Платформа мониторинга угроз R-Vision UEBA

Другие названия: Платформа мониторинга угроз R-Vision UEBA https://rvision.ru/products/ueba
Номер в Едином Реестре российского ПО: 19431 Дата решения: 04.10.2023 Поручение Минцифры России от 04.10.2023 б/н
R‑Vision User and Entity Behavior Analytics (UEBA) – программный продукт, который осуществляет непрерывный мониторинг событий безопасности, анализируя данные из источников, включая системы Log Management, SIEM и конечные устройства.Аналитические инструменты R‑Vision UEBA позволяют своевременно выявить признаки атаки, приоритизировать угрозы и анализировать всю последовательность аномальных событий.

Какие задачи решает R‑Vision UEBA

  • Выявление аномалий, которые неочевидны для классических правил детектирования SIEM-систем

    Применение встроенных в UEBA алгоритмов, которые используют методы статистического анализа и машинного обучения (ML) помогает в выявление аномалий и угроз в потоке событий.

  • Анализ нелегитимных действий, связанных с конкретным объектом

    Инструменты анализа, заложенные в продукт, изучают поведение объектов (пользователь, учетная запись, оборудование), формируют профили нормального поведения и фиксируют любую подозрительную активность, связанную с объектом.

  • Получение полного контекста по объекту при расследовании инцидента

    Средства визуализации отображают всю активность по объекту и связанные с ним сущности, помогают провести детальный анализ событий и понять причины возникновения аномалии.


Заменяет иностранные продукты:

  • Exabeam UEBA
  • Forcepoint UEBA
  • Securonix UEBA
  • Splunk UBA