Âûáèðàé : Ïîêóïàé : Èñïîëüçóé
0

Security Vision ñîîáùàåò î âûïóñêå íîâûõ âåðñèé ïðîäóêòîâ UEBA è Anomaly Detection íà ïëàòôîðìå Security Vision 5

Security Vision UEBA àâòîìàòè÷åñêè âûñòðàèâàåò òèïîâûå ìîäåëè ïîâåäåíèÿ (ïîëüçîâàòåëåé, ó÷åòíûõ çàïèñåé, óñòðîéñòâ, ïðîöåññîâ...

Security Vision âûïóñòèëà íîâûå âåðñèè ïðîäóêòîâ UEBA è Anomaly Detection íà ïëàòôîðìå Security Vision 5.

Security Vision UEBA àâòîìàòè÷åñêè âûñòðàèâàåò òèïîâûå ìîäåëè ïîâåäåíèÿ (ïîëüçîâàòåëåé, ó÷åòíûõ çàïèñåé, óñòðîéñòâ, ïðîöåññîâ è äð.) è íàõîäèò îòêëîíåíèÿ, àíàëèçèðóÿ ñûðûå ïîòîêè äàííûõ ïî ñåòåâîìó òðàôèêó, ïðîêñè-ñåðâåðîâ, ïî÷òîâûõ ñåðâåðîâ, Windows/Linux ñåðâåðîâ è ðàáî÷èõ ñòàíöèé.

Security Vision Anomaly Detection ðàñøèðÿåò âîçìîæíîñòè âûÿâëåíèÿ àíîìàëèé â êîðïîðàòèâíîé èíôðàñòðóêòóðå, ïðèìåíÿÿ áîëüøîå êîëè÷åñòâî ðàçíûõ ìîäåëåé è ìåòîäèê Machine Learning, ñòåêèðóÿ ðåçóëüòàòû îòäåëüíûõ ìîäåëåé è îáúåäèíÿÿ ïîëó÷åííûå ñîáûòèÿ â èíöèäåíòû äëÿ äàëüíåéøåãî ðàññëåäîâàíèÿ.

Íàèáîëåå çíà÷èìûå âîçìîæíîñòè Security Vision UEBA:

Èíòåãðàöèÿ ñ èñòî÷íèêàìè äàííûõ

Ïðîäóêò Security Vision UEBA ñîäåðæèò íàñòðîåííûå êîííåêòîðû äëÿ ïîëó÷åíèÿ, íîðìàëèçàöèè è àíàëèçà ñûðûõ äàííûõ îò âñåõ ïîïóëÿðíûõ SIEM ñèñòåì (KUMA SIEM, MaxPatrol SIEM, Pangeo RADAR, RuSIEM, NEURODAT SIEM, ArcSight SIEM, QRadar, Splunk è äð.), âîçìîæíîñòü ïîëó÷åíèÿ ñîáûòèé â óíèâåðñàëüíûõ ôîðìàòàõ (CEF, LEEF è äð.), êîííåêòîðû ê NGFW è ñåòåâûì óñòðîéñòâàì (Cisco, CheckPoint, PaloAlto, Juniper è äð.), ïðîêñè ñåðâåðàì (Squid, Blue Coat), «îçåðàì äàííûõ» (Kafka, Elasticsearch), à òàêæå ïîëó÷åíèå ëîãîâ íàïðÿìóþ ñ Windows/Linux óñòðîéñòâ è ðàáî÷èõ ñòàíöèé.

Âñòðîåííûå â ïëàòôîðìó êîíñòðóêòîðû èíòåãðàöèé ïîçâîëÿþò â ðåæèìå no-code áûñòðî ðåàëèçîâûâàòü äîïîëíèòåëüíûå èíòåãðàöèè ñ ëþáûìè èíûìè èñòî÷íèêàìè äàííûõ ïî áîëüøîìó êîëè÷åñòâó ïðîòîêîëîâ, âêëþ÷àÿ ãðàôè÷åñêèé êîíñòðóêòîð ïî íîðìàëèçàöèè ïîëó÷àåìûõ äàííûõ.

