OpenText 主页。
安全业务

OpenText Core Behavioral Signals

利用 UEBA 实时检测内部威胁和行为异常

电脑和平板电脑上的OpenText Core Behavioral Signals 用户界面。

行为威胁检测和内部风险检测

内部威胁,无论是故意还是疏忽,都可能导致巨大损失。组织基础设施和网络安全环境已变得非常复杂,检测内部威胁非常耗时。

OpenText™ Core Behavioral Signals 是一种行为分析解决方案,它使用无监督机器学习和 UEBA 网络安全技术来识别企业内部隐藏的威胁。它能自动适应您的环境,检测异常行为,并通过显示最相关的线索帮助威胁猎手和安全分析师更快地采取行动--无需编写规则。

探索实际威胁检测

为什么选择OpenText Core Behavioral Signals ?

OpenText Core Behavioral Signals 使用人工智能实时检测行为异常,帮助安全团队发现高级威胁、减少警报噪音并缩短调查时间。

  • 24/7
    始终在线检测内部威胁
    无需依赖规则、阈值或签名即可检测风险活动和高级威胁,即使策略发生变化也不例外。
  • 100%
    完全无监督机器学习
    行为基线随时间自动调整,无需手动调整或重新训练模型。
  • 数十亿
    分析数十亿事件,提供少量线索
    无论数据量有多大,都能从噪音中过滤出有意义的威胁线索。

使用案例

OpenText Core Behavioral Signals 可提供从内部风险到凭证泄露的威胁猎取工具,通过行为洞察揭示难以发现的威胁。

  • 在数据外泄或破坏行为发生之前,识别行为异常的员工或承包商。行为基线可进行近乎实时的调整,以标记风险偏差。

  • 发现与已知 IOC 或签名不匹配的威胁。基于行为的检测可在攻击升级之前发现新的攻击技术。

  • 过滤噪音,获取高优先级线索。OpenText Core Behavioral Signals 通过丰富的上下文揭示真实威胁,减少分析师的工作量。

  • 通过异常登录时间、权限变更或横向移动等异常行为检测被盗凭证--无需创建规则。

  • 通过观察先前保持沉默的账户的行为变化,发现低速威胁。这种策略对于检测长期存在的入侵至关重要。

  • 在敏感数据和 IP 被泄露或共享之前,捕捉可疑的访问行为。行为背景有助于快速阻止意外或恶意滥用。

    主要特点

    利用行为分析、UEBA 和无监督机器学习,更快地发现真正的风险--无需调整或编写规则。

    OpenText 行为信号用户界面截图。

    行为异常检测

    持续监控用户和实体行为,即使在威胁演变或模仿正常行为的情况下,也能发现可疑活动。

    OpenText 行为信号用户界面截图,显示事件时间轴。

    无监督机器学习引擎

    自动学习数据中的正常行为模式,无需标记数据或手动创建规则。

    OpenText 行为信号用户界面截图,突出显示了最高风险实体。

    基于风险的线索生成

    通过识别严重偏离常规的行为,将原始日志转化为优先级高的威胁线索。

    OpenText 行为信号用户界面截图,显示最近事件的时间轴。

    缩短响应时间

    通过提供丰富的线索,减少调查时间和认知负担,帮助威胁猎手快速行动。

    如何购买

    OpenText Core Behavioral Signals

    组织风险一览
    动态异常和风险时间表
    完全透明的警报
    分析师合作
    MITRE ATT&CK 制图
    原始事件查看器
    SOAR 和故障单系统的应用程序接口
    CrowdStrike Falcon 数据支持

    公共云

    加快实现OpenText Core Behavioral Signals

    专业服务

    OpenText 专业服务将端到端的解决方案实施与全面的技术服务相结合,以帮助改进系统。

    合作伙伴

    OpenText 帮助客户找到正确的解决方案、正确的支持和正确的结果。

    培训

    学习服务部提供全面的启用和学习计划,以加速知识和技能的掌握。

    社区

    探索我们的OpenText 社区。与个人和公司联系,获取见解和支持。参与讨论。

    高级支持

    通过专职专家为复杂的 IT 环境提供关键任务支持,优化OpenText 解决方案的价值。

    OpenText Core Behavioral Signals 资源

    医疗客户案例

    医疗保健公司找到了识别内部威胁的更有效方法

    了解更多
    金融服务客户案例

    通过内部威胁检测,加强本已稳固的安全态势

    了解更多
    公共部门客户案例

    增加 UEBA 功能,提高对个人用户行为的可视性

    了解更多
    医疗客户案例

    保护敏感数据免受网络攻击

    了解更多
    查看更多成功案例

    ArcSight Intelligence 行为分析

    了解更多

    ArcSight Intelligence Threat 狩猎

    了解更多

    ArcSight Intelligence 使用 Microsoft Defender for Endpoint

    了解更多

    ArcSight 用于先发制人的威胁检测

    了解更多

    什么是用户和实体行为分析(UEBA)?

    了解更多

    ArcSight Intelligence 与众不同之处 第 1 部分

    阅读立场文件

    ArcSight Intelligence 与众不同之处 第二部分

    阅读立场文件

    ArcSight Intelligence 行为分析

    了解更多

    ArcSight Intelligence Threat 狩猎

    了解更多

    ArcSight Intelligence 使用 Microsoft Defender for Endpoint

    了解更多

    ArcSight 用于先发制人的威胁检测

    了解更多

    什么是用户和实体行为分析(UEBA)?

    了解更多

    ArcSight Intelligence 与众不同之处 第 1 部分

    阅读立场文件

    ArcSight Intelligence 与众不同之处 第二部分

    阅读立场文件
    2025 年 5 月 23 日

    网络安全的内部威胁:当危险来自内部时

    探索复杂的内部威胁问题。从第三方风险到网络钓鱼和 勒索软件。

    阅读博客
    2025 年 5 月 16 日

    通过以下 3 个关键步骤选择正确的网络安全人工智能工具

    人工智能真的能帮助您实现网络安全吗?是的,只要您选择正确的工具。 了解方法。

    阅读博客

    迈出下一步

    了解OpenText Core Behavioral Signals 如何帮助您的团队检测内部威胁、减少噪音并更快地响应真正重要的问题。

    立即联系我们

    我们能提供什么帮助?