Agent obserwuje aktywność dostępu 24/7 w poszukiwaniu anomalii: użytkownik logujący się o 3 rano, nagły wzrost wniosków o uprawnienia, dostęp z nietypowej lokalizacji. Podejrzane wzorce trafiają do bezpieczeństwa w czasie rzeczywistym.
Typowy czas eskalacji aktywności wewnętrznej przed wykryciem.
Większość firm nie ma per-użytkownik bazowej linii behawioralnej.
Wzorce specyficzne dla SAP rzadko wykrywane przez generyczne SIEM.
SIEM-y i DLP łapią pewne rzeczy. Wykrywanie anomalii wewnątrz SAP - takie które wie jak wygląda normalny dzień księgowego FI vs admina Basis - zwykle przepada między systemami.
Agent utrzymuje bazową linię behawioralną dla każdego użytkownika: typowe godziny, typowe TX, typowe systemy, typowe wolumeny.
Porównuje aktywność na żywo z bazową linią prawie w czasie rzeczywistym. Ocenia odchylenia. Uwzględnia wzorce kohort (czy cały zespół wykazuje tę samą zmianę?).
Powyżej progu: alert do security z pełnym kontekstem. Poniżej: cichy log do uczenia wzorców.
Security bada alert. Potwierdza lub odrzuca. Agent aktualizuje baseline na podstawie feedback.
Mockup ilustracyjny z feedu anomalii smartReport. Każdy wpis pokazuje confidence score i baseline od którego odbiega.
Agent ustala bazową linię normalnego wzorca każdego użytkownika i wyłania odchylenia. Praca poza godzinami, nagła ekspansja uprawnień, geograficzne outliery.
Scoring pewności filtruje szum. Zespół widzi anomalie warte badania - nie każde logowanie z nowego urządzenia podczas przerwy.
Otwórz interaktywny podgląd UX i poznaj agenta od początku do końca.
Każda decyzja jest opatrzona czytelnym uzasadnieniem, dzięki czemu Twój zespół może audytować i udoskonalać zachowanie agenta z czasem.
Szacunki oparte na wywiadach z klientami i benchmarkach z porównywalnych wdrożeń agentów. Rzeczywiste wyniki mogą się różnić.
Anomalie pojawiają się prawie w czasie rzeczywistym, nie w raporcie z następnego miesiąca.
Anomalia zdefiniowana względem każdego użytkownika, nie globalnym progiem.
Wzorce dzielone w zespole traktowane jako legalne, nie oznaczane.
Zna różnicę między normalnym dniem FB60 a nietypowym.
Analizuje zawartość ról względem rzeczywistego użycia i rekomenduje bezpiecznych kandydatów do usunięcia.
Przewiduje prawdopodobne wnioski z audytu na podstawie poprzednich audytów i aktualnego stanu dostępu.
Szukamy design partnerów. Jeśli ten agent rozwiązuje realny problem w Twoich operacjach - porozmawiajmy.