L'analyse comportementale détecte les menaces en comparant l'activité actuelle aux lignes de base établies, identifiant les anomalies qui peuvent indiquer une compromission.
Qu'est-ce que l'Analyse Comportementale?
Plutôt que de faire correspondre des signatures, l'analyse comportementale identifie les écarts par rapport aux modèles normaux qui peuvent indiquer des menaces.
Cas d'Usage
- Menaces Internes - Détectez des modèles d'accès aux données inhabituels.
- Compromission de Compte - Identifiez les anomalies de connexion.
- Intrusion Réseau - Identifiez des modèles de trafic inhabituels.
Implémentation
L'analyse comportementale nécessite l'établissement de lignes de base, une surveillance continue et un réglage pour réduire les faux positifs.
Intelligence Comportementale
Combinez l'analyse comportementale avec la réputation IP.