يوفر منتج تحليلات سلوك المستخدمين والمؤسسات من لوغريثم تغطية أمنية مكثفة وكشف سريع عن التهديدات بتكاليف أقل
أعلنت شركة الاستخبارات الأمنية المعلوماتية، لوغريثم، اليوم عن دخولها سوق تحليلات سلوك المستخدمين والمؤسسات بتقديمها لمنتج تحليلات سلوك المستخدمين والمؤسسات (UEBA) وهو منتج تحليلي مستقل يمكنه تعزيز الأمن في بيئات العملاء الذين لا يرغبون بحلول إدارة معلومات الأمن والأحداث من لوغريثم أو العملاء الذين يستخدمون منتج (UEBA) في حال عدم وجود منتج رسمي لإدارة معلومات الأمن والأحداث في المكان المناسب. يتميّز منتج (UEBA) من لوغريثم بتطبيق تحليلات السلوك القائم على التعلّم الآلي وكشف التهديدات القائمة على السيناريوهات في الوقت الحقيقي وذلك لتقديم تغطية كاملة في عملية الكشف عن التهديدات القائمة على المستخدم. وهذه الإمكانيات يتم دمجها ضمن سير العمل المتكامل لشركة لوغريثم في الكشف والإستجابة، لتقديم حلول عالية الكفاءة تهدف إلى معرفة تلك التهديدات والحد منها.
واستنادًا إلى تحليلات سلوك المستخدم المتقدمة، يقدم منتج (UEBA) من لوغريثم المزيد من التغطية الأمنية بأقل استثمار لمحترفي الأمن في مؤسسات المشاريع الصغيرة والمتوسطة الذين هم بحاجة إلى الحماية من التهديدات الداخلية والحسابات المخترقة والإساءة للشؤون الإدارية وغيرها من التهديدات القائمة على المستخدم.
قال نائب رئيس المنتجات لدى لوغريثم، كريس برازدزينس: "إن المؤسسات مُحاصرة بمنظومة تهديدات، من قبل أشخاص عاملين داخليين لديهم دوافع في الدول المحمية جيدًا". وأضاف: "في الوقت ذاته، تواجه الكثير من الفرق الأمنية عقبات كبيرة في تأمين موظفين ذوي كفاءة لمحاربة مثل هذه التهديدات التي تزداد أحيانًا من الضغط التنظيمي للتخفيف من الضوابط اللازمة لفتح إنتاجية العمل. يعمل منتج (UEBA) على تسليح المؤسسات للكشف عن التهديدات القائمة على المستخدم والاستجابة لها. وتشترط التحليلات على نقاط البدء القائمة على الدليل والتصورات الغنية للتحليلات الفعالة والوصول المباشر لبيانات الإستجابة السريعة."
يعد منتج (UEBA) من لوغريثم متميّزاً في السوق لأنه، بخلاف الحلول الأخرى من تحليلات سلوك المستخدمين والمؤسسات التي تستخدم طرق تحليلية محدودة، يعمل منتج (UEBA) من لوغريثم على كشف التهديدات المعروفة والمجهولة عن طريق التحليلات المُعمّقة، مستخدمًا تحليلات التعلّم الآلي والسيناريو ليُظهر الأحداث الحرجة ويعطيها الأولوية وبسرعة. كما يستخدم منتج (UEBA) من لوغريثم التحليلات القائمة على الحوسبة السحابية التي قد تتطور مع مرور الزمن، مع مراعاة الآراء والمقترحات من العملاء بخصوص الدقّة. يقوم منتج (UEBA) من لوغريثم بجمع بيانات التهديد التدريبية من كامل نشاط المؤسسة إلى انتشار عملائها الموسّع. إن جمع الآراء والمقترحات من مجموعة عالمية من محلّلي مراكز العمليات الأمنية والمستجيبين الخارجيين يجعل المُنتج أكثر ذكاءًا وسرعةً. بالإضافة إلى ذلك، تقوم شركة لوغريثم بتزويد العملاء بمكتبة لسيناريوهات التهديدات القائمة على المستخدم الميداني والتي تعمل وبالتنسيق مع النشاطات التي يتم مراقبتها من قبل المؤسسات المتوسطة والكبيرة لتعزيز الصلة الأمنية من أجل الحصول على الدقة المتناهية في تحديد التهديدات.
يتميّز منتج (UEBA) من لوغريثم بإحياء عمليات نشر إدارة معلومات الأمن والأحداث الموجودة والقديمة عن طريق حلول (UEBA) السهلة الإنتشار وفائقة الفعالية والتي تعمل على تحقيق عائد سريع على الاستثمار . ثمة حالات محدّدة لاستخدام منتج (UEBA) من لوغريثم وتشمل:
- التهديد من الداخل: كشفت دراسة جديدة أنّ معظم المحترفين في المجال الأمني (88%) يرون أن التهديدات من الداخل تشكّل مشكلة خطيرة ومتنامية لمؤسساتهم؛ وأنّ منتج (UEBA) من لوغريثم يمنح المراقبة الآليّة للجهات المتعاقدة والفرق عالية التأثير الذين يعملون في مجالات تقنية المعلومات والمالية والمبيعات وغيرها للوقاية من سرقة البيانات والتخريب والتزوير وانتهاك السياسات وغيرها من الأنشطة الخطيرة. فهو يقوم باستخدام الملف السلوكي لتحديد الإنحرافات من تحليلات السلوك الطبيعي والسيناريو لمعرفة النماذج الناتجة.
- الاستيلاء على الحسابات: إن الجهات المهاجمة التي تخترق الشبكة تحاول السيطرة على الحسابات وتتحرك أفقيًا حتى تحصل على مرادها. يعمل (UEBA) شركة لوغريثم على كشف هؤلاء الدجّالين من خلال اختبار سلوك المستخدمين الأفراد و الجماعات المرتبطة بهم. يتم تحديد التهديدات الخارجية بسرعة، مما يحول دون المزيد من الإختراقات والاضرار.
- الإساءة للامتياز وسوء استخدامه: مع الوصول إلى الأنظمة والبيانات على نطاق واسع، يقدم المستخدمون المتميزون المزيد من المخاطر لمؤسساتهم. يعمل مُنتج (UEBA) من لوغريثم على المساعدة في ضمان استخدام حقوق الوصول بالشكل المناسب. فتقوم اللوغاريتمات لديه بالمراقبة الأوتوماتيكية لاستحداث الحسابات المتميزة وإلغاءها وارتفاع الأذونات والاستخدام المشتبه به للحسابات المتميزة.
قال نائب رئيس التسويق وتطوير الأعمال لدى لوغريثم، مات وينتر: "يقوم عدد كبير من المؤسسات الكبيرة باستبدال حلول إدارة معلومات الأمن والأحداث القديمة لديهم بمنصة الجيل القادم لشركة لوغريثم، ولكن ليس بمقدور كل مؤسسة أن تفعل ذلك في الوقت الحاضر." وأضاف: "مع مُنتج (UEBA) من لوغريثم، على العملاء غير الجاهزين للاستبدال الكامل حتى الآن الإكتفاء بـ"مساعد إدارة معلومات الأمن والأحداث" غير المثبت ومحدود الوظائف أو مُنتج نقاط مشابه للحصول على قيمة أكبر من حلول إدارة معلومات الأمن والأحداث الموجودة لديهم. بدلًا من ذلك، تعرض عليهم شركة لوغريثم حل كامل المواصفات تمت هندسته للقياس، يمكنه النمو معهم بسلاسة مع تطوّر احتياجاتهم وقد تم التحقق منه مرارًا وتكرارًا في الاستخدامات الواسعة الانتشار حول العالم."
(UEBA) هو أحد منتجات لوغريثم وهي نسخة مستقلة تم إعدادها خصيصًا للمؤسسات التي لا تتعامل مع لوغريثم أو لبيئات العملاء ضمن XM ويتوفر المُنتج تجاريًا وبسعر يعتمد على نموذج كل مستخدم، كما أن المعدّات مشمولة من ضمن الاشتراك.