Íàñòðàèâàåìûå ïðàâèëà è àíàëèòè÷åñêèé äâèæîê

Ïîëüçîâàòåëÿì äîñòóïíî íåñêîëüêî äåñÿòêîâ âñòðîåííûõ ïðàâèë äëÿ ñòàòèñòè÷åñêîãî àíàëèçà ðàçëè÷íûõ ïàðàìåòðîâ àêòèâíîñòåé ïîëüçîâàòåëåé, ó÷åòíûõ çàïèñåé, õîñòîâ, ïðîöåññîâ, à òàêæå îáúåìíûõ ïîêàçàòåëåé òðàôèêà, êîëè÷åñòâà ñîåäèíåíèé è äð. Ôóíêöèîíàë ïðîäóêòà ïîçâîëÿåò ãèáêî ðàñøèðÿòü è íàñòðàèâàòü íîâûå ïðàâèëà àíàëèçà, íàñòðàèâàòü èõ àêòèâíîñòü, îöåíêó è ïîðîã âëèÿíèÿ íà ñîçäàíèå èòîãîâîãî èíöèäåíòà.

Òàêæå â ïëàòôîðìó âñòðîåí ïîëíîöåííûé äâèæîê ïðàâèë êîððåëÿöèè, èñïîëüçóÿ êîòîðûé, ìîæíî íàñòðàèâàòü ïðàâèëà ëþáîé ãëóáèíû è ñëîæíîñòè. Äëÿ ïðèìåðà â ïîñòàâêó ïðîäóêòà âêëþ÷åíû sigma-ïðàâèëà è òèïîâûå ïðàâèëà êîððåëÿöèè.

Èíöèäåíòû è ðåàãèðîâàíèå

Âñå âûÿâëåííûå îòêëîíåíèÿ àâòîìàòè÷åñêè îáúåäèíÿþòñÿ îòíîñèòåëüíî îáúåêòà ñðàáîòêè. Ïðè ïðåâûøåíèè çàäàííûõ ïîðîãîâûõ çíà÷åíèé ñèñòåìà ãåíåðèðóåò èíöèäåíò, â êîòîðîì îòðàæåíà âñÿ äåòàëüíàÿ èíôîðìàöèÿ îá îáúåêòå èíöèäåíòà, ñâÿçàííûõ îáúåêòàõ è âñåõ âûÿâëåííûõ àíîìàëüíûõ ñîáûòèÿõ.

Äëÿ îáðàáîòêè èíöèäåíòîâ â ïðîäóêòå íàñòðîåíû àâòîìàòèçèðîâàííûå äåéñòâèÿ: îòïðàâêà â ñèñòåìû IRP/SOAR, îòïðàâêà â SIEM, äîáàâëåíèÿ â Active List’û SIEM, äîáàâëåíèå â ëèñòû áëîêèðîâêè íà NGFV, áëîêèðîâêà â ñåðâèñå êàòàëîãîâ è äð. Ïîëüçîâàòåëü ìîæåò íàñòðîéêàìè ðåãóëèðîâàòü âûïîëíÿåìûå äåéñòâèÿ: âêëþ÷àòü èõ âûïîëíåíèå àâòîìàòè÷åñêè èëè âðó÷íóþ, óïðàâëÿòü èõ âèäèìîñòüþ íà êàðòî÷êå èíöèäåíòà. Àíàëîãè÷íûì îáðàçîì ìîæíî óïðàâëÿòü è îïîâåùåíèÿìè ïî èíöèäåíòó.

