Визуализация данных
DLP системы

InfoWatch Vision – инструмент визуального
анализа данных для InfoWatch Traffic Monitor

Визуализация данных в информационной безопасности

Для предотвращения утечки данных DLP система собирает и обрабатывает огромный массив информации. Применение правильных инструментов анализа позволяет использовать эти данные не только для расследования инцидентов но, и для решения более сложных и разнообразных задач. Тем самым, компания или организация выходит на качественно новый уровень управления, где информационная безопасность становится частью стратегии бизнеса.

InfoWatch Vision — инструмент визуального анализа данных, который повышает КПД и расширяет область применения DLP-системы InfoWatch Traffic Monitor.

Скачать материал

Основные сценарии использования

Мгновенные отчеты по любым срезам данных для верификации гипотез и быстрой оценки ситуации
Динамически пополняемое цифровое досье сотрудников и граф связей
Поиск аномалий в информационных потоках и коммуникациях в компании

Контроль «серой зоны»

  • Актуализация политик безопасности
  • Обнаружение взаимосвязи разрозненных фактов
  • Восстановление цепочки событий
  • Выявление подозрительных схем

От быстроты, точности и наглядности анализа данных зависит, насколько полезной для бизнес-решений станет информация, которую предоставляет офицер ИБ.

Срезы представления данных

Статистика

Используется для быстрой оценки ситуации в компании, контроля активности выбранной группы сотрудников, мгновенного получения информации по любому срезу данных, выявления аномальных активностей, локализации нарушителей.

Граф связей

Визуализирует коммуникации сотрудников и информационные потоки.

С помощью этого инструмента можно определить маршрут перемещения информации определенных категорий (например, персональных данных) и конкретных файлов, построить карту коммуникаций для групп сотрудников, выявить неочевидные связи и подозрительные взаимодействия.

Цифровое досье

Накапливает информацию о сотруднике. Автоматически пополняется данными о событиях DLP системы с участием сотрудника, любую другую информацию можно вносить вручную.

События

Список событий, ограниченный фильтрами, настроенными на других вкладах.

Выбрав событие, можно увидеть его подробности в InfoWatch Traffic Мonitor.

Отечественный инструмент InfoWatch Vision представляет огромный массив данных DLP-системы в виде наглядных и информативных визуальных отчетов в режиме онлайн. InfoWatch Vision строит граф связей на 50 тысяч узлов и подходит для установки в больших организациях.

Как InfoWatch Vision
помогает обеспечить информационную безопасность

Например, что-то вам подсказывает, что кто-то из отдела закупок передаёт какую-то конфиденциальную информацию какому-то внешнему поставщику... InfoWatch Vision поможет офицеру безопасности сформулировать и верифицировать гипотезу.

1

Используем Статистику для поиска аномалий в активностях сотрудников

Как это выглядит на экране?Свернуть

Статистика

Дает наглядное представление о ситуации в целом по компании. Гибкая настройка фильтров поможет мгновенно получить информацию по любому срезу данных, выявить аномалии и локализовать нарушителей

2

Используем Граф связей для выявления подозрительных коммуникаций выбранной группы сотрудников и определения маршрута перемещения конфиденциальной информации

Как это выглядит на экране?Свернуть

Граф связей

Визуализирует информационные потоки и маршруты перемещения выбранной информации, позволяет составить карты коммуникаций сотрудников, выявить неочевидные сценарии поведения и подозрительные паттерны

3

Используем Цифровое досье для просмотра дополнительной информации по выявленному нарушителю

Как это выглядит на экране?Свернуть

Досье

В цифровом досье можно посмотреть общую информацию о сотруднике, подготовить статистику по связанным событиям и проанализировать коммуникации сотрудника

Получаем наглядный отчет
Решение за вами: продолжать наблюдение или принять меры

Хочу попробовать