跳至内容

ASPIRE

Read more, Write more, Think more, Know more.

标签: UEBA

密码保护:企业安全之如何抓内鬼

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-11-07
分类:KnowledgeBase、Life、Security 标签:DataSecurity、Security、UEBA、企业安全、内部威胁、内鬼、动机、异常检测、数据安全、行为链路

密码保护:如何准确分析出账号外借的异常?

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-10-31
分类:KnowledgeBase、Security 标签:BYOD、DLP、UEBA、企业安全、异常检测、数据分析、数据安全、数据防泄漏、账号借用、账号共享

密码保护:账号共享/外借的检测

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-10-30
分类:KnowledgeBase、Security 标签:UEBA、异常检测、数据分析、数据安全、账号借用、账号共享

密码保护:如何发现内部人员的外部咨询行为?

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-09-05
分类:KnowledgeBase、Life、Security 标签:DataSecurity、Security、think、UEBA、内部威胁、咨询、外部访谈、异常检测、数据安全

密码保护:Cisco VPN日志的分析

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-07-31
分类:KnowledgeBase、Security 标签:cisco、DataSecurity、MAC地址、Security、UEBA、VPN、内网IP账号映射、日志分析、设备画像

RSAC2024-安全是一个数据问题(Security is a data problem)

=Start= 缘由: 看到好文章时会有一些问题和想法,先及时简单记录一下,后面有时间逐步补充完整,怕突然有事… 继续阅读RSAC2024-安全是一个数据问题(Security is a data problem)

发布日期:2024-05-29
分类:KnowledgeBase、Security 标签:data、DataSecurity、RSAC、Security、SIEM、SOC、UEBA、威胁检测、安全、异常检测、数据安全

密码保护:内部威胁是什么?又该如何检测?

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-04-14
分类:KnowledgeBase、Life、Security 标签:Insider risks、Insider threats、ITM、Security、UEBA、企业安全、内部威胁、内部威胁管理、内部风险、数据安全

密码保护:日志->异常->告警->事件

无法提供摘要。这是一篇受保护的文章。

发布日期:2024-04-01
分类:KnowledgeBase、Security 标签:UEBA、企业安全、审计日志、异常检测、数据分析、数据安全、画像、行为分析

异常检测是什么?

=Start= 缘由: 简单整理一下在和AI对话时产生的一些对「异常检测」的理解,方便后面有需要的时候参考。 … 继续阅读异常检测是什么?

发布日期:2024-03-30
分类:KnowledgeBase、Security 标签:anomaly-detection、UEBA、信息安全、异常检测、数据分析、数据安全

密码保护:DLP的一些白名单设置-macOS

无法提供摘要。这是一篇受保护的文章。

发布日期:2023-12-09
分类:KnowledgeBase、Security 标签:DataSecurity、DLP、IM、macOS、UEBA、云盘、云笔记、外接设备、数据安全、桌面应用、浏览器、邮箱

文章分页

较新文章 1 2 3 较早文章
ASPIRE
自豪地采用WordPress。