OpenText CyberSecurity solution
OpenText Behavioral Signals 行為威脅偵測與內部風險偵測
OpenText™ Behavioral Signals 是一款行為分析解決方案,運用AI無監督式機器學習技術與UEBA(使用者與實體行為分析)資安能力,識別組織內隱藏的威脅。隨著組織架構與資安環境日趨複雜,無論是蓄意或疏忽造成的內部威脅,都可能導致企業重大損失,傳統仰賴規則與特徵碼的偵測方式往往耗時且容易遺漏。OpenText Behavioral Signals會自動適應您的環境,持續學習使用者與實體的正常行為模式,即使威脅演變或試圖模仿正常行為,依然能揭露異常活動,協助資安分析師更快速地鎖定最相關的威脅線索,無需撰寫規則。
產品的優勢
24/7 持續監控內部威脅
全天候即時偵測風險行為,不依賴規則、門檻值或特徵碼,即使攻擊手法改變也能持續運作。
無監督式AI學習引擎
自動從資料中學習正常行為模式,無需標記資料或手動制定規則,免除人工調校負擔。
降低誤報
依使用者與實體的行為模式判斷,過濾雜訊,只留下真正有價值的線索。
揭露隱藏與潛伏威脅
即使威脅不斷演變、模仿正常行為或長期低調潛伏,依然能揭露可疑活動。
捕捉未知和新穎的攻擊
發現與已知IOC或簽名不符的威脅,行為基礎的偵測能在攻擊技術升級前,揭示新型攻擊手法。
縮短調查與應變時間
將大量事件轉換為風險評分,並依風險高低排序,協助資安團隊快速聚焦最需優先調查的對象,加快應變速度。