Netskope Insider Threats & Advanced Compromise policies support multiple types of user activity detection, including rule-based and machine learning-based (ML Based) detection engines.
To access the behavior analytics summaries, go to Policies > Insider Threats & Advanced Compromise. The default view displays all policies.
There are two types of policies:
- Basées sur des règles : Il existe neuf politiques par défaut basées sur des règles. En outre, vous pouvez créer des politiques personnalisées basées sur des règles.
- Suppression en bloc
- Téléchargement en masse
- Enregistrement d'échecs en vrac
- Téléchargement en masse
- Proximity
- Événement rare
- Pays à risque
- Informations d'identification partagées
- Mouvement de données suspect
- Basée sur le ML : Il existe une politique par défaut basée sur la ML :
- Modèle d'apprentissage automatique
Cliquez sur les onglets pour afficher les détails des politiques basées sur des règles et sur l'apprentissage automatique .

