Обнаружение инсайдерских угроз посредством User Behavior Analytics

IBM® QRadar® User Behavior Analytics (UBA) анализирует действия пользователей для обнаружения злоумышленников и определения того, были ли скомпрометированы учетные данные пользователя. Аналитикам становится проще выявлять потенциально опасных пользователей, видеть их нестандартные действия, анализировать информацию в журналах и другие данные, участвующие в оценке риска, исходящего от пользователя.

Приложение UBA входит в состав QRadar Security Intelligence Platform и использует готовые правила и модели машинного обучения (ML) для добавления пользовательского контекста к сетям, журналам и данным об уязвимостях и угрозах для быстрого и точного выявления атак.

Получайте информацию об инсайдерских угрозах

Защита от внутренних злоумышленников и киберпреступников, использующих похищенные идентификационные данные. Обнаружение аномального поведения, отклонений от шаблонов, угроз и утечки данных с упором на действия пользователей.

Более продуктивная работа аналитиков

Без труда выявляйте потенциально опасных пользователей, применяя к данным QRadar о безопасности алгоритмы машинного обучения и поведенческую аналитику. Рассчитывайте оценки исходящего от пользователей риска и создавайте предупреждения только для инцидентов с высокой степенью опасности.

Ускорение окупаемости

Получайте ценную информацию в течение 24 часов. Клиенты QRadar могут быстро и просто загружать и устанавливать приложения UBA из IBM Security App Exchange.

Расширение функций защиты QRadar

Сводная панель UBA входит в состав консоли QRadar и расширяет возможности платформы QRadar Security Intelligence Platform.

Основные возможности

  • Обнаружение внутренних угроз на основе подозрительных действий пользователей
  • Тесная интеграция с IBM QRadar
  • Расчет подробных показателей риска для отдельных пользователей
  • Доступно на IBM Security App Exchange

Изображения продукта

Отзывы