ДиалогНаука: EXABEAM ADVANCED ANALYTICS – эффективное средство для поведенческого анализа HD

ДиалогНаука: EXABEAM ADVANCED ANALYTICS – эффективное средство для поведенческого анализа
00:43:42
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

На сегодняшний день «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.

EXABEAM ADVANCED ANALYTICS – эффективное средство для поведенческого анализа.

SIEM в текущем виде – это эффективный инструмент сбора журналов и анализа посредством правил. Корреляция в таких SIEM базируется на известных данных – сценариях атак – и заранее описывает их в виде правил. Динамическая корреляция в таких SIEM как правило отсутствует или позволяет решать лишь базовые задачи. 

В Exabeam Advanced Analytics выявление инцидентов базируется на неизвестных данных – сперва строятся модели поведения пользователя\группы\организации\узла, а затем выявляются отклонения от них. За счет этого система подсвечивает действительно критичные события информационной безопасности, существенно снижает ложные реагирования на инциденты и выявляет инциденты ИБ. 

ПРОГРАММА:- Цели и задачи систем класса UEBA;- Отличия решений UEBA от других средств защиты информации;- Функциональные возможности Exabeam;- Типовые варианты использования системы. 

Спикер: Роман Ванерке, технический директор АО «ДиалогНаука»

RSS
Нет комментариев. Ваш будет первым!

Новости

ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified «СёрчИнформ FileAuditor» расширил контроль файловых серверов на Linux «СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения «СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux

ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified


22 часа назад
ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified
ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified
«СёрчИнформ FileAuditor» расширил контроль файловых серверов на Linux
«СёрчИнформ FileAuditor» расширил контроль файловых серверов на Linux
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux