成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)如何構(gòu)建用戶行為分析功能?

安全
隨著越來(lái)越多新類型的攻擊涌現(xiàn),企業(yè)面臨的威脅日益增加,而網(wǎng)絡(luò)安全事件在數(shù)量和復(fù)雜程度方面也在成比例增加。用戶行為分析是安全技術(shù)的創(chuàng)新,它可幫助企業(yè)將安全和風(fēng)險(xiǎn)管理提升到新的水平。

隨著越來(lái)越多新類型的攻擊涌現(xiàn),企業(yè)面臨的威脅日益增加,而網(wǎng)絡(luò)安全事件在數(shù)量和復(fù)雜程度方面也在成比例增加。

根據(jù)Ponemon研究所《2016年數(shù)據(jù)泄露成本研究》顯示,在2016年所有數(shù)據(jù)泄露事故中,48%是由惡意內(nèi)部人員(員工、承包商或其他第三方)造成。

傳統(tǒng)安全系統(tǒng)通常是通過(guò)單個(gè)時(shí)間點(diǎn)在所選位置搜索已知簽名或者漏洞利用來(lái)尋找攻擊者,而隨著攻擊者在不斷滲透和逃避企業(yè)防御,現(xiàn)在的數(shù)字企業(yè)需要的是通過(guò)行為分析實(shí)現(xiàn)快速檢測(cè)和響應(yīng)。

現(xiàn)在每個(gè)企業(yè)每天都會(huì)生成海量日志數(shù)據(jù),涉及用戶行為、服務(wù)器活動(dòng)、應(yīng)用和網(wǎng)絡(luò)設(shè)備等。然而,企業(yè)卻無(wú)法從這些日志數(shù)據(jù)中獲得洞察力,安全團(tuán)隊(duì)面臨著從日志中挖掘有效數(shù)據(jù)的難題,以致他們無(wú)法更好地保護(hù)和管理數(shù)字企業(yè)的運(yùn)營(yíng)。

用戶行為分析是安全技術(shù)的創(chuàng)新,它可幫助企業(yè)將安全和風(fēng)險(xiǎn)管理提升到新的水平。該技術(shù)讓企業(yè)可更容易地了解用戶以及資產(chǎn)行為模式,以發(fā)現(xiàn)惡意內(nèi)部人員或外部威脅,而不會(huì)中斷業(yè)務(wù)。

[[189944]]

為了在企業(yè)中引入和部署新技術(shù),你必須了解其架構(gòu),以及該技術(shù)在某些條件下在特定環(huán)境中如何運(yùn)作。用戶行為分析平臺(tái)由以下三個(gè)主要組件構(gòu)成:

  • 數(shù)據(jù)整合:這是構(gòu)建用戶行為分析的基本要求。企業(yè)應(yīng)該能夠整合所需日志來(lái)源,包括來(lái)自安全信息和事件管理系統(tǒng)的結(jié)構(gòu)化或非結(jié)構(gòu)化信息示例日志、VPN網(wǎng)關(guān)、網(wǎng)絡(luò)流數(shù)據(jù)和應(yīng)用日志,以及來(lái)自CSV文件和syslogs的攝取日志。
  • 數(shù)據(jù)分析:數(shù)據(jù)分析的主要目的是豐富和分析數(shù)據(jù),利用分析算法來(lái)學(xué)習(xí)環(huán)境(例如服務(wù)器與用戶活動(dòng),或者正常用戶與特權(quán)用戶),并從中挖掘有效數(shù)據(jù)。此外,該組件旨在能夠分析用戶和系統(tǒng)行為,并區(qū)分正常和惡意活動(dòng)。
  • 數(shù)據(jù)呈現(xiàn)&可視化:這是指以對(duì)企業(yè)和安全團(tuán)隊(duì)有用的方式呈現(xiàn)數(shù)據(jù)分析結(jié)果,讓用戶交互中的模式和趨勢(shì)顯而易見,并可深入到詳細(xì)的事件。

構(gòu)建用戶行為分析功能

在企業(yè)中構(gòu)建新功能的最佳方法是從小步驟開始,并根據(jù)正在發(fā)生的變化逐步部署更多步驟。這可讓利益相關(guān)者了解用戶行為分析技術(shù)及業(yè)務(wù)案例,以及它可為提升企業(yè)安全帶來(lái)的價(jià)值。

此外,用戶行為分析市場(chǎng)包含各種供應(yīng)商產(chǎn)品以及服務(wù),可幫助查找個(gè)人,無(wú)論他們是惡意或無(wú)意的內(nèi)部人員或外部威脅。供應(yīng)商還可幫助檢測(cè)不同類型的攻擊實(shí)體(例如用戶、系統(tǒng)或IP地址),并將其進(jìn)行區(qū)分。

對(duì)于用戶行為分析部署,企業(yè)應(yīng)該考慮幾個(gè)階段:

第一階段:企業(yè)應(yīng)識(shí)別和研究市面上可行的產(chǎn)品和服務(wù),以及如何將用戶行為分析技術(shù)整合到現(xiàn)有安全產(chǎn)品類別。

他們應(yīng)該了解頂級(jí)供應(yīng)商是哪家;他們提供什么技術(shù)、功能或服務(wù);并根據(jù)各種問(wèn)卷完成供應(yīng)商評(píng)估。這些問(wèn)題應(yīng)該側(cè)重于許可模式、云計(jì)算與內(nèi)部部署模型對(duì)比、硬件設(shè)備與虛擬設(shè)備部署對(duì)比、可用的預(yù)配置報(bào)告與自定義功能以及其他因素。

在這個(gè)階段,企業(yè)會(huì)了解技術(shù)及其功能,以及供應(yīng)商的產(chǎn)品如何在企業(yè)中運(yùn)用以滿足企業(yè)獨(dú)特的安全要求,并與供應(yīng)商的產(chǎn)品路線圖保持一致。

在第一階段獲得較高水平的了解后,則可進(jìn)入第二階段,這個(gè)階段需要深入分析前5或6名的供應(yīng)商產(chǎn)品。

責(zé)任編輯:趙寧寧 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2022-09-28 11:34:27

用戶行為數(shù)據(jù)業(yè)務(wù)

2013-09-05 09:33:25

大數(shù)據(jù)盧東明SAP

2016-10-21 14:17:13

大數(shù)據(jù)技術(shù)大數(shù)據(jù)行為分析

2023-02-01 23:00:42

大數(shù)據(jù)

2024-04-18 08:30:00

留存分析模型數(shù)據(jù)分析

2017-06-30 15:33:57

大數(shù)據(jù)數(shù)據(jù)分析用戶評(píng)論

2017-11-06 10:52:36

大數(shù)據(jù)

2023-02-01 22:50:41

大數(shù)據(jù)

2009-05-18 17:57:22

IT系統(tǒng)虛擬化

2010-12-13 17:52:54

百卓網(wǎng)絡(luò)VPNSmart

2017-04-28 11:15:26

大數(shù)據(jù)用戶畫像技術(shù)

2022-03-25 12:31:49

Linux根文件內(nèi)核

2014-09-09 14:10:01

企業(yè)級(jí)HadoopSpark

2022-07-06 10:33:06

云安全SaaS

2017-01-10 17:38:37

微信小程序

2016-05-31 11:01:00

2024-09-19 15:22:24

2018-06-23 07:53:31

大數(shù)據(jù)分析框架數(shù)據(jù)

2011-06-21 17:48:24

SEO關(guān)鍵詞

2013-07-08 12:56:27

移動(dòng)支付用戶行為分析調(diào)查報(bào)告
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲精品68久久久一区 | 日本国产一区二区 | 亚洲国产中文字幕 | 精品一区二区免费视频 | 日韩1区| 日韩国产中文字幕 | 久久久久国产一区二区三区四区 | 国产一级久久久久 | 久久久精品一区二区三区 | 一区二区三区国产在线观看 | 日本又色又爽又黄的大片 | a国产视频 | 日韩在线观看网站 | 欧美在线不卡 | 亚洲精品免费视频 | 亚洲电影专区 | 一区二区三区欧美 | 日本在线精品视频 | 精品亚洲第一 | 一区二区三区免费在线观看 | 成人亚洲视频 | 在线亚洲一区 | 亚洲一区二区三区免费在线观看 | 干干干操操操 | 国产精品国产精品国产专区不蜜 | 久久国产一区二区 | 大吊一区二区 | 欧美一区二区三区 | 一区二区三区精品在线 | 99热视| 亚洲一区二区精品视频在线观看 | 欧美亚州 | 欧美自拍一区 | 国产成人99久久亚洲综合精品 | 亚洲免费在线观看 | 99精品视频一区二区三区 | 蜜桃免费一区二区三区 | 久久成人精品一区二区三区 | 久久www免费视频 | 精品国产伦一区二区三区观看方式 | 激情91|