Top Banner
VB-Trend 2016 Чего ждать от UBA?
19

VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

Apr 13, 2017

Download

Technology

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Чего ждать от UBA?

Page 2: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Вызовы современной безопасности

Дефицит компетенций Дефицит времени

Неизвестные угрозы

Дефицит доверия отчетам

25-30 инцидентов в день на аналитика

Page 3: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Эволюция подхода к ИБ

Log Management

SIEM

UBA

Page 4: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Мнение экспертаДенис Горчаков

Fraud Research & Analysis Group Manager в

Лаборатория Касперского

Information Security Officer в компании «Альфа-Банк»

Fraud Prevention Officer в компании «МТС»

Page 5: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Чего мы ждем от UBA/UEBA?

ДБО:U(E)BA = Account Takeover ?

Authentication Recognition2FA xFA

Page 6: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Кроссбанк

A B

Page 7: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Программы лояльности

Page 8: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Дропперы, чекеры и даже вирусы

Page 9: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Проблемы и открытые вопросы по UBA

• Сокращение расходов

• Обход UEBA

• 2017: электронный банкинг

Page 10: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Page 11: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

U = Users Кого мы анализируем?

Page 12: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

B=Behavior Какое поведение изучаем?

Page 13: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

A=Analytics Как анализировать?

Автоматическое выявление угроз

Комбинация аномалий

События от источников

Сырые данные UBA не хранятся

Актуализация рисков

Page 14: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Выделение угроз из событий

Page 15: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Два термина, которые надо запомнить

Аномалия УгрозаАномалия

Аномалия

Page 16: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Источники данных

Page 17: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Схема работы

Page 18: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Виды детектируемых угроз

Из коробки Custom

Page 19: VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?

VB-Trend 2016

Splunk UBA: демо-зона