КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
Behavioral-Based Access Controls
Behavioral-Based Access Controls (BBAC) — это метод кибербезопасности, который анализирует поведение пользователей/устройств (например, скорость набора пароля, время активности, геолокацию) для выявления аномалий и динамического ограничения доступа.
Если система замечает подозрительные действия, она может:
- Запросить дополнительную аутентификацию.
- Заблокировать сессию.
- Отправить оповещение SOC-аналитикам.
Как работает BBAC?
- Сбор данных
- Пользователи:паттерны входа, IP-адреса, активность в приложениях.
- Устройства:типичное время работы, потребление трафика.
- Машинное обучение
- Система создает "базовый профиль" нормального поведения.
- Пример:Если сотрудник обычно работает с 9:00 до 18:00 из офиса в Москве, вход в 3:00 из Нигерии будет аномалией.
- Реакция на угрозы
- Low risk:требование MFA.
- High risk:полная блокировка.
Где применяется?
- Корпоративные сети— защита от инсайдеров.
- Банкинг— предотвращение мошеннических транзакций.
- IoT— обнаружение взломанных устройств по аномальному трафику.
Преимущества
Адаптивность — не требует жестких правил ("запретить все, кроме...").
Раннее обнаружение — блокировка атак до нанесения ущерба.
Снижение ложных срабатываний — в отличие от статических правил.
Ограничения
- False positives— если пользователь резко меняет поведение (например, уезжает в командировку).
- Конфиденциальность— сбор данных о поведении требует соблюдения GDPR.
- "Банк блокирует карту"— если вы всегда тратите 100вдень,авнезапнопытаетесьперевести100вдень,авнезапнопытаетесьперевести10,000.
- "Умный дом"— если дверь открывается ночью, когда вы обычно спите → тревога.
- "Автопилот Tesla"— если водитель резко дергает руль (аномалия) → система предупреждает.
- "Охранник в магазине"— если посетитель ходит только возле витрин с дорогими товарами → внимание!
- "Система распознавания лиц в аэропорту"— если человек нервно оглядывается → досмотр.