Как предотвращать инциденты ИБ с помощью InfoWatch Prediction
В фильме «Особое мнение» преступления предотвращались до того, как они были совершены. Фантастика? В информационной безопасности — это рабочий сценарий.
Согласно аналитике ЭАЦ InfoWatch, более 98% нарушений носят умышленный характер, а каждый пятый инцидент произошел по вине внутреннего нарушителя. Cовременная DLP-система умеет эффективно выявлять и расследовать инциденты ИБ, но она фиксирует уже совершенные события. Если сотрудник понемногу снижает рабочую активность, просматривает вакансии, использует личные почтовые ящики и устройства для вывода информации — это еще не инцидент, а поведенческий риск. И он остается незамеченным до тех пор, пока не сработает триггер в DLP.
InfoWatch Prediction — это не замена DLP, а ее усиление. Это ключевое звено проактивной и превентивной системы ИБ, ориентированной на своевременное выявление угроз изнутри. DLP расследует инциденты ИБ, а Prediction предупреждает о них.
На вебинаре на примере кейсов мы покажем:
- Что не видит классическая DLP-система и почему реактивной защиты уже недостаточно
- Чем InfoWatch Prediction принципиально отличается от DLP — и почему они работают только вместе
- Как проводить быстрый ежедневный контроль рисков и формировать список сотрудников для проверки риск-факторов
- Как формируется динамический профиль пользователей с детализацией присвоенного рейтинга
- Как с помощью InfoWatch Prediction выявлять цепочки событий, ведущих к нарушениям политики безопасности