ネットワークインサイトのユースケース
概要 ネットワークインサイト は、ネットワーク通信とアプリケーションコンテンツを詳細に可視化し、Juniper Secure Analyticsが脅威アクティビティを検出できるようにします。 Network Insights を使用して、マルウェア、フィッシング、インサイダーの脅威、ラテラルムーブメント攻撃、データ漏洩、コンプライアンスギャップを検出して分析できます。
マルウェアの検出と分析
マルウェアは、検出を回避するために頻繁に変異します。 ネットワークインサイト を使用すると、ファイルハッシュとファイルアクティビティに基づいてマルウェアを検出し、次のようなアーティファクトを観察および分析できます。
- 名
- プロパティ
- 運動
- 不審なコンテンツ
フィッシングメールとキャンペーンの検出
フィッシングは、通常の電子メールのボリューム内でその活動を偽装することで、人目につかない場所に隠れることができます。
ネットワークインサイト を使用して以下を分析することで、悪意のあるメールを準備して対応することができます。
- ソース
- ターゲット
- 件名
- コンテンツ
インサイダー脅威
ネットワークインサイトをユーザー行動分析アプリと統合して、脅威検出を向上させることができます。
ネットワークインサイト分析を使用して、以下を認識します。
- リスクの高いユーザー
- フィッシングの潜在的な標的
- ネガティブな感情
- 不審な行動
ラテラルムーブメント攻撃検知
Network Insightsは、異常な通信をトレースできます。
- 偵察
- データ転送
- 不正および悪意のある行為者
データ窃盗防御
データはさまざまな方法で盗み出される可能性があります。
ネットワークインサイト を使用して、次のような不審なファイルを特定して追跡します。
- DNSの異常
- デリケートなコンテンツ
- 異常な接続
- エイリアス
コンプライアンスギャップの特定
Network Insights により、企業、業界、規制コンプライアンスを継続的に監視できます。