Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >抵御“内鬼”! 腾讯安全中心集成UEBA能力解决内部安全威胁

抵御“内鬼”! 腾讯安全中心集成UEBA能力解决内部安全威胁

作者头像
腾讯云安全
发布于 2021-08-17 02:10:26
发布于 2021-08-17 02:10:26
3.1K0
举报

日渐频发的网络安全事件,时刻警示着各类企业加强外部安全防线的同时,也不应忽视内部安全威胁。诸如不规范操作、越级权限访问、企业内部网络攻击以及内部人员恶意破坏等,都让企业网络安全危机四伏。为帮助企业更好的应对内部威胁,腾讯安全运营中心(SOC)推出了UEBA分析能力,以帮助客户高效、准确、及时的检测风险,从而提升自身安全防护能力,有效降低内部威胁影响。

01

内部威胁让企业网络安全危机四伏

据2019年调查数据显示,全球企业因信息安全事件损失超过百亿,而其中超过60%的损失是由内部问题引起。在全球爆发的重大网络安全事件中,大多数也是由员工违规或无意操作引发敏感数据外泄、身份被冒用等内部威胁而导致。且相对于外部入侵来说,往往首先入侵、控制内部某台设备,再从内部发起攻击。其威胁危害性更大,也更加隐蔽,难以防范应对,内部安全威胁已经成为了一个亟待解决的安全问题。

而UEBA (User and Entity Behavior Analytics,用户实体行为分析)作为目前异常发现的重要分析技术日益受到关注。它结合办公、生产日志,第三方安全产品告警(如hids,nta等),专注于分析用户和设备的风险。通过对用户和设备的风险检测和行为分析,它能够及时、准确的感知内部安全状况。

随着网络攻击手段的不断进化,一个典型的安全场景如,外部攻击者通过社工手段攻陷内部办公机或者拿到合法帐号和登录凭据,从而伪装成正常用户去登录,访问内部资源,查看敏感信息,再把敏感数据通过邮件、微信、网盘等工具外发出去,已经不是天方夜谭。而在传统的防御体系下,由于缺乏对内网异常行为的感知,导致攻击者进入内网之后就防御失效,全程无感知,从而有可能为企业带来不可估计的损失。UEBA旨在解决内部设备或账号被控之后,对风险的检测和监控问题。它主张从账号和设备的风险行为出发,通过对内网横向移动的检测,最终达到及早防范数据泄露的效果。

02

六大产品优势,打造内部威胁告警利器

UEBA用户实体行为分析,集中关注账号异常、设备异常、横向移动和数据安全四个安全场景,自建规则分析引擎、画像检测引擎、机器学习检测引擎对全网海量安全告警数据进行快速分析。为网络中的实体行为构建基线,再根据基线检测用户或实体偏离“正常”模式的高风险操作,从而检测网络中的安全短板或疑似攻击行为。这一能力还针对企业实际运营需求和痛点“对症下药”,具备六大产品优势,以帮助客户更及时、准确地应对风险,有效提升工作效率和告警准确率:

1、充分利用已购安全设备,让专业的设备做专业的事情

腾讯安全UEBA能够充分利用客户已购的,有针对性的安全产品进行告警,同时分析出其中的高价值告警。具体操作层面上,UEBA将系统分为“用户”和“实体”两个维度,将海量告警分散到各个用户和实体之下,简单直观地看到任一用户设备上的病毒、访问恶意域名、下载恶意文件等行为,或某服务器上存在某个漏洞,是否有扫描内网的行为。将每一条告警绑定到一个用户、一台设备,极大地方便了安全运维人员研判风险。

2、以软关联、数据驱动的方式处理海量、高误报告警

腾讯安全UEBA着重针对用户和实体进行评分,并构建起一套由软关联、数据驱动搭建的评分框架。该框架下,算法首先能够为各类风险事件动态评估价值度,其次能够结合数据历史和整体分布,评估用户和实体的风险概率。从而高效处理海量告警,消除误报影响,让效率和安全得到兼顾。

3、智能时间线运营方式,打造鼠标滚动式的安全运营

腾讯安全UEBA以“活动”+“异常”的双线形式,提供“智能时间线”运营方式。“活动”指没有安全意义的事件,“异常”是针对“活动”单个维度的异常说明。二者结合将用户、账号、资产和应用上发生的各类异常和活动,以发生时间的先后关系串联成一条时间线,做持续的用户与实体异常行为检测。

