שלא כמו פתרונות רבים אחרים לניטור אבטחת מידע, מערכת Ekran הוכיחה עצמה ככלי לחקירת הונאות יעיל וזריז לאיתור וחקירת איומי פנים.
פריסה מהירה שאיננה דורשת שינויי תצורה כלליים.
למרות שבדרך כלל החקירות מתמקדות בנתונים רטרוספקטיביים, חשוב להגיב להתקפות תוך כדי התרחשותן ולקבל התרעה כאשר מתבצעת פעולה חשודה. Ekran יכולה להעביר התרעות בזמן אמת לצוות האבטחה שלך יחד עם ההקשר המלא.
מערכת ההתרעות של מערכת Ekran כוללת שני מרכיבים עיקריים:
1. התרעות מבוססות-כללים.
2. ניתוח התנהגות משתמש וישות (UEBA).
לאחר קביעת התצורה של קבוצת הכללים האופטימלית, תוכל לקבל התרעות על אירועים כגון:
1. משתמש שנכנס לנקודת קצה קריטית
2. יישום מתחיל
3. קובץ שנפתח
4. פקודה המוזנת ידנית או באמצעות סקריפט
5. התקן USB ספציפי שמחובר
6. מודול ה- UEBA המופעל על ידי AI בודק ברציפות את פעולות המשתמשים מול התנהגות הבסיס
ושולח התרעה כאשר הוא מזהה חריגה בהתנהגות.
מערכת Ekran מספקת מגוון סוגי תגובות לאירועים, כולל אזהרת משתמשים וחסימתם, חסימת תהליכים שעלולים להיות מסוכנים והתראה וחסימת התקני USB.
בעת הגדרת ההתרעות ניתן להגדיר תגובות אוטומטיות: הודעה למנהל אבטחת מידע, שליחת הודעת אזהרה למשתמש, סיום היישום או חסימת המשתמש. לאחר שהוזהרתם בנוגע לאירוע, תוכלו גם להתחבר להפעלה שעדיין פועלת ולצפות בפעילות בזמן אמת עם היכולת לחסום את המשתמש באופן מיידי.
כאשר אתם מגדירים מדיניות שימוש במכשירים, ניתן לא רק להגדיר התרעות לשימוש בהתקנים ספציפיים אלא גם לחסום אותם באופן אוטומטי.
תוך כדי חיפוש אחר איומים ברשומות ההפעלות, ניתן להשתמש בכלי הדיווח המתקדמים של EKRAN כדי לסכם את הנתונים ולהציג אירועים:
הצג את כל המשתמשים שניגשים לנקודות קצה נבחרות
אם בעתיד תרצה להשתמש בממצאים כראיה משפטית, מערכת Ekran מספקת לך כלי ייצוא משפטי.