CenturyLink为亚太区企业提供360度网络防御分析服务

The typical architecture of a customer’s enterprise network, servers and where CenturyLink Service and SOC teams fit into the model, illustrating how we monitor the customer’s environment and respond to cyber threats.

全球TMT2020年5月9日,CenturyLink, Inc.在亚太区推出了管理安全行为分析(MSBA)服务包。该单一平台服务包使各机构能够监测和发现关键资产的内部威胁。该服务包使用行为分析算法来查找恶意用户活动,并自动审查特权帐户活动。此外,该服务包还检测构成风险的事件、已知的攻击者行为、异常网络活动和帐户行为偏差。

管理安全行为分析服务包提供:

  • 情报分析:自动化威胁检测算法审查用户和网络活动,根据用户角色描述、基于威胁情报的已知攻击者行为以及MITRE ATT&CK等行业框架确定潜在的攻陷指标(IOC)风险。
  • 嵌入式检测:轻量级传感器/传感器机制在承载关键资产、数据和应用的服务器上运行。
  • 特权帐户监测:监测与安全相关的特权操作,以处理异常和不寻常操作,如滥用数据访问、未经授权的交易和过多的特权。
  • 行为基准线:收集有关个人用户角色的洞察,以建立正常行为模式,识别异常,并提供内部威胁指标快速检测。
  • 实时发现:通过整合到CenturyLink安全运营中心(SOC)进行分类和升级,提供全天候监测。
  • 平台不受限制:支持多个操作系统。