4、关注内部威胁,覆盖横向移动场景

内部威胁首先体现在“异常的登录”,其次体现在“内网的横向渗透”,最后落脚在“数据的汇聚和外发”。关于内网横向渗透,同类产品覆盖相对较少。在腾讯安全UEBA中,一方面基于规则构建了全面的高频横向移动规则,例如哈希票据传递的检测等;另一方面,基于用户异常的行为分析,报告其中的风险点,例如异常的时间、不同于往常的地点、不同于群组的密码验证方式登录等,以希望能够全面的感知内网的横移风险。

5、三大检测引擎,高效解决不同场景下面临的问题

腾讯安全UEBA将问题分为3类,并提出了针对性解决方案:

1)行业普遍认可的、多年经验积累下的的基础简单场景,例如“短时间多地登录”、“暴力破解”、“暴力破解成功”、“异常地点登录”等,可以通过规则引擎进行基础检测。

2)需要依赖用户和实体行为习惯进行检测的场景,例如“异常时间登录”、“访问不常用的资源”、“不常用的认证方式”等,可以通过画像检测引擎,降低漏报和误报。

3)需要利用长时间历史数据和复杂分析方法的场景,例如“慢速暴力破解”、“异常的访问频次”、“异常的访问行为”等,可以通过内置多种时间序列检测算法和异常检测算法的机器学习检测引擎进行处理。

6、用户实体画像系统,用丰富数据助力安全运营

腾讯安全UEBA构建了针对用户和实体的画像体系,包括用户的登录、权限变更、数据上传、数据下载等多类行为,形成用户的历史行为习惯画像。同时对行业内普遍关注的域名、外部IP、设备、账号等形成一套丰富的数据指标,作为安全运营的有力依据,让检测的颗粒度更细致。

03

识别内部威胁、降低管理成本

护航企业内部网络安全

在UEBA能力的支持下,腾讯安全运营中心(SOC)识别发现内部网络安全威胁、增强网络安全事件可见程度、降低网络安全团队管理成本等方面等能力大大加强。当员工因误点钓鱼网站、简单口令被破解等原因导致丢失登录帐号密码,或设备因存在安全漏洞被入侵者控制,从而导致攻击者可能利用已控制设备对内网进行一系列的横向渗透活动时。腾讯UEBA可以记录、分析此类帐号异常情况,并根据该帐号的可疑行为进行分析并及时告警。

甚至有入侵者在较短时间内大量访问敏感信息,触发告警时,腾讯安全UEBA也能在被入侵企业尚未发生严重信息泄露事件之前,对终端用户或实体访问敏感数据的情况进行分析,及时发现威胁,消除风险。

不仅如此,UEBA能力还可以帮助安全运维人员从海量日志中抽丝剥茧,高效处理海量告警,进行更细粒度的威胁检测,从而降低管理难度,提高告警准确率,有效降低网络安全团队管理成本。

在可以预见的将来,UEBA必将成为企业网络安全防护的核心技术,在降低内部安全威胁风险等方面发挥重要作用。作为产业互联网安全领导品牌的腾讯安全,也将继续发挥自身的技术实力和实践经验,持续探索更加健全的网络安全解决方案,助力企业应对内外部网络安全威胁挑战,为数字经济安全和高质量发展保驾护航。

