
Интеграция DAG-системы с платформой IdM
Узнать больше
Получить консультацию по Solar DAG
Спасибо, заявка получена
Мы свяжемся с вами в течение двух дней
по вашему запросу.
Предотвращать инциденты ИБ и отслеживать возникающие риски позволяет управление событиями информационной безопасности, под которыми понимают любые (не обязательно негативные) изменения в ИТ-инфраструктуре. Например, они могут касаться действий с данными, пользовательских привилегий, системных компонентов. В статье расскажем, что собой представляет грамотное управление событиями, с помощью каких инструментов можно мониторить обстановку внутри информационной инфраструктуры, какую роль в обеспечении ИБ безопасности играет работа с отчетами о доступе к конфиденциальным данным.
Стратегия управления инцидентами ИБ включает пять ключевых положений:
Ключевой инструмент управления событиями информационной безопасности — системы SIEM (Security Information and Event Management). Они собирают информацию о происходящих внутри инфраструктуры событиях и анализируют ее с целью обнаружения потенциальных угроз. SIEM-решения выявляют отклонения от политик безопасности и подозрительную активность, которая часто является признаком инцидента ИБ.
Мониторинг событий информационной безопасности — это непрерывный контроль действий внутри инфраструктуры компании, в процессе которого происходит регистрация всех изменений и их дальнейший анализ с целью выявления уязвимостей в системе защиты ресурсов и данных.
Что включает в себя мониторинг?
Мониторинг событий информационной безопасности и действий пользователей осуществляется с помощью специального технического оборудования и программного обеспечения, позволяющего автоматизировать процессы сбора и обработки информации. Примеры таких решений: PAM-система Solar SafeInspect, которая может отслеживать действия привилегированных пользователей в рамках рабочих сессий; DLP-платформа Solar Dozor с модулем UBA (User Behavior Analysis), предназначенная для предотвращения утечек, контроля действий сотрудников и анализа их поведения на рабочем месте.
Отслеживать доступ к критически значимой информации поможет DAG-решение (Data Access Governance) от Solar для управления доступом к неструктурированным данным. Система регистрирует все события об изменении полномочий путем двунаправленного представления — в отношении как учетных записей (УЗ), так и объектов доступа, то есть ресурсов. Также она позволяет проводить классификацию данных, настраивать области видимости, формировать отчеты.
Использование системы Solar DAG позволит получать детализированные отчеты о событиях с данными внутри информационной инфраструктуры. Решение позволяет анализировать неструктурированные данные с целью выявления ценных и критичных сведений и их классификации. На основании данных, предоставленных системой, администраторы смогут принимать решения относительно хранения активов, назначения доступа к ним и контроля использования.
Одна из возможностей работы Solar DAG — создание отчетов. В рамках мониторинга событий информационной безопасности генерирует система следующие виды отчетов:
Solar DAG предоставляет достоверную аналитику в режиме реального времени, которая помогает принимать решения относительно событий, происходящих с данными и выстраивать защиту от несанкционированного доступа и утечек конфиденциальной информации. Благодаря системе офицеры службы ИБ будут знать, кто и к какой информации обращается, соблюдаются ли права доступа. С помощью собранных сведений можно выстраивать эффективную стратегию защиты чувствительных данных, корректировать порядок назначения полномочий доступа к ресурсам инфраструктуры.
Solar DAG осуществляет журналирование всех событий в файловых системах, чтобы было можно отследить выполняемые с данными операции и обнаружить факты нелегитимного использования активов. Эта информация также помогает проводить аудит доступа и формировать сценарии реагирования на события информационной безопасности.
ЗАКЛЮЧЕНИЕ
Оперативное и организованное реагирование на события информационной безопасности позволяет поддерживать высокий уровень защищенности ИТ-инфраструктуры, предотвращать внутренние инциденты и внешнюю злонамеренную активность, соблюдать политики безопасности и требования отраслевых регуляторов. В формировании сценариев реагирования на события ИБ важную роль играет изучение отчетов, предоставленных средствами мониторинга и управления доступом к информации. Решение Solar DAG, предназначенное для работы с неструктурированными данными, генерирует несколько видов отчетов, с помощью которых можно получить полное представление об операциях с данными и правами доступа. Система позволяет проводить анализ неструктурированных данных, контролировать все действия, повышающие риск неправомерного использования корпоративных информационных активов.
Скачать материал
Спасибо!
Если файл не скачался, перейдите по ссылке
Файл не найден
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.
Защитите бизнес
от штрафов по 420‑ФЗ
Получите запись вебинара от юриста «Солара» с понятными шагами для снижения риска утечек персональных данных. Все решения можно внедрить всего за неделю.
Что вы узнаете из записи: