
Платформа Insider Threat Intelligence обеспечивает доступ к профилям пользователей для исследования активности сотрудника или удаленного поставщика, чтобы определить:
- Где пользователи проводят большую часть своего времени?
- Какие приложения они используют?
- Сколько времени проводят пользователи в приложениях?
- Сколько времени в рабочее время пользователь работает?
- С каких компьютеров он работает или подключается?
- Какие общие учетные записи используются?
- Что-то ненормальное в отношении поведения пользователя?
Просматривая обычное поведение пользователя или сравнивая его действия с действиями таких же пользователей, исследователи могут быстро определить, действительно ли данная деятельность является рискованной.
Возможности динамической фильтрации позволяют сосредоточить исследования на конкретных приложениях, конечных точках, учетных записях входа и/или удаленных клиентских машинах. Общее представление по активности пользователя в течение указанного периода отображается в графике User Activity Over Time.
История одной крупной телекоммуникационной компании (pdf) ►