Ñèñòåìà àâòîìàòè÷åñêè ñîçäàåò îòäåëüíûå îáúåêòû äëÿ âñåõ ñâÿçàííûõ àòðèáóòîâ èíöèäåíòà (óñòðîéñòâà, ó÷åòíûå çàïèñè è äð.). Ïî êàæäîìó îáúåêòó àâòîìàòè÷åñêè çàïóñêàþòñÿ ñáîð è îáîãàùåíèÿ äîïîëíèòåëüíûìè äàííûìè èç èíôðàñòðóêòóðû çàêàç÷èêà èëè èç âíåøíèõ àíàëèòè÷åñêèõ ñåðâèñîâ. Ïðîöåññ ñáîðà äàííûõ è îáîãàùåíèÿ ðåãóëèðóåòñÿ íàñòðîéêàìè ñèñòåìû.

Äëÿ ðàáîòû ñ âûÿâëåííûìè èíöèäåíòàìè è ñâÿçàííûìè îáúåêòàìè â ïðîäóêòå ðåàëèçîâàíû âñòðîåííûå ðàáî÷èå ïðîöåññû, êîòîðûå óïðàâëÿþò æèçíåííûì öèêëîì èíöèäåíòà, îáîãàùåíèÿìè, à òàêæå ïîçâîëÿþò âûïîëíÿòü äåéñòâèÿ. Âñòðîåííûé â ïëàòôîðìó êîíñòðóêòîð ðàáî÷èõ ïðîöåññîâ ïîçâîëÿåò ïîëüçîâàòåëÿì êàñòîìèçèðîâàòü íåîáõîäèìûé ïðîöåññ ðåàãèðîâàíèÿ è íàñòðàèâàòü âçàèìîäåéñòâèå ñ âíåøíèìè ñèñòåìàìè.

 ïëàòôîðìå äîñòóïíû ãèáêèå âîçìîæíîñòè ïî ñîçäàíèþ è íàñòðîéêå äîïîëíèòåëüíûõ äåéñòâèé ïî ðåàãèðîâàíèþ, ñáîðó è îáîãàùåíèþ äàííûìè êàê ïîëó÷åííîãî èíöèäåíòà, òàê è âñåõ ñâÿçàííûõ ñ íèì îáúåêòîâ èíôðàñòðóêòóðû çàêàç÷èêà èëè âíåøíèõ ñèñòåì.

Âèçóàëèçàöèÿ è îò÷åòíîñòü

 êàðòî÷êå èíöèäåíòà âñå âûÿâëåííûå ñîáûòèÿ ïî îáúåêòó îòîáðàæåíû â âèäå Timeline ñ ñîáëþäåíèåì õðîíîëîãèè èõ âîçíèêíîâåíèÿ. Áîëüøîå êîëè÷åñòâå ññûëîê íà ñâÿçàííûå îáúåêòû (óñòðîéñòâà, ó÷åòíûå çàïèñè, ïðîöåññû è äð.) ïîçâîëÿåò ïåðåõîäèòü íà èõ êàðòî÷êè äëÿ ïîëó÷åíèÿ äîïîëíèòåëüíûõ äàííûõ è àíàëèçà.

Äîïîëíèòåëüíî âñå ñâÿçàííûå îáúåêòû è àòðèáóòû îòîáðàæàþòñÿ â âèäå ãðàôà, êîòîðûé ïîçâîëÿåò âûñòðîèòü ñâÿçè ìåæäó îáúåêòàìè èíöèäåíòà è áûñòðî ïåðåéòè íà äåòàëüíóþ èíôîðìàöèþ ïî íèì. Ïîëüçîâàòåëü ìîæåò äîáàâëÿòü äîïîëíèòåëüíûå äåéñòâèÿ íà ãðàôå äëÿ ðåàãèðîâàíèÿ, îáîãàùåíèÿ äàííûìè èëè ïîñòðîåíèÿ äîïîëíèòåëüíûõ ñâÿçåé.

