FORCEPOINT User and Entity Behavior Analytics (UEBA)
2.00

Проблемы которые решает

Отсутствие политики информационной безопасности

Несанкционированный доступ к ИТ системам и данным предприятия

Утечка конфиденциальной информации или ее риск

Использование информационных систем компании сотрудниками в личных целях в рабочее время

Угрозы хакерских атак

Риск потери и повреждения данных

Риск потери доступа к данным и ИТ-системам

Несоответствие требованиям ИТ безопасности

Ценности

Сокращение затрат

Безопасность и непрерывность бизнеса

Соответствие требованиям

FORCEPOINT User and Entity Behavior Analytics (UEBA)

Forcepoint User and Entity Behavior Analytics (UEBA) - ПО аналитики поведения пользователя для идентификации угроз и риска

Описание

Forcepoint User and Entity Behavior Analytics (UEBA) позволяет группам безопасности активно отслеживать поведение высокого риска внутри предприятия. Эта платформа аналитики безопасности обеспечивает беспрецедентный контекст, объединяя структурированные и неструктурированные данные для выявления и уничтожения злонамеренных, скомпрометированных и ненадежных пользователей. Выявляет критические проблемы, такие как скомпрометированные учетные записи, корпоративный шпионаж, кража интеллектуальной собственности и мошенничество. Почему Forcepoint UEBA для безопасности Только Forcepoint UEBA предлагает настраиваемую аналитику, которая помогает аналитикам безопасности решать проблемы, наиболее важные для бизнеса. Это решение создано для масштабирования, помогая командам безопасности:
  • Сократить время для обнаружения атак со стороны
  • Получить подробную информацию об инсайдерской деятельности, выходя за пределы SIEM и других инструментов в вашем стеке
  • Повысить эффективность расследования для реагирования на инциденты и криминалистической экспертизы после взлома
Основные функции Forcepoint UEBA: Автоматизация выполнения политики DLP Объедините UEBA с Forcepoint DLP, чтобы использовать аналитические оценки риска для динамического изменения DLP-политик. Прозрачность Понятная аналитика с простым объяснением и контекстом для принятия обоснованных решений о возможных инсайдерских угрозах. Конфигурируемость Нет единого решения для UEBA. Forcepoint позволяет клиентам создавать свои собственные варианты использования и разрабатывать собственную аналитику без учёта данных. Хронология сущностей Просмотреть всю историческую активность на этапе судебной экспертизы с динамической визуализацией. Обнаружение несвязанных угроз Одиночные предупреждения не имеют контекста для данных. UEBA использует обработку естественного языка и анализ настроений для целостного представления пользователя. Разнообразные расчеты данных Модели данных, представленные как структурированными данными, такими как журналы SIEM, так и неструктурированные данные, такие как электронная почта и чат, из ваших разрозненных инструментов безопасности и сторонних приложений.

Схема работы

Схема работы

Особенности пользователей

Роли заинтересованных сотрудников

Исполнительный директор

ИТ директор

Технический директор

Руководитель отдела информационной безопасности