News

Forcepoint присоединил лидера в области аналитики безопасности RedOWL

News | 31.08.2017

Компания Forcepoint объявила о приобретении лидера в области аналитики безопасности RedOwl.

Платформа RedOwl UEBA уникальна и позволяет пользователям быстро интегрировать новые сложные источники данных, применять мощную поведенческую аналитику, которая рассматривает поведение людей и помогает понять намерение как в отношении использования безопасности, так и в отношении соблюдения ее. 

 

С 2011 года RedOwl является единственным UEBA, который специально контролирует и обеспечивает видимость кибер-активности людей. Подобно Forcepoint, RedOwl последовательно опирался на ориентированный на человека подход к безопасности.

 

Благодаря этому приобретению компания Forcepoint теперь может использовать несколько источников данных, включая структурированные и неструктурированные, будь-то из баз данных, Workday (HR), Salesforce или других широко используемых приложений и программ, а также для корреляции. 

 

С объемом источников данных, которые мы можем проанализировать, мы можем построить представление о том, что «хорошо» и «безопасно» выглядит как для соображений безопасности, так и для соблюдения ее. Когда что-то выпадает из этого нормального профиля, мы можем повысить осведомленность и автоматически адаптировать защиту к соответствующему уровню риска.

 

Например, если доступ к конфиденциальным данным осуществляется в середине ночи, аналитика, ориентированная на человека, может определить, находится ли сотрудник, находящийся в командировке в Азию, а доступ к конфиденциальным данным происходит только в часы работы. 

 

Однако, может быть, этот сотрудник дома, но его учетные данные были скомпрометированы, и нет простого объяснения для доступа к информации в 3:30 утра. С RedOwl клиент мог использовать статус командировки сотрудников в качестве источника входных данных для системы аналитики - обеспечивая уровень понимания, чтобы узнать разницу между реальной атакой или ложным сигналом тревоги.

Детальней здесь >

 

Softprom - официальный дистрибьютор компании Forcepoint.
info@softprom.com