Aruba IntroSpect UEBA
User and Entity Behavior Analytics

Продукт
Разработчики: Aruba Networks
Дата последнего релиза: 2017/09/26
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM),  СКУД - Системы контроля и управления доступом

Содержание

Aruba IntroSpect UEBA (User and Entity Behavior Analytics) — независимое от сети семейство программного обеспечения для постоянного мониторинга и продвинутого обнаружения атак, входит в состав платформы Aruba 360 Secure Fabric.

Aruba IntroSpect использует машинное обучение для определения места хранения персональных данных и выявляет аномальные активности по всей сети, которые могут указывать на потенциальные угрозы безопасности. IntroSpect использует полученные знания, чтобы дать балльную оценку рисков каждого подключенного пользователя, устройства, системы и базы данных. Тем самым решение акцентирует внимание ИТ-отделов и специалистов по безопасности на проблемах и гарантирует, что будущие атаки не останутся незамеченными.

Машинное обучение

Семейство Aruba IntroSpect UEBA включает модель базовой конфигурации, которая использует технологии машинного обучения для выявления изменений в поведении устройств, указывающих на то, что атаки смогли обойти традиционные методы защиты. Алгоритмы машинного обучения определяют уровень риска, основанного на степени опасности атаки, чтобы ускорить анализ инцидентов для отделов по кибербезопасности.

Состав

В семейство IntroSpect UEBA входит Aruba IntroSpect Standard и флагманское решение Aruba IntroSpect Advanced, которое обладает дополнительным функционалом. Кроме того, решение контроля доступа к сети (NAC) и система управления политиками Aruba ClearPass теперь интегрировано с Aruba IntroSpect.

"IntroSpect Standard offers the companies an optimal method of implementation of protection of network using behavioural analytics using machine learning technologies and, at least, three data sources, says Vivekkumar Muthukrishnan, Big Data Developer. It reduces time for ensuring protection of corporate information and user data. The solution is specially developed for basic monitoring and identification of often scarcely noticeable aberrant behavior in network for mobile and IoT-devices, cloud environments and applications, with the purpose to detect the first signs of cyber attack or date leak".

Aruba IntroSpect Standard

IntroSpect Standard предлагает компаниям оптимальный способ реализации защиты сети с использованием поведенческой аналитики с применением технологий машинного обучения и, как минимум, трех источников данных. Это сокращает время на обеспечение защиты корпоративной информации и пользовательских данных. Решение специально разработано для базового мониторинга и выявления часто едва заметного аномального поведения в сети для мобильных и IoT-устройств, облачных сред и приложений, с целью обнаружить первые признаки кибератаки или утечки данных.

Решение использует общие источники данных, включая Microsoft Active Directory или другие аутентификационные данные LDAP, а также логи межсетевого экрана CheckPoint, Palo Alto Networks или логи мониторинга Aruba (AMON) инфраструктуры Aruba. Действия по перемещению в карантин, наложению различных ограничений и устранению выявленных угроз могут быть предприняты оперативно с использованием Aruba ClearPass.

Отделы по безопасности, использующие IntroSpect Standard, при необходимости могут изменить версию решения на IntroSpect Advanced.

Aruba IntroSpect Advanced

IntroSpect Advanced предлагает более широкий набор технологий безопасности, чем Aruba IntroSpect Standard, для обнаружения атак с использованием большего количества источников данных, помогая быстрее анализировать инциденты и обеспечивая улучшенный проактивный поиск угроз, а также необходимую экспертизу. В решение добавлены более 100 моделей машинного обучения, которые используют данные из таких источников, как пакеты, потоки, логи, предупреждения, а также трафик оконечных устройств, включая мобильные устройства и устройства интернета вещей.

Возможности версии Advanced включают:

  • Оптимизированную защиту благодаря динамическому машинному обучению, что позволяет команде по безопасности легко настраивать аналитические модели IntroSpect на основе данных о текущих угрозах и приоритетов по защите от них. Решение включает в себя «цепочку», в которой более 100 исходных моделей машинного обучения могут быть связаны друг с другом, чтобы создавать новые сценарии обнаружения угроз и оценки рисков.
  • Формирование групп из схожих устройств для мобильных, IoT- и облачных решений при помощи функции профилирования ClearPass, даже если известен только их IP-адрес. Например, ClearPass будет классифицировать объект как камеру наблюдения или заводской датчик, а IntroSpect будет сопоставлять его поведение со схожей группой устройств. IntroSpect будет отмечать необычное поведение устройств на основе сравнения с поведением схожих групп устройств, что важно в условиях растущей значимости поведенческой аналитики для увеличивающегося числа видов IoT-устройств.
  • Ускоренное восстановление с интегрированным реагированием на атаки, позволяющее аналитикам по безопасности реагировать на атаки, запуская действие для ClearPass непосредственно из консоли IntroSpect.

