Aruba IntroSpect UEBA

Auba IntroSpect UEBA

O grupo de TI era responsável por defender as organizações, com produtos de segurança no perímetro da rede, instalando-os nas “entradas e saídas” conhecidas.  O cenário atual exige uma proteção de território sem fronteiras, que é composto de funcionários, empreiteiros e parceiros.  Todos em comum, utilizando-se de vários dispositivos, conectados em diversas localidades, a qualquer momento, dentro e fora dos limites seguros da rede corporativa.

O Aruba IntroSpect UEBA integra técnicas avançadas baseadas em aprendizagem de máquina (ML), visualizações pontuais e analise forense instantânea em uma única solução, de modo que ao serem atacados  por usuários maliciosos, comprometidos ou negligentes, sistemas e dispositivos possam ser encontrados e remediados antes de danificar as operações e a reputação da organização. Com uma plataforma Spark/Hadoop, o IntroSpect integra-se exclusivamente à detecção de ataques baseada em comportamentos e à investigação e resposta de incidentes com farto detalhamento em escala empresarial.

ARUBA IntroSpect UEBA

Usando a inteligência artificial para fornecer uma solução de segurança mais inteligente

Organizações de TI de todos os tamanhos estão gastando mais dinheiro do que nunca para proteger sua rede e ativos devido ao crescente cenário de ameaça. De acordo com a IDC, os orçamentos de segurança vão crescer 40% até 2020. Além do número crescente de ameaças, o ecossistema de segurança de TI típico está mudando rapidamente devido a:

  • O aumento do número e tipos de dispositivos que um único usuário pode implantar para acessar ativos corporativos;
  • Aplicativos baseados em nuvem (Box, SalesForce, etc.) que podem ser acessados fora do controle do TI corporativo
  • A necessidade de fornecer acesso a ativos de alto valor para entidades externas, como parceiros e empreiteiros para aumentar a eficiência dos processos-chave de negócios;
  • Dispositivos IoT “não-tradicionais” acessando a rede corporativa.

Principais diferenciais Aruba

Aruba é o único provedor de rede com a solução líder UEBA

  1. Monitoramento contínuo e detecção de ataques. Mais de 100 modelos supervisionados e não supervisionados que detectam a maior variedade de ataques.
  2. Visibilidade total. IntroSpect incorpora de maneira única, todas as fontes de dados relevantes de TI em ambos, analítico e forense, incluindo pacotes, fluxos, logs, alertas, endpoint, nuvem, etc.
  3. Investigação de incidentes. IntroSpect combina a detecção do ataque através de um perfil consolidado de segurança chamado Entity360. Entity360 é fundamental para reduzir o tempo e esforço necessário para compreender, diagnosticar e responder a um ataque. Entity360 fornece uma pontuação contínua de risco e informações de segurança detalhadas que os analistas de outra forma passariam horas ou até dias analisando e compondo em relatórios.
ARUBA IntroSpect UEBA

Veja Vídeos:

Como Aruba pode ajudar

O que é o Introspect

 


UEBA – User & Entity Behaviour Analytics Análise e assertividade Info Gráfico

 

Fale Conosco!
Olá, você gostaria de conversar sobre nossos produtos?