Khái niệm
Một giải pháp dành riêng cho môi trường giám sát nhằm phát hiện và gửi cảnh báo theo thời gian thực về bất kỳ hành động đáng ngờ nào được thực hiện với thông tin đăng nhập đặc quyền, cho phép đội an ninh ngăn chặn một cuộc tấn công đang diễn ra.
Ưu điểm
- Giảm thời gian phản ứng với để đối phó với các cuộc tấn công;
- Tự động chặn thông tin đăng nhập đặc quyền bị đánh cắp;
- Hiển thị của các mối đe dọa liên quan đến các tài khoản đặc quyền;
- Truy cập vào tất cả các thông tin liên quan đến sự cố.
Cách thức hoạt động
Một danh sách các lệnh và hành vi đáng ngờ được phân loại theo mức độ rủi ro. Bất cứ khi nào rủi ro được xác định, hệ thống sẽ đưa ra cảnh báo và tổng hợp trên một bảng điều khiển bằng đồ hoạ. Do đó, đội an ninh thông tin có thể hành động ngay lập tức nếu cần thiết.