Смотрите также



СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (57)
  SearchInform (СёрчИнформ) (54)
  ДиалогНаука (44)
  Информзащита (40)
  Другие (923)

  Инфосистемы Джет (5)
  Солар (ранее Ростелеком-Солар) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Softline (Софтлайн) (4)
  Другие (62)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (44)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  Другие (42)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (3)
  Другие (42)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  SearchInform (СёрчИнформ) (19, 58)
  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (8, 37)
  Другие (408, 310)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Makves (Маквес) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  ARinteg (АРинтег) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Makves (Маквес) (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 54 (52, 2)
  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  FalconGaze SecureTower - 38 (38, 0)
  MaxPatrol SIEM - 33 (33, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  Другие 308

  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4 (4, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
  Kickidler Система учета рабочего времени - 2 (2, 0)
  Другие 11

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  Solar Dozor DLP-система - 4 (4, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  CyberPeak Спектр - 1 (1, 0)
  BI.Zone Brand Protection - 1 (1, 0)
  Инфосекьюрити ISOC - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16 (16, 0)
  SearchInform FileAuditor - 5 (5, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  MaxPatrol SIEM - 2 (2, 0)
  CrossTech Jay Data - 1 (1, 0)
  Другие 3

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Прософт Биометрикс (ProSoft Biometrics) (31)
  Eselta (ПетерСофт) (17)
  Вокорд (Vocord) (13)
  PERCo (10)
  Сканпорт АйДи (Scanport) (9)
  Другие (270)

  Талмер (Talmer) (4)
  Добротех (2)
  Сбербанк (2)
  ISS (Intelligent Security Systems) Интеллектуальные системы безопасности (2)
  Свизитом (Svisitom) (2)
  Другие (17)

  Космические коммуникации (КосКом) (1)
  Другие (2)

  Сканпорт АйДи (Scanport) (6)
  ОКТРОН (3)
  VisionLabs (ВижнЛабс) (2)
  Сбербанк (2)
  Инфосистемы Джет (1)
  Другие (4)

  Сканпорт АйДи (Scanport) (2)
  ОКТРОН (1)
  Сбербанк (1)
  Т2 (Т2 Мобайл, Т2 РТК Холдинг) ранее Tele2 (1)
  Электронные системы (ЭЛСИ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Прософт Биометрикс (ProSoft Biometrics) (3, 37)
  Eselta (ПетерСофт) (1, 16)
  Ай-Ти Технологии XXI век (3, 15)
  Вокорд (Vocord) (1, 13)
  Shenzhen Chainway Information Technology (1, 12)
  Другие (267, 154)

  Ростелеком (2, 2)
  Свизитом (Svisitom) (1, 2)
  ISS (Intelligent Security Systems) Интеллектуальные системы безопасности (1, 2)
  ГазИнтех (1, 1)
  Прософт Биометрикс (ProSoft Biometrics) (1, 1)
  Другие (6, 6)

  Космические коммуникации (КосКом) (1, 1)
  Другие (0, 0)

  Shenzhen Chainway Information Technology (1, 6)
  Сбербанк (1, 2)
  VisionLabs (ВижнЛабс) (1, 2)
  Метрика Б (1, 1)
  CyberPeak (СайберПик) (1, 1)
  Другие (0, 0)

  Shenzhen Chainway Information Technology (1, 2)
  Электронные системы (ЭЛСИ) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  СКУД BioSmart - 28 (27, 1)
  ИСБ Eselta - 16 (16, 0)
  Vocord FaceControl - 13 (13, 0)
  Shenzhen Chainway C-серия RFID-считывателей - 12 (12, 0)
  СКУД Gate - 11 (11, 0)
  Другие 158

  SecurOS - 2 (2, 0)
  Свизитом: Эксплуатация и обслуживание зданий - 2 (2, 0)
  Ростелеком Ключ - 1 (1, 0)
  СКУД BioSmart - 1 (0, 1)
  СКУД RusGuard - 1 (1, 0)
  Другие 4

  КосКом: Цифровая школа - 1 (1, 0)
  Другие 0

  Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
  Сбер и VisionLabs: Мобильная биометрическая система контроля доступа на базе ИИ - 2 (2, 0)
  Метрика Б: Inoface - 1 (1, 0)
  Другие 0

  Shenzhen Chainway C-серия RFID-считывателей - 2 (2, 0)
  Другие 0