
ArcSight Intelligence — поведінкова аналітика на рівні користувача і організації, що доповнює існуючі інструменти безпеки та надає спеціалістам у цій сфері можливість реагувати на загрози ДО моменту викрадення даних.
Платформа ArcSight Intelligence надає можливість своєчасно знаходити невідомі загрози та реагувати на них, що є надважливим у контексті стійкості бізнесу та загального рівня інформаційної безпеки підприємства.
Коротко про основні можливості ArcSight Intelligence:
- Пошук невідомих загроз
Виявляйте внутрішні та цілеспрямовані атаки завдяки вивченню поведінкових показників кожного суб’єкта в межах підприємства та знаходьте нетипові дії. - Аналіз загроз з огляду на контекст
Оперативно аналізуйте ризики за допомогою інтуїтивно зрозумілого та простого користувацького інтерфейсу та API, які вказують на наявність відхилень, базуючись на попередніх та супутніх діях. - Позбавлення від інформаційного шуму
Виділіть з мільярдів подій найбільш підозрілі, знижуючи тим самим інформаційний шум, і зосередьтеся на усуненні дійсно небезпечних загроз. - Підвищення продуктивності операційного центру безпеки
Створіть комплексну систему, в рамках якої ІБ спеціалісти зможуть автоматизувати ряд процесів та спрямувати свої сили на ретельніший пошук справжніх загроз. - Проактивне реагування
Дійте швидше, виконуйте оцінку ризиків і використовуйте її результати для запуску автоматизованих операцій і генерування попереджень, що забезпечує реагування до отримання реальних збитків. - Масштабування у міру зростання
Архітектура платформи ArcSight Intelligence може забезпечити масштабування у відповідності з вимогами найбільших і найскладніших систем для роботи з великими даними.
Якщо у вас з’явились питання — звертайтеся, будь ласка, до наших експертів на software@erc.ua.
свіжі новини