員竊取、濫用造成的。因此,是否能夠有效應(yīng)對(duì)及解決內(nèi)部威脅已成為當(dāng)下企業(yè)在構(gòu)建數(shù)據(jù)安全防御體系過(guò)程中必須考量的重要標(biāo)準(zhǔn)。
傳統(tǒng)的安全產(chǎn)品由于缺乏對(duì)用戶異常行為的關(guān)聯(lián)分析,從而無(wú)法快速準(zhǔn)確地識(shí)別定位風(fēng)險(xiǎn)以及追蹤溯源,已逐漸不能滿足當(dāng)前企業(yè)的安全需求。
新一代安全產(chǎn)品基于大數(shù)據(jù)安全分析和機(jī)器學(xué)習(xí)技術(shù),通過(guò)刻畫(huà)用戶行為,可對(duì)內(nèi)部違規(guī)操作、竊取數(shù)據(jù)、非法刪除等異常行為進(jìn)行多角度關(guān)聯(lián)分析,發(fā)現(xiàn)隱藏的未知風(fēng)險(xiǎn)并可能夠追蹤溯源,從而實(shí)現(xiàn)對(duì)企業(yè)內(nèi)部人員異常行為的探索發(fā)現(xiàn),并精準(zhǔn)定位風(fēng)險(xiǎn)人員。
應(yīng)用場(chǎng)景一:網(wǎng)絡(luò)流量異常
某企業(yè)內(nèi)部網(wǎng)絡(luò)出現(xiàn)了網(wǎng)絡(luò)卡頓的情況,系統(tǒng)檢查網(wǎng)絡(luò)上傳與下載流量發(fā)現(xiàn)網(wǎng)絡(luò)帶寬占滿。
通過(guò)系統(tǒng)日志對(duì)個(gè)人用戶進(jìn)行流量建模,發(fā)現(xiàn)某員工外發(fā)的非公司郵箱個(gè)數(shù)、郵件數(shù)量、接收賬戶以及通過(guò)外設(shè)拷貝文件的次數(shù)偏離基線,定位其可能存在安全風(fēng)險(xiǎn)。
應(yīng)用場(chǎng)景二:上網(wǎng)行為異常
某企業(yè)系統(tǒng)檢測(cè)到企業(yè)員工一段時(shí)間的上網(wǎng)流量超過(guò)了其歷史流量范圍值,且流量峰值偏離基線;同時(shí)檢測(cè)到該員工多次訪問(wèn)企業(yè)禁止瀏覽的非法網(wǎng)站,非法網(wǎng)站瀏覽次數(shù)偏離基線。
應(yīng)用場(chǎng)景三:登錄行為異常
某企業(yè)系統(tǒng)檢測(cè)到系統(tǒng)用戶曾多次在非工作時(shí)間使用非本人(綁定)設(shè)備持續(xù)性登錄系統(tǒng)失敗,相關(guān)登錄行為偏離了正?;€,可能存在安全風(fēng)險(xiǎn)。
明朝萬(wàn)達(dá)Chinasec(安元)