«МФИ Софт» применила машинное обучение для защиты БД
31 окт 2017 11:40 #62867
от ICT
ICT создал тему: «МФИ Софт» применила машинное обучение для защиты БД
Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и веб-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, включая привилегированных, выявляет подозрительную активность и информирует об инцидентах в режиме реального времени. Ровно год назад произошла кардинальная смена архитектуры системы. В основе комплекса производительная платформа с возможностью тотального хранения всего трафика запросов и ответов к базам данных и веб-серверам. За год система приобрела целый ряд обновлений, которые делают работу служб безопасности результативной в вопросах детальной аналитики, предотвращении внутреннего фрода и расследовании инцидентов. В обновленной версии «Гарда БД» появилась ключевая функция – поведенческая аналитика, которая позволяет выявить возможные утечки ценной информации еще до их совершения по анализу поведения пользователей. Сергей Добрушский, руководитель направления защиты баз данных, МФИ Софт: «В этом году мы реализовали очень важную задачу для защиты баз данных и веб-приложений. Динамическое профилирование – модуль для выявления аномалий по автоматически построенным профилям пользователей. «Гарда БД» собирает информацию обо всех пользователях баз данных и веб-приложений в автоматическом режиме еще до того, как закончится период обучения, и если инцидент происходит сразу после внедрения, информация о нем уже будет в архиве событий. Благодаря контентному анализу профиль пользователя строится не только по статистической модели, но и по доступу к определенным типам данных. Все это позволяет проводить расследования и строить проактивную систему информационной безопасности в компании, выявлять инциденты еще до их совершения». Расширился и перечень контролируемых СУБД, к Oracle, MicrosoftSQL, MySQL, PostgreSQL, Teradata, IBM Netezza, Sybase ASE, IBM DB2 и Линтер в новой версии «Гарда БД» добавились Firebird, Interbase. Оповещения, тестовые уведомления и детальные отчеты по политикам приходят на электронную почту в реальном времени, при этом интеграция с почтовыми серверами возможна без авторизации. Добавлена также функция декодирования офисных документов, которая обеспечивает защиту на уровне веб-приложений, где сформированные отчеты или клиентские данные передаются в виде офисных документов. Поиск по большим неструктурированным объемам данных происходит за считаные секунды и дополнен возможностью фильтрации запросов по их размеру. Аппаратно-программный комплекс интегрируется с SIEM и теперь поддерживает формат LEEF при экспорте информации. Your browser does not support the video tag.
CNews Forum 2017: Информационные технологии завтра
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Trend Micro включила высокоточное машинное обучение в набор технологий для защиты конечных точек | 19.12 | Четверг, 20 октября 2016 |
IBM запускает машинное обучение в частном облаке | 15.24 | Понедельник, 20 марта 2017 |
Машинное обучение поможет экономить на производстве лекарств | 15.07 | Понедельник, 17 июля 2017 |
S7 Airlines внедряет машинное обучение в техобслуживание самолетов | 15.07 | Среда, 07 марта 2018 |
Крупный бизнес не спешит внедрять машинное обучение | 15.07 | Среда, 27 ноября 2019 |
"Ингосстрах" использует машинное обучение для мониторинга мошенничества | 15.07 | Среда, 28 февраля 2024 |
Сбербанк запустил образовательный курс «Машинное обучение в финансах» | 14.91 | Пятница, 05 апреля 2019 |
МВД хочет применять машинное обучение в работе над серийными преступлениями | 14.91 | Понедельник, 30 августа 2021 |
«Корус Консалтинг» взяла на вооружение машинное обучение и большие данные | 14.75 | Среда, 30 августа 2017 |
МТС использует машинное обучение Oracle для быстрого вывода продуктов на рынок | 14.75 | Четверг, 04 октября 2018 |