Byte/RE ИТ-издание

InfoWatch Vision для расследования инцидентов ИБ

ГК InfoWatch сообщила о выпуске решения InfoWatch Vision 1.0, предназначенного для проведения расследований в области информационной безопасности организаций. Программный продукт предоставляет ИБ-специалисту инструменты для визуального анализа информационных потоков компании и направлен на выявление инцидентов в области ИБ, в том числе тех, которые не являются нарушениями с точки зрения политик безопасности в организации. Решение также должно помогать ИБ-специалистам в принятии решений в ходе расследований, предоставляя на основе хранимой информации о событиях ИБ дополнительные релевантные данные по предложенным запросам.

InfoWatch Vision состоит из четырех функциональных модулей: сводки, графа связей, досье и конструктора отчетов, которые дополняют друг друга и позволяют анализировать информационные потоки компании по единому срезу данных с помощью встроенных визуализаций данных и элементов фильтрации. При применении к выбранному блоку одного или нескольких фильтров решение автоматически перестраивает все остальные модули. Как поясняют в компании, решение предоставляет не только данные по заданному запросу, но и дополнительную информацию, которая помогает вести расследование. Кроме того, InfoWatch Vision позволяет контролировать «серые зоны» информационных потоков компании, выявляя нетипичные для процессов организации события и аномальное поведение сотрудников».

Сводка безопасности позволяет оценить уровень информационной безопасности в компании. Модуль обеспечивает ретроспективный анализ для выявления аномалий в информационных потоках и может служить стартовой точкой для проведения расследований.

Граф связей предназначен для анализа информационных потоков, возникающих внутри организации и при взаимодействии с внешними контрагентами. Благодаря интерактивным механизмам решение может в режиме реального времени визуально представить информационные потоки, генерируемые сотрудниками, в различных аспектах ИБ.

Интерактивное досье содержит консолидированные данные по каждому сотруднику или внешнему контакту организации с возможностью гибкой фильтрации данных по различным критериям, а также позволяет перейти в другое досье из встроенного в карточку досье графа связей.

Конструктор отчетов дает возможность структурировать и подготовить в виде единого документа полученную в ходе расследования информацию.

Первая версия продукта интегрируется с DLP-решением InfoWatch Traffic Monitor и учитывает логику работы исходного источника данных.

Вам также могут понравиться