Логотип
Баннер в шапке 1
Баннер в шапке 2

HP: User behavior analytics

Продукт
Название базовой системы (платформы): HPE ArcSight ESM (Security Information and Event Management, SIEM)
Разработчики: Hewlett-Packard (HP)
Дата премьеры системы: 2015/04/21
Дата последнего релиза: 2015/12/12
Технологии: ИБ - Аутентификация,  ИБ - Предотвращения утечек информации,  ИБ - Система обнаружения мошенничества (фрод),  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

User behavior analytics (HP UBA) - система обеспечения корпоративной безопасности (HPE UBA), дополнительный модуль системы HP ArcSight. Решение позволяет автоматически обнаруживать инциденты информационной безопасности (ИБ) путем профилирования нормальных поведенческих характеристик активности пользователей.

HP UBA помогает решать задачи трех типов:

  • анализ любых событий пользовательской активности
    • доступ к базам данных,
    • файловым каталогам,
    • работа со съемными носителями,
    • операции в корпоративных информационных системах (биллинг, платежи, документооборот, работа с персональными данными) и др.

  • использование готовых математических моделей по профилированию активности на основе полученных событий

    • группировка однотипных событий (peer group analysis),
    • выявление аномалий (anomaly detection),
    • определение штатного профиля работы (baseline profiling),
    • определение частоты возникновения событий (event rarity).

  • применение результатов работы математических моделей к задачам информационной безопасности

    • выявление инсайдеров,
    • контроль привилегированных пользователей,
    • необычной активности в корпоративных системах
      • «спящие счета»,
      • «доступ к карточкам ВИП-клиентов»
      • прочее.

Скриншот окна приложения (2015)

User Behavior Analytics дополняет события безопасности расширенным контекстом:

  • информация о пользователе,
  • рабочее окружение пользователя,
  • организационные и другие атрибуты.

Если событие содержит только IP-адрес, тем не менее, это дает возможность понять ФИО пользователя, проявившего активность.

Система позволяет создать универсальную карту пользователя, в которой будут поддерживаться актуальными все его атрибуты:

  • дата принятия на работу/увольнения,
  • должность,
  • подразделение,
  • регион и пр.

Есть возможность журналирования всех его учетных записей в информационных системах.

Обладая такой информацией, можно выявить ряд инцидентов безопасности. Например, система обнаружит значительные отличия в активности данного пользователя от рассчитанного профиля активности остальных сотрудников данного подразделения, данного региона, данной должности.Цифровизация ТЭК: рыночные и технотренды, крупнейшие ИТ-поставщики. Обзор TAdviser 7 т

Сигнал поступит, если сумма проведенных транзакций по конкретному продукту превышает наблюдаемые нормальные значения за рассчитанные временные промежутки (час дня, день недели, неделя, день месяца, месяц, выходные). Будет видна не наблюдаемая ранее активность на конкретном АРМ по работе с административными транзакциями SAP.

Профилирование выполняется системой автоматически, после задания исходных параметров для анализа. Поскольку математические модели универсальны, а использование для сбора событий коннекторов HP ArcSight позволяет привести эту информацию к единому виду, между простотой и функциональностью соблюдается баланс. Часть аналитики можно выполнить с помощью SIEM-системы, HPE User behavior analytics делает это быстрее, проще и с использованием некоторых функций, действующих в решении.

2016: Версия User behavior analytics 1.1

28 января 2016 года компания Hewlett-Packard сообщила о выпуске версии 1.1 продукта аналитики поведения пользователя[1].

Компания выпустила premium-версию продукта в составе которой действуют преднастроенные профили поведенческого анализа, задействован обобщенный опыт использования системы. Это позволяет более эффективно бороться с инцидентами информационной безопасности.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (60)
  SearchInform (СёрчИнформ) (58)
  ДиалогНаука (46)
  Информзащита (43)
  Другие (942)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Makves (Маквес) (2)
  Другие (44)

  Инфосистемы Джет (6)
  Softline (Софтлайн) (4)
  МСС Международная служба сертификации (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Другие (39)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (3)
  Другие (48)

  SearchInform (СёрчИнформ) (4)
  Softline (Софтлайн) (3)
  ДиалогНаука (2)
  Информзащита (2)
  Амикон (1)
  Другие (18)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  SearchInform (СёрчИнформ) (19, 62)
  InfoWatch (ИнфоВотч) (16, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  Positive Technologies (Позитив Текнолоджиз) (8, 40)
  FalconGaze (Фалконгейз) (1, 38)
  Другие (413, 312)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
  Makves (Маквес) (1, 1)
  Инфосекьюрити (Infosecurity) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (3, 3)

  SearchInform (СёрчИнформ) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 3)
  Перспективный мониторинг (1, 1)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 56
  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  MaxPatrol SIEM - 36
  DeviceLock Endpoint DLP Suite - 31
  Другие 349

  Solar Dozor DLP-система - 4
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  R-Vision Threat Intelligence Platform (TIP) - 1
  Langame Software Программный комплекс для управления компьютерным клубом - 1
  CyberPeak Спектр - 1
  Инфосекьюрити ISOC - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16
  SearchInform FileAuditor - 5
  Перспективный мониторинг: Ampire Киберполигон - 4
  MaxPatrol SIEM - 2
  CrossTech Jay Data - 1
  Другие 4

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  MaxPatrol SIEM - 3
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (59)
  Инфосистемы Джет (50)
  ДиалогНаука (39)
  Softline (Софтлайн) (38)
  Информзащита (36)
  Другие (877)

  Индид, Indeed (ранее Indeed ID) (8)
  Солар (ранее Ростелеком-Солар) (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Softline (Софтлайн) (2)
  Другие (33)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (4)
  ОКТРОН (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Другие (49)

  Уральский центр систем безопасности (УЦСБ) (6)
  Инфосистемы Джет (4)
  Индид, Indeed (ранее Indeed ID) (4)
  Сканпорт АйДи (Scanport) (3)
  Информзащита (2)
  Другие (56)

  ДиалогНаука (2)
  Индид, Indeed (ранее Indeed ID) (2)
  Информзащита (2)
  Softline (Софтлайн) (2)
  ИСО Консалтинг (1)
  Другие (19)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 60)
  СэйфТек (SafeTech) (6, 39)
  FalconGaze (Фалконгейз) (1, 38)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (480, 237)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  СэйфТек (SafeTech) (1, 1)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  Т-Банк (Тинькофф Банк) (1, 1)
  Другие (1, 1)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  Shenzhen Chainway Information Technology (1, 3)
  СэйфТек (SafeTech) (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  Axel Pro (Аксель Про) (1, 1)
  Другие (9, 9)

  Индид, Indeed (ранее Indeed ID) (2, 2)
  RooX Solutions (Рукс Солюшенс) (1, 1)
  Газпром (1, 1)
  Мультифактор (Multifactor) (1, 1)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 46
  FalconGaze SecureTower - 38
  3-D Secure (3D-Secure) - 23
  PayControl - 23
  Avanpost IDM Access System - 20
  Другие 284

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Solar webProxy Шлюз веб-безопасности - 1
  PayControl - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  PayControl - 3
  Indeed Access Manager (Indeed AM) - 2
  МТС ID - 2
  Другие 10

  Indeed PAM - Indeed Privileged Access Manager - 2
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1
  RooX UIDM Система управления аутентификацией и авторизацией - 1
  Indeed Access Manager (Indeed AM) - 1
  Multifactor Сервис многофакторной аутентификации - 1
  Другие 2
Показать больше