Спрашивали? Отвечаем!

Следующая статья
[ 11.10.22 ]
Кто есть кто в «АйТи Бастион»: руководитель направления по развитию продукта Всем привет! С вами на связи «АйТи БАСТИОН». Мы запускаем новую рубрику «Кто есть кто в «АйТи Бастион», в которой мы будем рассказывать о наших специалистах, их обязанностях и роли в компании. Первый ... подробнее
Следующая статья
[ 11.11.22 ]
Кто есть кто в «АйТи Бастион»: руководитель технического центра Всем привет! С вами на связи «АйТи Бастион». Мы продолжаем рубрику «Кто есть кто в «АйТи Бастион», в которой рассказываем о наших специалистах, их обязанностях и роли в компании. Наш герой сегодня – р... подробнее
Следующая статья
[ 21.11.22 ]
«Компактный PAM» на базе тонкого клиента ТОНК Часто заказчики спрашивают нас: «А что у вас с оборудованием?». Ведь за последнее время у многих зарубежных производителей «железа» возникли сложности с наличием требуемого оборудования и его поставко... подробнее
Следующая статья
[ 24.11.22 ]
Что такое «менеджер паролей» и для чего он нужен? СКДПУ НТ обладает множеством функциональных возможностей. Одна из них – менеджер паролей. Что это такое в общепринятом понимании и какие задачи он выполняет именно в нашем продукте?

Утечки паролей,...
подробнее
Следующая статья
[ 30.11.22 ]
Спрашивали? Отвечаем! В течение года эксперты «АйТи Бастион» очень часто рассказывают о комплексе СКДПУ НТ на разных площадках и в разных форматах. И часто у аудитории возникают вопросы о продукте. В нашем блоге каждую нед... подробнее
Следующая статья
[ 07.12.22 ]
Спрашивали? Отвечаем! Новая неделя - новый вопрос! Мы продолжаем рассказывать о СКДПУ НТ в нашей постоянной рубрике.

Мы ограничиваем доступ через СКДПУ НТ ко всем важным серверам. Как быть, если произойдет сбой и пользо...
подробнее
[ 01.02.23 ]

Вот и февраль! Начинаем месяц с нового ответа в нашей рубрике. 

Есть ли способы снизить нагрузку на офицеров безопасности, ответственных за СКДПУ НТ, и быстрее реагировать на проблемы?

Конечно, есть.
Именно с этой целью и был разработан СКДПУ НТ Мониторинг и аналитика. Эта система занимается сбором и анализом всей поступающей со шлюза доступа информации и проводит первичную обработку данных по алгоритмам сравнения паттернов, математической статистики и машинного обучения. Задача, стоящая перед системой, – уменьшить объем информации для ручного анализа пользователем.

На основе алгоритмов обработки система определяет опасные паттерны поведения и отклонения от нормального поведения пользователей. Любое подобное отклонение фиксируется в системе как инцидент безопасности удаленного доступа. Инциденты уже обрабатываются человеком. Такой подход способен снизить количество событий для анализа не несколько порядков.

Удобная система мастера отчетов с функцией планировщика позволяет получать готовые преднастроенные отчеты за выбранные периоды на постоянной основе без дополнительных действий со стороны пользователя. Кроме того, СКДПУ НТ Мониторинг и аналитика позволяет производить полнотекстовый поиск по всем событиям ВСЕХ Шлюзов доступа, которые есть в инфраструктуре, таким образом реализуя единый центр аналитики удаленного доступа.

Кроме того, компания разработала модуль архива аудита в составе СКДПУ НТ Мониторинг и аналитика. Новая функциональность необходима для полной централизации всего аудита сессий и просмотра видеозаписей сессий в едином центре мониторинга. При работе на больших распределенных инфраструктурах модуль архива аудита позволяет офицерам экономить усилия и время на расследование инцидентов.

Также мы активно работаем с партнерами на рынке ИБ для интеграции наших продуктов с системами принятия решений и реагирования на инциденты. Так за счет автоматического реагирования дополнительно снижается нагрузка на сотрудников ИБ и ИТ-служб.