Micro Focus ArcSight Intelligence User and Entity Behavioral Analytics 使用者行為分析模組(1000U) 一年使用授權
標案名稱111年第一次電腦軟體共同供應契約採購
組 別22
單 位套
項 次45
採購數量級距1-10
產 地英國
評 價
無
產品功能規格
Intelligence User and Entity Behavioral Analytics(UEBA) 可讓您洞悉內部最高風險使用者、彙總活動,以及危害使用者、同儕群組和帳號的多項指標。UBA 透過建立一般使用者行為與適當關聯的基準線、即時識別使用者與同儕異常狀況的資料科學技術,藉以偵測不明的威脅。
• 加強所有使用者活動和流程的能見度。
• 透過完整的使用者活動報告提 高調查的效率。
• 歸結最可疑和異常的活動、使 用者交易與存取、帳戶、系統 以及應用程式,來呈現依照風 險排名的威脅。
• 偵測不法分子和內部威脅,即使 不法分子使用合法認證也無所遁 形。因此,本產品能更快速找到 入侵者,有助於及早偵測到資安 缺口,防範重大損害於未然。
功能規格/基本需求
使用者行為和使用特性是威脅動機的清楚指標,可讓資安分析師快速判斷使用者 是否為內部威脅,也能展示帳號安全危害。UBA 可協助組織識別高風險資料外洩、 授權和服務帳戶的誤用,以及進階、持續威脅的偵測。
UBA 搭配 Security ArcSight SIEM 使用,可偵測進階的使用者型態威脅,並可完 整運用相同的營運團隊、資料摘要以及既有的事件回應流程,進而提升調查效率, 並省下更多的維運成本。
OS:RHEL/CentOS 7.5
APP:HDP 2.6
HW三台
每台
CPU:32 Cores
RAM:256GB
HDD:3T RAID 5 Storage