20.07.2015 Новости, БезопасностьКомпания BalaBit, специализирующаяся на технологиях мониторинга пользователей, объявила о начале продаж продукта Blindspotter, который позволяет обнаруживать подозрительную активность в ИТ-системах, собирая сведения о действиях пользователей и анализируя их поведение в режиме реального времени. Продукт должен помочь организациям уменьшить влияние таргетированных угроз (APT) и обнаруживать вредоносную внутреннюю активность, а также ускорять процесс расследования любых подозрительных действий. Решение Blindspotter собирает и анализирует события, имеющие отношение к пользователю, а также его активность внутри рабочей сессии, фиксируемую в режиме реального времени или с минимальной задержкой. Затем оно сравнивает каждое действие с соответствующим базовым состоянием (типичным поведением) пользователей для обнаружения аномалий в их поведении – например, входов под учетной записью администратора в нетипичные часы. Кроме того, Blindspotter может обнаруживать аномалии на уровне команды, отличающейся от стандартного набора команд, используемого администратором. В этом случае продукт подает сигнал службе безопасности. При наличии подозрительных факторов в работе ИТ-систем Blindspotter может также автоматически предпринять меры для минимизации угрозы. Продукт разработан с учетом современных ключевых проблем безопасности и может предупреждать компании о возникновении ряда важных угроз. Обнаружение взломанных учетных записей пользователей: действия хакера, который завладел учетной ...
читать далее.