Единая консоль, продвинутая аналитика и возможность быстро сопоставлять данные из разных средств ИБ InfoWatch позволяют видеть целостную картину и фокусироваться на важном.
Это в 3 раза ускоряет работу специалиста ИБ от первого подозрения до результата – принятия решения.
События DLP. Персоны. Файлы. Доступ. Устройства. Риски. Аналитика
Расследование инцидентов информационной безопасности
Расследование инцидентов ИБ теперь можно проводить в единой консоли. Проведение расследований инцидентов ИБ без переключения между окнами InfoWatch Vision, Activity Monitor, Prediction и Data Discovery позволяет не терять контекст и фокусироваться на важных деталях. Это позволяет достичь важную цель проведения расследования инцидентов ИБ – собрать максимум значимых обстоятельств, провести анализ и среагировать за минимум времени.
Реагирование на инциденты информационной безопасности
Реагирование на критичный инцидент информационной безопасности должно быть быстрым. Немедленное реагирование на важный инцидент информационной безопасности обеспечит оперативный дашборд. На нем специалист ИБ может выделить все инциденты, на которые надо обратить внимание в первую очередь, как предписывает регламент, план действий или интуиция. Связанное событие можно сразу добавить в расследование в журнале событий.
Анализ инцидента информационной безопасности — понять контекст
После обнаружения инцидента информационной безопасности следует анализ. Контекст инцидента информационной безопасности помогает оценить анализ действий сотрудника до, во время и после инцидента. Такой анализ поможет установить причины и степень вины персоны в инциденте информационной безопасности. Итоги работы можно выгрузить в отчет или сохранить в «Расследование» вместе с событиями DLP-системы.
Единая консоль для расследования инцидентов ИБ: из Мониторинга в Аналитику
Из раздела «Мониторинг» без перенастройки фильтра можно перейти в раздел «Аналитика». На виджетах можно анализировать события DLP-системы и мониторинга активности. Граф связей покажет всех задействованных в инциденте информационной безопасности. Можно добавить эти данные в Расследование, где уже содержатся события DLP-системы, данные мониторинга активности и все, что было собрано после обнаружения инцидента информационной безопасности.
DLP-система поможет проводить расследование инцидентов будущих
DLP-система с помощью поведенческой аналитики поможет проводить расследование инцидентов, к которым персона только готовится. DLP-система подсветит рискованное поведение, расследование инцидентов как таковое может не понадобиться. Если специалист информационной безопасности в DLP-системе нашел круг подозреваемых в инциденте, можно с сохранением фильтра перейти в раздел «Риски». Здесь можно посмотреть, в какие группы риска входят подозрительные персоны, чтобы поставить их на контроль и ужесточить политики безопасности DLP-системы.