Îáùèå ïðåäñòàâëåíèÿ è äàøáîðäû ïîçâîëÿþò ïîñìîòðåòü ñâîäíóþ èíôîðìàöèþ ïî âñåì âûÿâëåííûì îáúåêòàì, â ñîîòâåòñòâèè ñ ðàññ÷èòàííûì ðåéòèíãîì. Drill-down ïîçâîëÿåò ïðîñìîòðåòü äåòàëèçàöèþ ïî êàæäîé ãðóïïå àíàëèçà.

Ïî êàæäîìó îáúåêòó â ñèñòåìå ðåàëèçîâàíà âîçìîæíîñòü âûãðóçêè îò÷åòîâ, ñîäåðæàùèõ âñþ äåòàëüíóþ èíôîðìàöèþ î âûÿâëåííûõ ñðàáîòêàõ è îáúåêòàõ íàðóøåíèé. Ñâîäíûå îò÷åòû çà ïåðèîä ìîãóò áûòü âûãðóæåíû âðó÷íóþ èëè ïîëó÷åíû ïî ðàñïèñàíèþ ïî ðàçëè÷íûì êàíàëàì: ïî ýëåêòðîííîé ïî÷òå, Telegram è äð.

Êîíñòðóêòîð îò÷åòíîñòè è äàøáîðäîâ, âñòðîåííûé â ïëàòôîðìó, ïîçâîëÿåò ïîëüçîâàòåëÿì ñàìîñòîÿòåëüíî íàñòðàèâàòü òðåáóåìóþ îò÷åòíîñòü è âèçóàëèçàöèþ äàííûõ â ðåæèìå no-code áåç èñïîëüçîâàíèÿ êàêèõ-ëèáî âíåøíèõ ïðîäóêòîâ è òóëîâ.

Íàèáîëåå çíà÷èìûå âîçìîæíîñòè Security Vision Anomaly Detection:

 äîïîëíåíèå êî âñåì óêàçàííûì âûøå âîçìîæíîñòÿì ïîëüçîâàòåëü ïîëó÷àåò áîëüøîå êîëè÷åñòâî ïðåäíàñòðîåííûõ è îáó÷åííûõ ìîäåëåé Machine Learning, êîòîðûå ñóùåñòâåííî ðàñøèðÿþò âîçìîæíîñòè ïî äåòåêòó àíîìàëüíûõ è ïîäîçðèòåëüíûõ äåéñòâèé â êîðïîðàòèâíîé èíôðàñòðóêòóðå, íå âûÿâëÿåìûõ ïðàâèëàìè êîððåëÿöèè è ôóíêöèîíàëîì ñòàíäàðòíûõ ÑÇÈ.

 ïðîäóêòå ïðèìåíÿþòñÿ ðàçëè÷íûå ìåòîäèêè ML, îáó÷åííûå ìîäåëè íà ðàçëè÷íûõ äàòàñåòàõ, ñâÿçàííûõ ñ àêòèâíîñòüþ áîòíåòîâ, ÂÏÎ, DDOS àòàê è äð., ìîäåëè «áåç ó÷èòåëÿ», àâòîìàòè÷åñêè àïðîêñèìèðóþùèõ àêòèâíîñòè è âûÿâëÿþùèõ îòêëîíåíèÿ ïî ðàçëè÷íûì êîìáèíàöèÿì ïàðàìåòðîâ, íåéðîñåòè, ó÷èòûâàþùèõ ïîñëåäîâàòåëüíîñòü ñîáûòèé è èõ âçàèìîñâÿçè è äð. Ïîëó÷åííûå â ðåçóëüòàòå ñðàáîòêè àâòîìàòè÷åñêè îáðàáàòûâàþòñÿ, ãðóïïèðóþòñÿ â íàáîðû ñîáûòèé, ïðèìåíÿåòñÿ äåäóïëèêàöèÿ äàííûõ.

