Форум свободного мнения!

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум свободного мнения! » Курилка » Выбор защиты от внутренних угроз


Выбор защиты от внутренних угроз

Сообщений 1 страница 2 из 2

1

Коллеги, столкнулись с проблемой: сотрудники регулярно подключают личные флешки и смартфоны к рабочим станциям, хотя политика безопасности это запрещает. Мы ужесточили парольную политику, поставили антивирус, но это не решает человеческий фактор. Нужно решение, которое позволит контролировать периметральные устройства и отслеживать аномальное поведение в сети, но без тотальной слежки за каждым чихом. Кто-нибудь внедрял системы поведенческого анализа или песочницы для подозрительных файлов? Какой подход реально работает, а не создаёт видимость защиты?

0

2

У нас была похожая ситуация, пока не перешли на комплексный мониторинг с элементами машинного обучения. Вместо запретов мы настроили сегментацию и детекцию отклонений от нормального трафика. Особенно помогло решение, которое анализирует цепочки действий пользователя, а не отдельные события. И да, мы используем инструменты, где заложена Paranoid Security логика https://paranoid.security/ — то есть система сама ищет скрытые корреляции между, казалось бы, безобидными действиями. Это позволяет блокировать инциденты на ранней стадии, а не тушить пожары. Главное — правильно обучить модель на своих же чистых данных, иначе будет много ложных срабатываний.

0


Вы здесь » Форум свободного мнения! » Курилка » Выбор защиты от внутренних угроз


Сервис форумов BestBB © 2016-2025. Создать форум бесплатно | Поддержать сервис