Overlay | VanRoey.be

Exabeam

Voorkom datalekken met User Entity Behavior Analytics, gedreven door Artificiële intelligentie

Om de kracht en werking van Exabeam te verduidelijken beginnen we met een voorbeeld: HR medewerkster “Sofie” staat op punt de firma te verlaten. Ze wil de klantendatabase meenemen om te gebruiken bij jouw concurrent.

8:47

Ze meldt zich aan met haar laptop in het domein en start haar CRM applicatie om de klantendatabase te downloaden. Dit wordt geregistreerd in het logbestand van de Active Directory én van de CRM server.

8:47

9:15

Ze probeert het grote bestand te verplaatsen naar een USB stick, maar IT blokkeert deze methode via de antivirus. Ook dit werd geregistreerd in een logbestand

9:15

9:21

Sofie beseft dat ze via Dropbox haar bestand kan buitensluizen. Enkele minuten later registreert de Fortigate firewall een alarm dat een groot bestand via filesharingsoftware wordt geüpload.

9:21

9:43

Tot slot start ze ook de ERP software op om financiële informatie van klanten te exporteren. Ook dit wordt ergens gelogd en vervolgens gaat er opnieuw een groot bestand naar haar Dropbox.

9:43

Ondanks het feit dat deze omgeving goed beveiligd is en verschillende systemen ongewoon gedrag detecteerden, kan Sofie naar buiten stappen met gevoelige informatie zonder dat iemand de link legt.

Exabeam legt dit soort dreigingen bloot en grijpt tijdig in!

Wat is User Entity Behavior Analytics?

Exabeam gaat verder dan klassieke SIEM (Security Information & Event Management) oplossingen. Via analyse van big data uit allerlei bronnen leert het platform jouw gebruikers en omgeving kennen en zet het machine learning in om risico’s te herkennen. Doormiddel van quotering worden gebruikers met afwijkend gedrag beoordeeld en zichtbaar in de portal. Potentiële datalekken worden op deze manier in een zeer vroeg stadium gedetecteerd en voorkomen.

Collect

Verzameling logs van bestaande hardware en/of Cloudservices.

Detect

Artificial Intelligence (AI) analyseert big data in real-time.

Respond

Machine Learning creëert algoritmes die afwijkend gedrag zichtbaar maakt.

Integratie Public & Private Cloud

De correlatie in een grote hoeveelheid data opsporen, dat is de kracht van Exabeam.

Logs van lokale infrastructuur, zoals servers, clients, firewall, switchen, mail-, print- en fileservers worden moeiteloos uitgelezen. Ook een koppeling met cloudservices zoals SalesForce, Office 365, Azure, Dropbox, Google of Amazon behoort tot de mogelijkheden.

Meer weten over Exabeam?

Ook Interessant

Of bezoek webstore.be om producten te vinden en te bestellen