Blindspotter обзавелся поддержкой поведенческого биометрического анализа динамики нажатия клавиш клавиатуры и движений мышью

15 март 2016 14:01 #35033 от ICT
Компания Balabit — поставщик технологий контекстной информационной безопасности, создатель решений Syslog-ng и Shell Control Box — анонсировала выпуск Blindspotter версии 2016.03. Последняя версия системы анализа поведения пользователей (User Behavior Analytics) включает в себя несколько новых алгоритмов машинного обучения, которые помогут отделу информационной безопасности быстро распознать взломанные учетные записи или обнаружить несанкционированную передачу аккаунта, что, в свою очередь, позволит избежать масштабных утечек данных. Blindspotter не только выявляет ранее неизвестные угрозы, но и точно визуализирует их, позволяя организациям сократить время обнаружения, расследования и реагирования на внутренние и внешние атаки, сообщили CNews в Balabit. «Кроме существующего набора нескольких сложных алгоритмов машинного обучения, в новом релизе Blindspotter улучшен функционал мониторинга и анализа поведения пользователей: добавлена возможность определения автоматизированных действий личных аккаунтов и проводится биометрический анализ динамики нажатий клавиш клавиатуры и движения мыши сотрудника, — отметил Петер Гъёнгёши, менеджер по продукту Blindspotter компании Balabit. — Blindspotter позволяет ИТ-директорам и специалистам по информационной безопасности получить полную визуализацию происходящего в ИТ-инфраструктуре. Чтобы лучше понимать, как ИТ-сервисы используются определенными сотрудниками или группами пользователей, менеджеры могут получить мгновенную и осязаемую информацию для принятия мер. В целом можно отметить, что Blindspotter улучшает свойства и возможности существующих ИБ-решений в компании, помогая оптимизировать ИТ-ресурсы и бизнес-процессы». Обнаружение системных учетных записей, используемых человеком, и личных аккаунтов, используемых в скриптах По информации Balabit, системные аккаунты, под которыми работают сотрудники, учетные записи общего пользования и личные аккаунты, используемые в скриптах, считаются потенциальных риском нарушения информационной безопасности в любой компании. Когда злоумышленник получает доступ к учетным данным, используемым в скрипте (особенно, если речь идет об аккаунтах для административных задач), это может привести к масштабной утечке или уничтожению данных. Blindspotter способен отличить действия человека от автоматизированных операций и позволяет службе информационной безопасности обнаружить злоупотребления личными или служебными учетными записями. Анализ содержимого, отображаемого на экране Основываясь на возможностях Balabit Shell Control Box, решения по контролю и мониторингу действий пользователей, Blindspotter способен анализировать команды, использованные в протоколах SSH и Telnet, и находить потенциально рисковые операции. Начиная с версии 2016.03 возможность детектирования рисковых операций также распространяется и на пользователей операционных систем Windows (рядовых, привилегированных или корпоративных), подключающихся к корпоративным системам через протокол удаленного рабочего стола (RDP). На основе анализа текста, появляющегося в графических протоколах на экране, взломанные учетные записи и внутренние злоумышленники теперь могут быть найдены и в среде Windows. Биометрический анализ ввода данных пользователем «То, как мы работаем на наших компьютерах — это часть нашего цифрового отпечатка, характерная динамика нажатий клавиш клавиатуры и движения мышкой определяют нас так же, как и подпись на документах. Последняя версия Blindspotter способна анализировать и сопоставлять сигнатуры наших движений мышью и нажатий на клавиши, детектируя случаи, когда учетная запись используется кем-то, кроме проверенного пользователя», — рассказали в Balabit. Биометрический анализ предоставляет новый способ аутентификации: он опирается на то, кем именно является пользователь, и не доверяет только факту успешной проверки пароля от аккаунта, утверждают разработчики. Вместо однократной проверки подлинности пароля в начале сеанса предусматривается непрерывный анализ идентичности пользователя на всем протяжении его сессии. Новые возможности помогут службе информационной безопасности, избегая масштабных утечек данных и соблюдая законодательство, быстро обнаружить взломанные учетные записи или найти несанкционированную передачу аккаунта другому лицу, даже если хакеры успели пройти первую стадию — аутентификацию пользователя в системе. Blindspotter — ключевой компонент Contextual Security Intelligence (CSI) Suite Blindspotter объединен с системой сбора, хранения и обработки текстовых логов (Log Management) и инструментами контроля и видеофиксации действий привилегированных пользователей (Privileged User Monitoring). Решение способно также обрабатывать данные из SIEM- и IAM-систем, каталогов LDAP/AD, облачных приложений и других источников информации. Работая вместе с Blindspotter, CSI Suite помогает сократить расходы, представляет выгодные предложения для проверки на соответствие законодательству и поддерживает непрерывность и устойчивость бизнес-процессов к рискам нарушения информационной безопасности, утверждают в компании. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Браузер Vivaldi 1.2 предлагает настраиваемые жесты мышью и новые комбинации «горячих» клавиш18.98Четверг, 02 июня 2016
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С14.41Вторник, 17 декабря 2019
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С14.41Вторник, 17 декабря 2019
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С14.41Вторник, 17 декабря 2019
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С14.41Вторник, 17 декабря 2019
    Sabre представил решение Sabre Marketplace Analytics для анализа динамики спроса на авиаперевозки13.69Понедельник, 13 апреля 2015
    Eset NOD32 обзавелся поддержкой OS X El Capitan13.39Четверг, 08 октября 2015
    Мобильный банк iBank обзавелся поддержкой трех новых языков12.97Среда, 16 декабря 2015
    Acronis Backup 12 обзавелся поддержкой резервного копирования Microsoft Office 36512.97Четверг, 02 марта 2017
    GridGain Professional Edition 1.9 обзавелся поддержкой системы управления контейнерами Kubernetes12.83Вторник, 14 марта 2017

    Мы в соц. сетях