Jump to content

Erfahrungen / Infos zu Advanced Threat Analytics


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ATA ist ein Werkzeug, das den gesamten Netzwerktraffic von und zu Domaincontrollern analysiert und Abnormalitäten bzgl. Security erkennen soll. ATA soll nach der Installation selbstständig über ein paar Wochen hinweg  das "Normale Verhalten" im Netz erlernen und danach bei verdächtigen Abweichungen davon anschlagen.

Ein Vorteil ist u.a., dass bei diesem Konzept keine Agenten auf den DCs benötigt werden.

 

Das Tool wurde erst relativ neu von MS zugekauft. Daher wird es noch wenig praktische Erfahrung geben.

 

blub

Link zu diesem Kommentar

ATA kommt mit einer von Microsoft implementierten Intelligenz einher, die vor dem tatsächlich Betriebsstart noch um einige Wochen "Lernphase" ergänzt wird. Wenn man Glück hat, erkennt ATA dann weitere bad systems, die bisher durchs Security-Monitoring gerutscht sind.

 

Und wenn schon ein verseuchter Rechner im Netz ist wird der gleich als "normal" gelernt?

Antwort von Radio Eriwan: Im Prinzip ja, aber es kommt darauf an...

 

Anders ausgedrückt: Ich bin kein Microsofty und kann's dir pauschal auch nicht beantworten

Link zu diesem Kommentar

Ich kann also nach User oder  OSE / Device lizensieren

Das ist dann aber ganz schön teuer...

 

Nach User fällt bei uns weg. Wir haben über 2000 Mitarbeiter

Nach Devices, wenn ich das richtig verstehe, alle Geräte (Clients und Server) im Netzwerk.

also auch so um die 1000 Geräte.

 

User => 80$ bei 2000 Mitarbeiter 160.000 $

OSE => 161 $ bei 1000 Geräten 161.000 $

 

Habe ich einen Denkfehler, oder ist die Software wirklich so teuer?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...