关注腾讯云安全获取更多资讯

点右下角「在看」

开始我们的故事

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-08-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
人工智能法律服务的前景与挑战
image.png 曹建峰 腾讯研究院研究员   在刚刚过去的周末,想必大家都被腾讯AI Lab研发的围棋人工智能程序“绝艺”刷屏了,在第10届UEC杯计算机围棋大赛中,“绝艺”11战11胜,夺得冠军。这是围棋界自谷歌的阿尔法狗之后的又一爆炸性新闻。但AI的“洪荒之力”可绝不止于此,开始涉足高大上的法律服务市场。“绝艺”的研发者说,AI在推动人类对围棋的认知,这同样适用于法律服务。   从法律检索、法律文件准备到合同审核、法律咨询再到案件结果预测、诉讼策略选择,以人工智能为标志的法律科技正在搅动法
腾讯研究院
2018/02/01
2K0
人工智能法律服务的前景与挑战
【愚公系列】《高效使用DeepSeek》030-法律服务
📣开发者圈持续输出高质量干货的"愚公精神"践行者——全网百万开发者都在追更的顶级技术博主!
愚公搬代码
2025/04/03
1500
行业新知 | DeepSeek在法律领域的典型应用场景
DeepSeek作为一款基于深度学习的先进AI模型,凭借其独特的技术架构和强大的自然语言处理能力,在法律领域展现出广泛的应用潜力。
AIGC新知
2025/02/28
7430
行业新知 | DeepSeek在法律领域的典型应用场景
大数据在金融领域的应用与影响
本文深入探讨了大数据技术在金融领域的应用及其对行业带来的变革。大数据以其体量巨大、生成速度快、类型多样和真实性高的特点,成为金融行业分析和决策的重要资源。文章首先定义了大数据的“四V”特征,并讨论了其在金融领域的兴起背景,包括互联网普及、移动设备广泛使用和社交网络兴起等因素。
LucianaiB
2025/05/28
2110
大数据在金融领域的应用与影响
法律人工智能十大趋势(上)
腾讯研究院
2017/09/28
2.9K0
别错过这张AI商用清单:你的难题可能被一个应用解决(终篇)
大数据文摘作品 编译:小饭盆、肖依月、蒋宝尚 千呼万唤始出来,终于, AI清单我们更新到了最后一部分。本系列共有四个部分,另外三个分别是: 浏览了6000+网页后,我精选了一份最适合个人使用的AI产品清单 别错过这张AI商用清单:你的生产难题可能被一个应用解决 别错过这张AI商用清单:你的生产难题可能被一个应用解决(续篇) 在本篇文摘菌介绍一些针对特定行业的商用AI。这些应用针对性极强,如果你看完了前三部分,文摘菌建议也一定不要错过这最后一部分。 住宿和酒店 Exa - 通过语音自动化解决方案来帮助并取悦
大数据文摘
2018/05/24
1K0
DeepSeek:开启AIGC全链路内容创作新时代(10/18)
摘要:DeepSeek作为新兴领先的人工智能企业,凭借其强大的语言理解和生成能力,在垂直领域文案生成、短视频脚本与分镜自动生成以及版权保护水印技术等方面展现出卓越的创新与实践能力。在法律和医疗领域,其文案生成解决方案显著提升工作效率和专业准确性;推出的短视频脚本生成技术,快速为创作者提供创意框架;版权保护水印技术有效保障AIGC内容的知识产权,推动AIGC行业健康、可持续发展。
正在走向自律
2025/02/25
1900
DeepSeek:开启AIGC全链路内容创作新时代(10/18)
从算法到应用:AI技术如何重塑医疗健康、金融、教育等行业
近年来,人工智能(AI)技术的快速发展正在深刻改变各行各业的运作方式。从医疗健康到金融,从教育到制造业,AI技术正在以其强大的数据处理能力和智能化决策能力,推动产业升级,重塑传统行业的面貌。本文将从算法到应用的全过程,探讨AI技术如何在医疗健康、金融、教育等行业中发挥重要作用,展示AI技术在不同领域的具体应用场景和实现方式。
小白的大数据之旅
2025/05/16
2020
从算法到应用:AI技术如何重塑医疗健康、金融、教育等行业
未来已来:AI引领智能时代的多领域巨变
大家好,今天我们将深入探讨人工智能如何彻底改变我们的生活方式,领略未来的无限可能性。
xcbeyond
2024/01/26
1530
未来已来:AI引领智能时代的多领域巨变
“云”加持下,北大英华加速法律人工智能43.242.205.
前沿科技应用于专业性极强的法律行业,人工智能技术如何帮助检索浩瀚如烟的卷宗、起草基本的法律文书和商业合同、对诉讼案件风险进行预测等等,不但能将法律从业者从重复性的工作中解放出来,更能促进“类案同判”带来的法律适用统一性和稳定性,加快实现司法公正。
