Крупная компания столкнулась с угрозой целевой атаки (Advanced Persistent Threat, APT), исходящей извне. Хакеры пытаются постепенно проникнуть в сеть, совершая небольшие незаметные действия.
Использование KUMA:
- Система регулярно получает и коррелирует события из многочисленных источников (серверы, сетевые устройства, приложения).
- Когда одна из машин демонстрирует необычный трафик или другой признак заражения, KUMA немедленно сигнализирует команде безопасности.
- События объединяются в одну карточку инцидента, облегчая анализ и реакцию.
- Специалисты проводят тщательное исследование и принимают меры по изоляции заражённого сегмента и восстановлению нормальной работы сети.