Netskope Behavior Analyticsは、人間の行動パターンを分析し、アルゴリズムと統計分析を適用して、そのパターンから意味のある異常、つまり潜在的な脅威を示す異常を検出します。行動分析は、デバイスやセキュリティイベントを追跡するのではなく、ユーザーを追跡します。この活動を分析することで、内部脅威、侵害されたアカウント、侵害されたデバイス、不正な内部関係者、データ漏洩、横方向の移動、異常な行動、および高度な持続的脅威を検出するのに役立ちます。
「内部脅威と高度な侵害」ページでは、検出されたさまざまな種類の内部脅威と侵害されたアカウントに関する情報を提供しています。Insider Threats & Advanced Compromise ダッシュボードを使用して、次のようなよくある問題に対処します。
- Insider Threats内部脅威とは、企業ネットワーク内の悪意のあるユーザーによって引き起こされるセキュリティリスクを指します。このタイプの攻撃は、外部の攻撃者が有効な盗まれたアカウント クレデンシャルを使用して従業員になりすましてネットワークにアクセスする、侵害されたクレデンシャルによって引き起こされる攻撃とは異なります。 悪意のある内部犯の場合、ユーザーは通常、意図的に行動しており、自分が違反していることを知っている可能性が高い。 そして、場合によっては法律にも違反している。
- Compromised Accounts: 外部の攻撃者が、盗まれたアカウント クレデンシャルを悪用して、従業員になりすましてクラウド リソースにアクセスしています。
- Data Exfiltration攻撃者は、侵害されたアカウントまたは侵害されたデバイスを悪用して、被害者からデータを盗み出している。多くのキャンペーンで、 通常のトラフィックに紛れ込み、検出を回避するために、ウェブメールやファイル共有サービスなどのクラウドベースのサービスをC&Cサーバーとして利用していることが判明しています。
- Compromised Devices: 攻撃者によってアクセスされたデバイス、またはマルウェアに感染したデバイスは、攻撃者が制御するインフラストラクチャと通信して自宅に電話したり、コマンドを受信したり、悪意のあるコンテンツを取得したりする可能性があります。