德迅云安全--陈琦琦
2023/06/26
2040
AI 改变法律世界:对话式机器人杀掉律师,数百万裁决将有 AI 参与 | 大西洋月刊深度
【新智元导读】AI技术的进步已经在削减律师的作用。律师机器人首先会辅助律师的工作,继而会取代律师的工作。本文作者Jason Koebler对AI和法律领域都有了解,他将与你分享机器人律师的诸多应用案例。 莎翁剧《亨利六世》第二章结尾处,屠夫迪克说道:“我们最为要紧之事,乃是杀掉所有律师。”这句名言虽不是动人诗句,却流传久远。多年以后,律师仍然是美国最遭人痛恨、同时也是最不被人信任的职业之一。无论是从调研还是从街头巷尾的议论来看,都是如此。 所幸,还没有人开始一个个杀掉律师。但人工智能的进步可能会削弱他们在法
新智元
2018/03/27
1.1K0
AI 改变法律世界:对话式机器人杀掉律师,数百万裁决将有 AI 参与 | 大西洋月刊深度
医疗领域中的AI/ML机会前景
尽管有数百个项目和数千位数据科学家致力于将AI / ML引入医疗保健领域,但采用率仍然很低且缓慢。
DrugAI
2021/01/29
6350
《AI进化论:解码人工智能商业场景与案例》----读书笔记
简评:亿欧智库的报告、书籍总是令人印象深刻受益匪浅,亿欧坚持使用数据说话,细分行业横向对比,向大家强烈推荐。
流川疯
2020/04/27
7380
《AI进化论:解码人工智能商业场景与案例》----读书笔记
别找啦!AIGC+金融场景的绝佳案例都在这!| FCon
那么,经过一年多的探索,AIGC 在金融行业落地情况如何了?哪些场景刚开始探索,哪些场景已经取得初步成果?在 8 月 16 日 -17 日即将于上海举办的 FCon 全球金融科技大会上,InfoQ 搜罗了 10+ 来自银行、保险、证券和金融科技等不同行业的 AIGC+ 金融场景的绝佳案例,覆盖风控、营销、运营、研发等领域,希望为金融数智化实践提供更多参考。以下为部分议题介绍,更多重磅议题仍在实时更新中,欢迎前往大会官网进一步了解:https://fcon.infoq.cn/2024/shanghai/
深度学习与Python
2024/07/24
3660
别找啦!AIGC+金融场景的绝佳案例都在这!| FCon
基于腾讯云智能体开发平台的DeepSeek满血版模型搭建【法律大模型专家模型搭建实战】
随着腾讯云智能体开发平台(LKE)正式接入DeepSeek-R1和V3两大模型,开发者与企业可借助其“联网搜索+RAG+知识库”的原子能力,快速构建行业级智能应用。无论是低代码搭建还是API深度开发,腾讯云均提供稳定、安全的技术底座。为激发创新场景落地,本次征文活动旨在挖掘大模型与行业结合的标杆案例,推动技术普惠。
一键难忘
2025/02/24
1.5K0
极客时间-AI大模型应用开发实战营(完结)
瘦瘦itazs和fun
2025/02/09
3850
AI技术创业有哪些机会?
在当今数字化时代,AI 技术正以惊人的速度发展,并为创业者们带来了无数的机会。随着人工智能技术的不断进步,各种创新的商业模式和应用场景也不断涌现。在这篇文章中,我们将探讨三个 AI 技术创业的方向,并对每个方向进行说明。
程序员阿伟
2024/12/09
3420
人工智能的新篇章:深入了解大型语言模型(LLM)的应用与前景
LLM(Large Language Model)技术是一种基于深度学习的自然语言处理技术,旨在训练能够处理和生成自然语言文本的大型模型。
汀丶人工智能
2023/12/04
1.7K0
人工智能的新篇章:深入了解大型语言模型(LLM)的应用与前景
人工智能应用领域有哪些
随着科技的飞速发展,人工智能(AI)已经逐渐渗透到我们生活的方方面面,成为推动社会进步的重要力量。从医疗健康到金融服务,从教育学习到智能制造,人工智能以其独特的技术优势,为各行各业带来了前所未有的变革。本文旨在全面探讨人工智能的应用领域,启发读者对AI技术的深入思考与理解,并传递关于AI应用领域的最新信息。
IT胶囊
2025/04/23
2010
人工智能应用领域有哪些
行业洞察 | 人工智能成为法律行业洗牌利器?
福布斯曾对职场中612位商务和技术人士进行调研,其中58%的人表示自己所在的组织正在研究人工智能技术,但在工作中使用了人工智能系统的只有12%。 纵观目前的市场情况,大部分人工智能的应用主要集中在互联
达观数据
2018/03/30
1K1
行业洞察 | 人工智能成为法律行业洗牌利器?
推荐阅读
相关推荐
人工智能法律服务的前景与挑战
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档