User Behavior Analysis (UBA) – cистема аналізу поведінки користувачів і систем, спрямована на пошук та виявлення аномалій з використанням засобів моніторингу.Технології UBA аналізують журнали історичних даних (включно з журналами мережі та журналами автентифікації), агреговані системами класу SIEM, для виявлення моделей трафіку, спричинених як нормальною, так і шкідливою поведінкою користувачів. Зазвичай системи UBA не вживають заходів за результатами аналізу. Проте їх можна налаштувати на автоматичне регулювання складності автентифікації користувачів, які демонструють аномальну поведінку.Можливості:
- постійний моніторинг і протоколювання активності користувачів на робочих станціях з можливістю запису відео робочого столу;
- профілювання та виявлення аномалій у поведінці користувачів (а також хостів, служб, процесів);
- ведення статистики.
Результат:
- облік робочого часу персоналу;
- виявлення інсайдерської активності (несанкціоновані дії, передача конфіденційної інформації та ін.);
- облік робочого часу підрядників, оцінка процесу та обсягу робіт.
Наші партнери: Teramind | EKRAN
Весь портфель керованих послуг
Отримайте консультацію щодо UBA:
+38 044 538 00 45;
infosec@octava.ua