Privileged Behavior Analytics


Met Privileged Behavior Analytics bespaar je kostbare tijd. Zo hoef je bij een cyberaanval niet handmatig door de logboeken te zoeken naar bewijs van ongewoon gedrag terwijl de kostbare data inmiddels allang gestolen is. Met PBA heb je een tool die proactief afwijkend gedrag herkent en hier automatisch actie op kan ondernemen. 

Geavanceerde machine learning technieken analyseren real time alle activiteiten op de privileged accounts. Zo kan je problemen herkennen, actie ondernemen en de omvang van de aanval inventariseren. 

  • Herken de signalen van misbruik:

  • Een plotselinge toename in privileged accounts door een bepaald systeem of een bepaalde gebruiker 

  • A-typisch gedrag op het gebruik van een privileged account of een secret

  • Een sterke toename in het gebruik van privileged accounts op het zelfde moment

  • Accounts die gebruikt worden op afwijkende tijden of locaties van waar ze normaal gebruikt worden

Integratie met Secret Server maakt het mogelijk om snel en effectief te reageren op incidenten.

PBA importeert alle secrets en de gebruikers geschiedenis uit Secret Server. Wanneer op basis van normaal gedrag afwijkend gedrag word geconstateerd, wordt u onmiddellijk gewaarschuwd. Hierdoor kunnen proactief wachtwoorden meteen gewijzigd worden, aanvullende authenticatie ingesteld worden of de sessie recording aanzetten. PBA sluit naadloos aan op de eventueel al aanwezige beveiligings of IT software. Zo kan er bijvoorbeeld automatisch actie ondernomen worden in Secret Server, maar kan je ook notificaties automatisch doorzetten naar ServiceNow of Slack. 

Verhoog beveiliging en verminder de risico’s

Het risico verlagen binnen de organisatie door de beveiliging te verhogen zal uiteindelijk tijd, geld en resources besparen terwijl je het maximale uit je investering in Secret Server haalt.

Privileged Behavior Analytics kan IT Admins en Security Admins helpen om aanvallen snel te herkennen voordat ze zelfs gebeuren. Het analyseren van de Privilege Accounts en het gebruik hiervan binnen de organisatie. Spendeer je tijd aan het beheren van de privilege accounts en laat Privilege Behavior Analytics de analyse hiervan doen.

Herken de eerste signalen van aanvallen:

Plotseling ongewoon gedrag van een gebruiker kan in potentie een vroeg signaal zijn van een databreach of een insider threat. Privilege Behaviour Analystics kan dit afwijkende gedrag herkennen direct een alert verzenden naar het security team. Hierdoor kan je proactief reageren op signalen en eventuele schade voorkomen of beperken.

Zet prioriteiten op de verschillende alerts:

Door het  gebruik van Machine Learning en het herkennen van patronen zullen meldingen geprioriteerd worden. Hierdoor krijg je alleen de alerts die voor jullie belangrijk zien. Zodra er verdachte handelingen binnen de systemen gedaan worden krijg je meteen alerts en kan er actie ondernomen worden. Door de alerts in te delen per thread score, kan je actie ondernemen op de alerts die voor jouw het belangrijkst zijn.

Detecteer aanvallen voordat ze gebeuren:

Uit onderzoek van Forrester blijkt dat naar verwachting bij 80% van de aanvallen Privileged Accounts gebruikt worden. Een deel van hiervan is te wijten aan Privileged Accounts die aangetast zijn en/of eigendom van een aanval van binnenuit.  Als toevoeging op het beschermen van de Privileged Accounts is het ook belangrijk om te analyseren wie toegang heeft tot welke accounts, maar ook wanneer en hoe deze gebruikt worden. Met Thycotic’s Privileged Behavior Analytics heb je een tool tot je beschikking die je helpt om in het detecteren van gevaren voor dat ze er zijn. Op basis van Machine Learning technologie zal het gebruik van de accounts binnen Secret Server worden geanalyseerd zodat afwijkend gedrag meteen herkent word.

Benieuwd naar wat Privileged Behavior Analytics voor jullie organisatie kan betekenen? Neem dan contact op met de experts van Aditus via welcome@aditus.nl of +31 (0)36 760 7200