سامانه تحلیل رفتاری
سامانه تشخیص ناهنجاری های امنیتی، با تحلیل رفتار کاربران و سامانه ها.
چرا تحلیل رفتاری؟
به طور کلی سوء استفادهکنندگان/ حملهکنندگان، معمولا رفتاری نامتعارف و ناهنجار بروز می دهند.
قریب به تفاق ابزاهای تحلیلی و امنیتی موجود signature-based هستند.
تعریف signature وابسته به دانش اپراتورهای فنی شبکه است.
1 به طور کلی سوء استفاده کنندگان، معمولا رفتاری نامتعارف و ناهنجار بروز می دهند.
2 منظور از رفتارشناسی، داده کاوی با مقایسه رفتار حال با سابقه رفتاری کاربران یا سیستم ها است.
3 قریب به اتفاق ابزارهای تحلیلی و امنیتی موجود Signature-based هستند که وابسته به دانش اپراتورهای فنی شبکه است.