R‑Vision UEBA

R‑Vision UEBA

Платформа мониторинга угроз
User and
Entity
Behavior
Analytics

R‑Vision UEBA осуществляет непрерывный мониторинг событий, анализируя данные из различных источников, включая системы лог‑менеджмента, SIEM и конечные устройства, и регистрирует подозрительные изменения в состоянии безопасности.

Аналитические инструменты R‑Vision UEBA позволяют своевременно выявить признаки начинающейся атаки, приоритизировать угрозы и проанализировать всю цепочку аномальных событий.
 

R‑Vision UEBA использует алгоритмы на базе методов статистического анализа и машинного обучения (ML).

Часто используется в сферах:
Финансы Промышленность Госсектор Энергетика Транспорт Медиа
R-Vision UEBA
Преимущества
icon
Раннее предупреждение об угрозах
  • Непрерывный контроль и выявление изменений в состоянии безопасности всех контролируемых объектов
  • Интеграция с R-Vision SOAR для реагирования на выявленные инциденты и предотвращение угроз
     
icon
Динамическая оценка угроз и аномалий
  • Приоритизация угроз на основе рейтинга опасности
  • Фокус внимания аналитика на объектах с высокими показателями риска
     
icon
Адаптивная корреляция событий
  • Универсальный формат данных обеспечивает гибкость в работе аналитических инструментов
  • Встроенная аналитика автоматически совершенствуется при появлении новых источников или моделей данных
icon
ML-алгоритмы

Уникальные программные эксперты детектируют запуск процессов и приложений, события авторизации, доступ к файлам, перебор паролей, определение DGA и look-a-like доменов, почтовый трафик, смену учётной записи, действия пользователей, управление группами безопасности.

Как работает?

R‑Vision UEBA осуществляет агрегацию событий информационной безопасности из различных источников. Далее проводит комплексный анализ собранных событий, изучая поведение объектов и схожих групп, формирует профили нормального поведения и фиксирует подозрительную активность при его отклонении.

Подробная информация об угрозах и инцидентах сохраняется в виде временной шкалы, на которой отмечаются аномалии. В дальнейшем сформированный алерт передается в систему R‑Vision SOAR для реагирования на инцидент и предотвращения угрозы.
 

Хотите посмотреть продукт в действии?
Оставьте заявку, и мы свяжемся с вами для организации демонстрации