Ïðèìåíÿåìûå â ïðîäóêòå ìîäåëè àâòîìàòè÷åñêè ðåãóëÿðíî ïåðåîáó÷àþòñÿ íà äàííûõ çàêàç÷èêà, àäàïòèðóÿñü ïîä íàñòðîéêè èíôðàñòðóêòóðû, ñåòåâóþ, òåõíè÷åñêóþ è ïîëüçîâàòåëüñêóþ àêòèâíîñòü. Èñïîëüçóåòñÿ êàê ðó÷íîé, òàê è àâòîìàòè÷åñêèé ïîäáîð ïàðàìåòðîâ ìîäåëåé äëÿ ïîâûøåíèÿ êà÷åñòâà âûÿâëÿåìûõ ñðàáîòîê.

 ïðîäóêòå âñòðîåíû âîçìîæíîñòè ïðèìåíåíèÿ «áåëûõ ñïèñêîâ» äëÿ íàñòðîéêè èñêëþ÷åíèé. Òàêæå ìîäåëè àâòîìàòè÷åñêè ó÷èòûâàþò ñðàáîòêè false-positive ïðè ïîñëåäóþùåì ïåðåîáó÷åíèè ìîäåëåé.

Ñïðàâêà î ïëàòôîðìå Security Vision

Security Vision – åäèíñòâåííàÿ ðîññèéñêàÿ ÈÒ-ïëàòôîðìà, ïîçâîëÿþùàÿ ðîáîòèçèðîâàòü äî 95% ïðîãðàììíî-òåõíè÷åñêèõ ôóíêöèé îïåðàòîðà èíôîðìàöèîííîé áåçîïàñíîñòè. ßâëÿåòñÿ 100% ðîññèéñêîé ðàçðàáîòêîé è âêëþ÷åíà â Åäèíûé ðååñòð ðîññèéñêèõ ïðîãðàìì äëÿ ÝÂÌ è áàç äàííûõ. Èìååò âñå íåîáõîäèìûå äëÿ ðàáîòû ðàçðåøèòåëüíûå ëèöåíçèè ÔÑÒÝÊ è ÔÑÁ. Ñåðòèôèöèðîâàíà ÔÑÒÝÊ ïî 4 óðîâíþ äîâåðèÿ (ñåðòèôèêàò ñîîòâåòñòâèÿ ÔÑÒÝÊ ¹ 4574 îò 02.09.2022).

Ïðîãðàììíûå ïðîäóêòû íà ïëàòôîðìå Security Vision ðåøàþò òàêèå çàäà÷è, êàê:

  • ñîçäàíèå åäèíîãî ñèòóàöèîííîãî öåíòðà êèáåðáåçîïàñíîñòè;
  • âûÿâëåíèå àòàê è èíöèäåíòîâ êèáåðáåçîïàñíîñòè íà ðàííèõ ñòàäèÿõ çà ñ÷åò àíàëèçà ñîáûòèé, ïîñòóïàþùèõ îò ðàçëè÷íûõ ñðåäñòâ çàùèòû èíôîðìàöèè;
  • êîíñîëèäàöèÿ îïåðàòèâíîé èíôîðìàöèè è åå àíàëèç â ðåàëüíîì âðåìåíè äëÿ ðàññëåäîâàíèÿ èíöèäåíòîâ êèáåðáåçîïàñíîñòè è ïðèíÿòèÿ óïðàâëåí÷åñêèõ ðåøåíèé;
  • ñîêðàùåíèå âðåìåíè ðåàãèðîâàíèÿ çà ñ÷åò àâòîìàòèçàöèè êëþ÷åâûõ ïðîöåäóð è ñöåíàðèåâ ðåàãèðîâàíèÿ, ðîáîòèçàöèè ôóíêöèé îïåðàòîðà èíôîðìàöèîííîé áåçîïàñíîñòè;
  • àâòîìàòè÷åñêîå îáåñïå÷åíèå êîíòðîëÿ ñîîòâåòñòâèÿ òðåáîâàíèÿì ðåãóëÿòîðîâ, íàöèîíàëüíûì è ìåæäóíàðîäíûì ñòàíäàðòàì.
Êîììåíòàðèè