Аналитическая платформа Dataplan

Dataplan — аналитическая платформа для поиска скрытых угроз и аномалий, которые редко детектируются классическими средствами защиты.

Dataplan использует алгоритмы машинного обучения и анализирует большие объемы данных, что позволяет бизнесу:

— Предиктивно выявлять аномалии в поведении объектов, инсайдерские угрозы, компрометацию

— Понимать, что происходит внутри инфраструктуры, кто и что представляет опасность

— Принимать обоснованные data-driven решения при расследовании инцидентов

Из чего состоит Dataplan

1. Платформа — единая среда для поддержки и принятия data-driven решений.

— Работа с любыми источниками

— Прием, фильтрация, нормализация, структурирование, хранение и визуальный анализ данных

— Комплексная оценка рисков объектов контроля

— Построение дашбордов

— Рассылка отчетности

— Передача данных во внешние системы

2. Модуль xBA — поведенческая аналитика

— Выявление аномалий в поведении пользователей и систем на основе исторических данных без правил

— Поиск скрытых угроз, инсайдерской активности и нетипичных действий

— Анализ отклонений с помощью ИИ

— Уведомления об аномалиях по почте или syslog

3. Модуль Role Mining — Анализ привилегий

— Автоматизация аудита прав доступа

— Выявление отклонений в привилегиях

— Оценка состояния службы каталогов

— Формирование оптимальной ролевой модели (RBAC)

Какие проблемы решает Dataplan

Выявление признаков скрытых угроз без настройки правил

— инсайдерская деятельность

— компрометация УЗ

— реализация таргетированных атак

— работа вредоносного ПО

— эксплуатация уязвимостей

— утечка данных

— мошенничество

Выявление отклонений в системе разграничения доступа

— скрытые и излишние привилегии

— риски человеческого фактора

— неоднородные привилегии

— неэффективное формирование модели RBAC вручную

Какие результаты показывает Dataplan

Обогащение информации при проведении расследований

— снижение FP rate

— дополнительный контекст, важный для бизнеса

— расширение зоны контроля

— сокращение времени расследования

Все для решения нетиповых задач

— работа в изолированном контуре

— интеграция с любыми источниками

— пред- и пост-обработка данных

— разные уровни

— предоставление данных аналитикам, специалистам ИБ, руководителям

— встроенный и подключаемый ML для автоматизации и снижения ошибок

Получить консультацию по Dataplan

NGR Softlab
Автор: NGR Softlab
Российский разработчик решений по информационной безопасности NGR Softlab работает на рынке с 2019 года. В портфеле компании представлены интеллектуальные системы по управлению безопасностью, инструменты анализа и мониторинга ИБ. Продукты NGR Softlab включены в реестр российского ПО. Центр исследований и производство расположены в России. С 2021 года компания является участником проекта «Сколково» № 1124235. Продуктам NGR Softlab доверяют крупные финансовые организации, компании нефтегазовой отрасли, ритейла и госсектора.
Комментарии: