Продукт Forcepoint UEBA является инструментом для поведенческого анализа в системах с подключением к корпоративным базам данных. Используется в целях детектирования и идентификации подозрительных действий пользователей, приложений. Проводит анализ фактов изменений реестра, операций с файлами, объектами операционной системы.
Подробное описание
Доставка - бесплатно
Forcepoint User and Entity Behavior Analytics (UEBA) позволяет группам безопасности активно отслеживать поведение высокого риска внутри предприятия. Эта платформа аналитики безопасности обеспечивает беспрецедентный контекст, объединяя структурированные и неструктурированные данные для выявления и уничтожения злонамеренных, скомпрометированных и ненадежных пользователей. Выявляет критические проблемы, такие как скомпрометированные учетные записи, корпоративный шпионаж, кража интеллектуальной собственности и мошенничество.
Почему Forcepoint UEBA для безопасности
Только Forcepoint UEBA предлагает настраиваемую аналитику, которая помогает аналитикам безопасности решать проблемы, наиболее важные для бизнеса. Это решение создано для масштабирования, помогая командам безопасности:
Основные функции Forcepoint UEBA:
Автоматизация выполнения политики DLP
Объедините UEBA с Forcepoint DLP, чтобы использовать аналитические оценки риска для динамического изменения DLP-политик.
Прозрачность
Понятная аналитика с простым объяснением и контекстом для принятия обоснованных решений о возможных инсайдерских угрозах.
Конфигурируемость
Нет единого решения для UEBA. Forcepoint позволяет клиентам создавать свои собственные варианты использования и разрабатывать собственную аналитику без учёта данных.
Хронология сущностей
Просмотреть всю историческую активность на этапе судебной экспертизы с динамической визуализацией.
Обнаружение несвязанных угроз
Одиночные предупреждения не имеют контекста для данных. UEBA использует обработку естественного языка и анализ настроений для целостного представления пользователя.
Разнообразные расчеты данных
Модели данных, представленные как структурированными данными, такими как журналы SIEM, так и неструктурированные данные, такие как электронная почта и чат, из ваших разрозненных инструментов безопасности и сторонних приложений.
На данный товар пока нет ни одного отзыва. Оставьте отзыв - станьте первым.