В условиях растущего числа утечек из баз данных все большую актуальность приобретает поиск механизмов, защищающих от таких атак на ранних этапах. Николай Перетягин, менеджер по продукту Dataplan компании NGR Softlab, рассказывает об инструментах, позволяющих оперативно выявить инсайдерские угрозы и компрометацию учетных записей, и о том, как они применяются на практике.
Доступ к базам данных через инсайдеров занимает стабильно высокие места в статистике по каналам утечек, приводимой различными игроками рынка. Во многих случаях такие нарушения происходят даже когда организации уже применяют средства защиты. Dataplan является инструментом, работающим именно тогда, когда классические средства защиты бессильны. Платформа анализирует легитимное поведение пользователей и, выявляя в нем аномалии, позволяет предупреждать нарушения. Дополняя классические СЗИ, Dataplan позволяет видеть скрытые паттерны поведения и избыточные права, работая там, где классические правила корреляции бессильны: при анализе «серой зоны» между легитимной и явно вредоносной активностью.