Omogućite praćenje i analizu aktivnosti korisnika i sigurnosno rizičnog ponašanja unutar Active Directory okruženja.
Advanced Threat Analytics je rješenje koje prati i analizira aktivnosti i ponašanje korisnika unutar sustava. Analiza ponašanja, odnosno analiza navika i ponašanja korisnika u okruženju, služi za otkrivanje anomalija ili potencijalnih napada. Omogućuje brže otkrivanje potencijalnog napada, kao i bržu i poboljšanu reakciju na temelju dobivenih podataka, koji se mogu koristiti i za detaljnu analizu. Brže i lakše praćenje napretka i opseg napada ili sigurnosnog incidenta.
Zaštita od prijetnji uključuje:
implementaciju ATA centra
instalaciju ATA agenta domeni
postavljanje i prikupljanja informacija
obuke za zaposlenike vezane uz korištenje ATA rješenja za praćenje, otkrivanje anomalija ponašanja korisnika i otkrivanje potencijalnih sigurnosnih incidenata - 2 sata (3-4 tjedna nakon završetka implementacije kako bi se prikupilo dovoljno podataka o navikama postojećih korisnika)
Preduvjeti:
aktivni korisnik Azure-a, sinkronizirani korisnički identiteti i dodijeljene licence za Microsoft 365 E3 ili EMS E3
aktivirane usluge Office 365
odgovarajuće administrativne povlastice za klijenta
odgovorna osoba (koju odredi klijent) za potvrdu funkcionalnosti sigurnosnih službi u skladu s uslugama implementacije