CPUスパイクから防御へ ノート

CPUスパイクから防御へ

オーストラリアの法律事務所が、2人の従業員が機密ファイルに大量にアクセスしていることに気づいた事例研究を公開しました。UEBAを使用してこの行動がフラグ付けされ、通常のアクセスパターンからの逸脱に基づいてアラートがトリガーされました。事務所が調査したところ、ラテラルムーブメントと権限昇格の試みの兆候が見つかりました。暗号化やデータ漏洩が発生する前に、それらを封じ込めることができました。ペイロードなし、侵害なし。これは、行動分析と最小権限の強制が実際にどのように機能するかを示す確かな例です。ハイブリッド環境で他の人が何に取り組んでいるか興味がありますか? /u/Varonis-Danより