Netskope élargit le portefeuille existant de l’UEBA de 160 polices basées sur le ML avec un New SOC Detections Pack qui introduit une approche brevetée pour la détection des balises C2. Les outils de commandement et de contrôle (C2), tels que Cobalt Strike, utilisent des profils malléables (motifs qui ne peuvent pas être identifiés par empreintes digitales avec des outils comme l’IPS) pour contourner les défenses traditionnelles. Le SOC Detections Pack améliore l’UEBA avancé en permettant une détection précoce des périphérique compromis lorsque des balises C2 ont été déployées.
La licence New comprend 15 politiques de détection de balises C2 New aujourd'hui et de nombreuses autres détections supplémentaires à venir. Ces politiques de détection C2 New analysent le trafic web pour identifier les rappels C2 anormaux et utilisent des modèles d'apprentissage automatique pour isoler les cadres C2 (tels que Mythic et Cobalt Strike) des rappels bénins (tels que les vérifications de mises à jour logicielles).
Pour les clients qui reconnaissent l’importance de la détection de balises C2, le SOC Detections Pack offre une valeur significative pour détecter rapidement les compromissions.

La liste complète des politiques UEBA C2 est visible pour les comptes Netskope avec la licence SOC Detections Pack activée.
Pour en savoir plus :

