Análisis del comportamiento de usuarios y entidades
La arquitectura del módulo Kron PAM UEBA - Threat Analysis consta de dos componentes clave: el motor Threat Analytics and Response basado en ML y el propio Kron PAM.

Kron PAM actúa como el producto de gestión de acceso privilegiado que recopila y envía registros al motor Threat Analytics and Response basado en ML. Este motor analiza los comportamientos de usuarios y entidades, utilizando algoritmos avanzados de machine learning para calcular una puntuación de riesgo. La puntuación de riesgo se determina en función del tiempo de sesión, los comandos ejecutados en una sesión, el recuento de usuarios y sesiones, entre otros factores.
El módulo proporciona una detección integral de anomalías en varios métodos de acceso, incluidos RDP, SSH, SFTP y HTTP Proxies. Al supervisar estas diversas puertas de enlace, el motor puede identificar patrones sospechosos, como transferencias de archivos inusuales en SFTP, ejecución de comandos no autorizada en SSH/RDP o navegación anómala dentro de interfaces basadas en web mediante el HTTP Proxy, garantizando que toda la actividad privilegiada se supervise independientemente del protocolo utilizado.
El componente de respuesta a incidentes actúa automáticamente utilizando la puntuación de riesgo calculada y las configuraciones de umbral establecidas dentro de Kron PAM. Puede bloquear a un usuario o dispositivo, o finalizar las sesiones activas del usuario para mitigar posibles amenazas de seguridad. Este mecanismo de respuesta proactiva ayuda a las organizaciones a gestionar y responder eficazmente a incidentes de seguridad en tiempo real.
Al combinar la potencia de las capacidades de gestión de acceso privilegiado de Kron PAM con el motor Threat Analytics and Response basado en ML, las organizaciones pueden fortalecer su postura de seguridad, identificar posibles amenazas e iniciar acciones adecuadas para proteger los activos críticos.