アカウント操作
機能概要
アカウント操作とは、攻撃者がネットワークへのアクセスを維持するために使用する永続的なテクニックのことで、新しいアカウントを作成したり、既存のユーザーやグループを操作したりします。
Exabeamは、検知から対応まで、アナリストのワークフロー全体にわたって自動化とユースケースコンテンツをサポートすることで、アカウント操作を使用する敵対者を出し抜くセキュリティチームを支援します。まず、どのような種類のデータソースを収集・分析すべきかを提案します。次に、ユーザーとエンティティの行動分析(UEBA)により、組織内のすべてのユーザーとデバイスの通常行動のベースラインを作成します。