R-Vision

Меню

R-Vision UEBA

R‑Vision UEBA (User and Entity Behavior Analytics) — осуществляет непрерывный мониторинг событий, анализируя данные из различных источников, включая системы лог-менеджмента, SIEM и конечные устройства, и регистрирует подозрительные изменения в состоянии безопасности.

Аналитические инструменты R‑Vision UEBA позволяют своевременно выявить признаки начинающейся атаки, приоритизировать угрозы и проанализировать всю цепочку аномальных событий.

Возможности и преимущества

  • Применение встроенных алгоритмов, использующих методы статистического анализа и машинного обучения (ML), для выявления аномалий и угроз в потоке событий.
  • Объектно-центричный подход.
  • При появлении новых источников и моделей данных инструменты анализа адаптируются в автоматическом режиме и не требуют донастройки вручную.
  • Система динамической оценки угроз и аномалий рассчитывает рейтинг опасности контролируемых объектов.
  • Подробная информация о подозрительной активности объектов сохраняется в виде таймлайна.
  • Сформированные алерты могут автоматически передаваться в систему R‑Vision SOAR для реагирования, предотвращения угроз и устранения пробелов в защите. Также в системе предусмотрены оповещения через электронную почту.

R-Vision UEBA зарегистрирован в реестре отечественного ПО.

По вопросам, связанным с R-Vision UEBA, обращайтесь по адресу: rvision@mont.ru.

Служба поддержки
Возникли вопросы?