+7 (495) 790-86-32 security@almitech.ruПн-Пт: 10:00-19:00
0
0
Корзина 0 руб.
Оформить заказ
R-Vision TIP0
R-Vision VM0

R-Vision UEBA

Основной склад: Под заказ
Транзит : Под заказ

R-Vision UEBA (User and Entity Behavior Analytics) - программный продукт, который осуществляет непрерывный мониторинг событий безопасности, анализируя данные из источников, включая системы Log Management, SIEM и конечные устройства.

Аналитические инструменты R-Vision UEBA позволяют своевременно выявить признаки атаки, приоритизировать угрозы и анализировать всю последовательность аномальных событий.

Задачи Решение
Выявление аномалий, которые неочевидны для классических правил детектирования SIEM-систем Применение встроенных в UEBA алгоритмов, которые используют методы статистического анализа и машинного обучения (ML), помогает в выявлении аномалий и угроз в потоке событий
Анализ нелегитимных действий, связанных с конкретным объектом Инструменты анализа, заложенные в продукт, изучают поведение объектов (пользователь, учетная запись, оборудование), формируют профили нормального поведения и фиксируют любую подозрительную активность, связанную с объектом
Получение полного контекста по объекту при расследовании инцидента Встроенный инструмент инвентаризации и агрегации данных помогает организовать сбор информации об активах и построить ресурсно-сервисную модель организации

Преимущества:

  • Непрерывный контроль и выявление изменений в состоянии безопасности, раннее предупреждение об угрозах
  • Приоритизация критичности угроз и аномалий, фокус внимания на объектах с высокими показателями риска
  • Обнаружение скрытых и неочевидных угроз детектирование ранее неизвестных атак
  • Использование тамлайна для анализа инцидентов и восстановления последовательности событий

Система программных экспертов

Эффективное детектирование достигается за счет использования программных экспертов.

В процессе работы программные эксперты получают информацию из событий и формируют профили поведения объектов наблюдения, по которым при анализе находят отклонения. А дополнительные настройки программных экспертов делают процесс детектирования аномалий более точным и помогают учитывать основные векторы атак.

Динамическая оценка угроз и аномалий

Система динамической оценки угроз и аномалий рассчитывает рейтинг опасности контролируемых объектов. При выявлении подозрительной активности рейтинг объекта повышается, и при превышении допустимого порога аналитик получает оповещение. Это позволяет приоритизировать угрозы и оперативно реагировать на значимые отклонения.

Объектно-центричный подход

R‑Vision UEBA осуществляет комплексный анализ событий безопасности, используя данные из различных источников. События безопасности анализируются не сами по себе, а в отношении конкретных объектов: пользователей, рабочих станций, файлов, учетных записей, сервисов и т.д. Такой объектно-центричный подход позволяет сформировать профили нормального поведения и фиксировать подозрительную активность в случае малейших отклонений, видеть зарождающиеся угрозы и атаки.

Агрегация и систематизация данных

Автоматизированный сбор данных со средств защиты информации и внешних информационных систем, формирование единой базы документов по ИБ, учет и контроль мер защиты.

Визуализация последовательности событий в таймлайне

Подробная информация об угрозах и инцидентах сохраняется в виде таймлайна – временной шкалы, на которой отмечаются аномалии, выстраивается последовательность связанных событий и контекст. Таймлайн значительно упрощает расследование инцидентов, восстановление хронологии атаки и выявление проблем в защите для устранения.

Категории: Управление ИБUEBA
Характеристики:
Реестр российского ПОда
Сертификат ФСТЭК по уровню доверия4
Уровень защищенности ИСПДн1, 2, 3, 4
Меры по защите ИСПДн (21 приказ ФСТЭК)РСБ, ИНЦ
Категория значимости ЗО КИИ1, 2, 3
Меры по защите ЗО КИИ (239 приказ ФСТЭК)ИНЦ
Меры в соответствии с ГОСТ Р 57580.1-2017МАС, РИ
ПроизводительR-Vision
Loading...
Избранное 0
Сравнить товары 0
Просмотренные товары 0
Корзина 0