SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision сообщает о выходе новой версии продукта Security Vision UEBA

Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
04.04.2024


Продукт Security Vision UEBA автоматически выстраивает типовые модели поведения объектов инфраструктуры (пользователей, учетных записей, устройств, процессов и др.), анализируя сырые потоки данных (сетевой трафик, логи прокси-серверов, почтовых серверов, windows/linux серверов и рабочих станций и др.), выявляет отклонения и предоставляет гибкие инструменты по их анализу, расследованию и реагированию. Наиболее значимые обновления:


Anomaly Detection


Применение методов Anomaly Detection расширяет возможности выявления аномалий в корпоративной инфраструктуре, применяя большое количество разных моделей и методик Machine Learning, стекируя результаты отдельных моделей и объединяя полученные события в инциденты для дальнейшего расследования.


ML модели


В новой версии Security Vision UEBA существенного расширен набор используемых ML моделей. Применяются следующие модели:

   · «с учителем» для выявления похожих паттернов реальных атак (предобученные на различных атаках и вредоносных активностях (DDOS, botnet, C&C и др.)),

   · модели «без учителя» для нахождения аномалий среди сетевого трафика и событий с хостов, нейросети (в т.ч. RNN),

   · модели для обнаружения мимикрирующих процессов

   · и др.


Важно отметить, что обработка всех моделей выполняется на инфраструктуре Заказчика без необходимости отправки каких-либо данных «в облако». За счет оптимизаций архитектуры и самих моделей требования к инфраструктуре минимизированы и не требуют специализированного оборудования.


Продукт позволяет проводить гибкую настройку всех параметров ML моделей через UI, а также добавлять собственные модели.


Минимизация false-positive сработок


Особый упор сделан на оркестрации работы ML моделей и минимизации false-positive (FP) сработок. Разработаны механизмы автоматического контроля работы и отключения моделей в случае большого количества сработок FP. Также Security Vision UEBA автоматически и регулярно переобучает модели на данных Заказчика для лучшей адаптации к инфраструктуре, потокам данных и их изменениям. Переобучаются также и модели «с учителем», где используемые датасеты типовых атак и вредоносных активностей автоматически объединяются и «растягиваются» на данные по инфраструктуре Заказчика, полученные из обработанных событий. Реализован автоматический подбор параметров модели: Security Vision UEBA в процессе обучения сама подбирает гиперпараметры для достижения лучшего результата сработок и минимизации количества FP.


Статистические методы дают возможность автоматически накапливать статистику по новым параметрам, объемным, частотным и количественным показателям по используемым хостам, процессам, командным строкам, именованным пайпам и многим другим характеристикам отдельно по каждому объекту наблюдения, что также существенно снижает уровень FP сработок и позволяет пользователю через UI гибко настраивать веса, добавлять или корректировать имеющиеся правила.


Правила корреляции


Расширен базовый набор правил корреляции, входящих в состав коробочного решения. Экспертами Security Vision были разработаны уникальные правила корреляции, позволяющие находить подозрительные действия в потоках сетевого трафика/потоков прокси серверов, а также выявлять подозрительные события на хостах. Данные алерты объединяются вместе со сработками движков статистики и ML, что в итоге позволяет собрать более полный анализ действий подозрительного объекта, учесть каждую сработку правила корреляции со своим уникальным весом (в зависимости от критичности), который будет суммирован с весом событий от других источников наблюдения и в случае превышения порогового значения может привести к созданию инцидента.


Также в Security Vision UEBA встроен полноценный редактор правил корреляции, используя который, можно настраивать правила любой глубины и сложности через UI продукта.


Отображение объектов и сработок


Переработано отображение всех объектов и сработок для предоставления более полного и удобного функционала анализа и расследования полученных инцидентов: графы связей объектов, автоматическое обогащение данными из внешних и внутренних сервисов, drill-down до каждого связного объекта, исходные события по объекту с указанием источника и всех атрибутов, динамика поступления событий и др. В Security Vision UEBA встроены действия по базовому реагированию на полученные инциденты (например, с NGFW, active-листами и т.п.) или для отправки инцидентов в SOAR и SIEM системы.


Используя API продукта, можно гибко настраивать получение сработок по объектам, получать подозрительные события и алерты по каждому объекту (например, для обогащения этой информацией инцидентов в SOAR).


Расширение возможностей


Продукт Security Vision UEBA реализован на платформе Security Vision 5, что позволяет Заказчикам расширять его возможности, создавая как новые объекты наблюдения (включая их карточки, общие представления, процессы обработки и сценарии реагирования), корректировать или расширять процесс обработки выявленных сработок, создавать новые интеграции, корректировать и создавать дашборды и отчеты – все полностью через графические конструкторы, встроенные в UI продукта.


1 .jpg



2.jpg

 

UEBA Machine Learning SOAR SIEM

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Вышел новый релиз платформы Security Vision 5
Вышел новый релиз платформы Security Vision 5
Киберустойчивость – новый приоритет безопасности: интервью с Виктором Гончаровым в Cyber Media
Киберустойчивость – новый приоритет безопасности: интервью с Виктором Гончаровым в Cyber Media
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Security Vision — партнер Softline Security Summit
Security Vision — партнер Softline Security Summit
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Николай Гончаров в прямом эфире «Радио России» рассказал о схеме мошенничества с поддельными аккаунтами в мессенджерах
Николай Гончаров в прямом эфире «Радио России» рассказал о схеме мошенничества с поддельными аккаунтами в мессенджерах
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»

Похожие статьи

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Вышел новый релиз платформы Security Vision 5
Вышел новый релиз платформы Security Vision 5
Киберустойчивость – новый приоритет безопасности: интервью с Виктором Гончаровым в Cyber Media
Киберустойчивость – новый приоритет безопасности: интервью с Виктором Гончаровым в Cyber Media
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Security Vision — партнер Softline Security Summit
Security Vision — партнер Softline Security Summit
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Николай Гончаров в прямом эфире «Радио России» рассказал о схеме мошенничества с поддельными аккаунтами в мессенджерах
Николай Гончаров в прямом эфире «Радио России» рассказал о схеме мошенничества с поддельными аккаунтами в мессенджерах
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета