
ライブネットワークトラフィック分析は、被害を引き起こす前に脅威を早期に特定するのに役立ちます。
たとえば、ユーザーが突然見慣れないシステムにアクセスした場合は、活発な窃盗の試みを示している可能性があります。
ネットワーク ログのデータ フローは、リモート ユーザーからの不適切な認証試行、または資格情報のスタッファーや永続化などのセキュリティ目的でハッカーによって使用されている侵害された資格情報による侵害を示している可能性があります。
これは、「災害復旧に先立つ衝撃波」としてよく引用されます。
ただし、注目すべきことに、企業がセキュリティ イベント ログ ファイルから情報を収集するには平均して 69 日かかります。


コメント