الحركة الجانبية
موجز
الكشف، التحقيق، والاستجابة لحوادث الحركة الجانبية.
الحركة الجانبية هي عندما يقوم المهاجم باختراق أو السيطرة على أحد الأصول داخل الشبكة ثم ينتقل داخليًا ضمن الشبكة ("شرق-غرب") من ذلك الجهاز إلى أجهزة أخرى.
تساعد Exabeam فرق الأمن على التفوق على الخصوم باستخدام الحركة الجانبية بدعم من الأتمتة ومحتوى حالات الاستخدام عبر سير العمل الكامل للمحلل، من الكشف إلى الاستجابة. أولاً، نقوم بوصف مصادر البيانات لجمعها وتحليلها. ثم تقوم تحليلات سلوك المستخدمين والكيانات (UEBA) بتطوير خط أساس للنشاط الطبيعي لكل مستخدم وجهاز في المؤسسة. عندما يبدأ الخصم في التحرك داخل الشبكة، يتم تحديد الأنشطة غير الطبيعية باستخدام قواعد الكشف والنماذج الجاهزة، بما في ذلك 7 تقنيات من MITRE المرتبطة بالحركة الجانبية. يتم وضع علامة على هذا النشاط وإضافته إلى درجة المخاطر الخاصة بالمستخدم أو الكيان.