R-Vision
МенюR-Vision UEBA
R‑Vision UEBA (User and Entity Behavior Analytics) — осуществляет непрерывный мониторинг событий, анализируя данные из различных источников, включая системы лог-менеджмента, SIEM и конечные устройства, и регистрирует подозрительные изменения в состоянии безопасности.
Аналитические инструменты R‑Vision UEBA позволяют своевременно выявить признаки начинающейся атаки, приоритизировать угрозы и проанализировать всю цепочку аномальных событий.
Возможности и преимущества
- Применение встроенных алгоритмов, использующих методы статистического анализа и машинного обучения (ML), для выявления аномалий и угроз в потоке событий.
- Объектно-центричный подход.
- При появлении новых источников и моделей данных инструменты анализа адаптируются в автоматическом режиме и не требуют донастройки вручную.
- Система динамической оценки угроз и аномалий рассчитывает рейтинг опасности контролируемых объектов.
- Подробная информация о подозрительной активности объектов сохраняется в виде таймлайна.
- Сформированные алерты могут автоматически передаваться в систему R‑Vision SOAR для реагирования, предотвращения угроз и устранения пробелов в защите. Также в системе предусмотрены оповещения через электронную почту.
R-Vision UEBA зарегистрирован в реестре отечественного ПО.
По вопросам, связанным с R-Vision UEBA, обращайтесь по адресу: rvision@mont.ru.