CPU 스파이크에서 방어까지 노트

CPU 스파이크에서 방어까지

호주 법률 회사에서 두 명의 직원이 민감한 파일에 대량으로 접근하는 것을 발견한 사례 연구를 방금 게시했습니다. UEBA를 사용하여 이러한 행동을 감지했으며, 이는 정상적인 접근 패턴에서 벗어난 것을 기반으로 경고를 트리거했습니다. 해당 회사는 조사를 통해 측면 이동 및 권한 상승 시도 흔적을 발견했습니다.암호화 또는 데이터 유출이 발생하기 전에 상황을 차단할 수 있었습니다. 페이로드도 없고, 침해도 없었습니다.이는 행동 분석과 최소 권한 강제가 실제로 어떻게 작동하는지를 보여주는 확실한 예입니다.하이브리드 환경에서 다른 사람들에게는 무엇이 효과가 있는지 궁금합니다? /u/Varonis-Dan님이 제출했습니다.