Puntuaciones de riesgo detectadas
Las puntuaciones de riesgo calculadas se determinan mediante algoritmos de machine learning, considerando varios parámetros como el usuario que inicia la sesión, la duración de la sesión, las acciones realizadas durante la sesión, la dirección IP del cliente y la dirección IP del host. Este cálculo no se basa en una regla estática; en su lugar, tiene en cuenta datos históricos relacionados con el usuario y el dispositivo conectado para identificar cualquier anomalía en los registros actuales del usuario.
En cada sesión y para cada operación realizada dentro de la sesión, se calcula una puntuación de riesgo para identificar anomalías o situaciones anormales. Se calcula una puntuación de riesgo total para el usuario y el dispositivo según los valores de ponderación determinados en la configuración de Threat Analytics and Response Engine. Esta puntuación de riesgo total se clasifica según los niveles bajo, medio, alto y crítico de acuerdo con los umbrales determinados en Kron DAM.