СКДПУ НТ теперь может реагировать на инциденты безопасности

[ 23.03.23 ]
СКДПУ НТ теперь может реагировать на инциденты безопасности
Следующая новость
[ 28.03.23 ]

СКДПУ НТ совместима с российской платформой виртуализации HOSTVM

HOSTVM и «АйТи БАСТИОН» подтверждают совместимость и корректность работы системы контроля действий привилегированных пользователей СКДПУ НТ на платформе виртуализации HOSTVM. На основании испытаний, п...

перейти
[ 07.04.23 ]

Коллаборация отечественных IT-решений обеспечивает высокий уровень информационной безопасности

Компании ООО «Газинформсервис» и ООО «АйТи Бастион» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки. Успешно завершена серия испытаний ...

перейти
[ 04.04.23 ]

«АйТи Бастион» стал участником форума «IT-Ось. Ориентиры»

29 марта в Москве прошел V технологический форум «IT-Ось. Ориентиры». Главная цель мероприятия – знакомство с наиболее актуальными отечественными решениями на ИТ-рынке. Участниками форума стали рос...

перейти
[ 06.04.23 ]

«PAM для всех»: «АйТи Бастион» представил свое решение на IT-Security Conference в Минске

С 28 по 29 марта в Минске прошла конференция «Технологии защиты информации и информационная безопасность организаций» (IT-Security Conference). Мероприятие проходило в онлайн и офлайн форматах. Обс...

перейти
[ 11.04.23 ]

«АйТи Бастион» принял участие в бизнес-ужине SoftMаll

30 марта в Хабаровске прошел бизнес-ужин компании SoftMаll «Комплексное импортозамещение». В рамках мероприятия заказчики знакомились с решениями вендоров из «портфеля» интегратора. В рамках бизнес...

перейти
[ 16.04.23 ]

Уфа – место притяжения

На этой неделе точкой притяжения на карте России для «АйТи Бастион» была Уфа. Представители компании приняли участие сразу в двух мероприятиях. Первое из них состоялось 12 апреля. Системный интегра...

перейти
00/00
[ 23.03.23 ]
СКДПУ НТ теперь может реагировать на инциденты безопасности

В продукте СКДПУ НТ Мониторинг и аналитика, который входит в комплекс  СКДПУ НТ, появилась функция реагирования на инциденты.

С расширением линейки продуктов компания «АйТи Бастион» реализовала возможности по аналитике событий внутри сессий удаленного доступа и определению инцидентов информационной безопасности на основе поведенческих моделей в действиях пользователей.

Следующим шагом стало оперативное реагирование на уже выявленные инциденты и увеличение скорости реакции на них в автоматическом режиме.

Технологически это выглядит следующим образом: продукт фиксирует инцидент  в массиве полученных из сессий «сырых» данных. В случае обнаружения критичного инцидента, заданного условиями, система передает его на обработку специальному скрипту. Далее скрипт на основе полученных данных и заданного алгоритма обработки инцидента осуществляет дальнейшее взаимодействие с внешними системами средствами взаимодействия через их встроенные API. Внешними системами могут быть как решения классов SOAR/IRP или другое активное оборудование, так и непосредственно часть комплекса СКДПУ НТ, а именно Шлюз доступа, где была зафиксирована аномальная активность.

Реакции на инцидент могут быть выбраны и изменены заказчиком под любой доступный сценарий в рамках возможностей API внешнего сервиса. К примеру, при взаимодействии с СКДПУ НТ Шлюз доступа это могут быть: закрытия сессии, блокировки пользователя, смена пароля, отзыва его разрешения на доступ и другие сценарии.

«Это тот функционал, который, несомненно, будет востребован у эксплуатирующих продукт заказчиков. Реагировать на паттерны все умеют давно, а определять инциденты и реагировать на них это на порядок сложнее. Теперь наш продукт СКДПУ НТ Мониторинг и аналитика не только умный, но и сильный», - комментирует технический директор «АйТи Бастион» Дмитрий Михеев.