От пиков ЦП до защиты Заметка

От пиков ЦП до защиты

Мы только что опубликовали исследование о юридической фирме из Австралии, которая заметила, что два сотрудника получили доступ к большому количеству конфиденциальных файлов. Это поведение было отмечено с помощью UEBA, что вызвало оповещения на основе отклонений от обычных шаблонов доступа. Фирма провела расследование и обнаружила признаки бокового перемещения и попыток повышения привилегий. Им удалось заблокировать доступ до того, как произошло какое-либо шифрование или утечка данных. Без вредоносного ПО, без взлома. Это яркий пример того, как поведенческая аналитика и соблюдение принципа наименьших привилегий могут реально работать на практике. Интересно, что работает для других в их гибридных средах? отправлено пользователем /u/Varonis-Dan