Аналитическая платформа Dataplan
Dataplan — аналитическая платформа для поиска скрытых угроз и аномалий, которые редко детектируются классическими средствами защиты.
Dataplan использует алгоритмы машинного обучения и анализирует большие объемы данных, что позволяет бизнесу:
— Предиктивно выявлять аномалии в поведении объектов, инсайдерские угрозы, компрометацию
— Понимать, что происходит внутри инфраструктуры, кто и что представляет опасность
— Принимать обоснованные data-driven решения при расследовании инцидентов
Из чего состоит Dataplan
1. Платформа — единая среда для поддержки и принятия data-driven решений.
— Работа с любыми источниками
— Прием, фильтрация, нормализация, структурирование, хранение и визуальный анализ данных
— Комплексная оценка рисков объектов контроля
— Построение дашбордов
— Рассылка отчетности
— Передача данных во внешние системы
2. Модуль xBA — поведенческая аналитика
— Выявление аномалий в поведении пользователей и систем на основе исторических данных без правил
— Поиск скрытых угроз, инсайдерской активности и нетипичных действий
— Анализ отклонений с помощью ИИ
— Уведомления об аномалиях по почте или syslog
3. Модуль Role Mining — Анализ привилегий
— Автоматизация аудита прав доступа
— Выявление отклонений в привилегиях
— Оценка состояния службы каталогов
— Формирование оптимальной ролевой модели (RBAC)
Какие проблемы решает Dataplan
Выявление признаков скрытых угроз без настройки правил
— инсайдерская деятельность
— компрометация УЗ
— реализация таргетированных атак
— работа вредоносного ПО
— эксплуатация уязвимостей
— утечка данных
— мошенничество
Выявление отклонений в системе разграничения доступа
— скрытые и излишние привилегии
— риски человеческого фактора
— неоднородные привилегии
— неэффективное формирование модели RBAC вручную
Какие результаты показывает Dataplan
Обогащение информации при проведении расследований
— снижение FP rate
— дополнительный контекст, важный для бизнеса
— расширение зоны контроля
— сокращение времени расследования
Все для решения нетиповых задач
— работа в изолированном контуре
— интеграция с любыми источниками
— пред- и пост-обработка данных
— разные уровни
— предоставление данных аналитикам, специалистам ИБ, руководителям
— встроенный и подключаемый ML для автоматизации и снижения ошибок
Получить консультацию по Dataplan


