Veriato Insider Risk Management — решение для управления инсайдерскими рисками, которое помогает службам безопасности, контроля соблюдения требований и руководству выявлять потенциальные внутренние угрозы на ранней стадии. Платформа анализирует поведение пользователей, обнаруживает аномалии, оценивает уровень риска и помогает предотвращать инциденты до их эскалации.
Решение предназначено для защиты организации от утечек данных, мошенничества, нарушений политик безопасности, подозрительной активности сотрудников и других рисков, связанных с действиями внутренних пользователей.
Функционал
- Анализирует поведение пользователей и групп, чтобы выявлять внутренние угрозы, рискованные действия и отклонения от нормального поведения до того, как они приведут к инциденту.
- Формирует риск-скоринг сотрудников и групп на основе более чем 130 типов данных, включая email, чаты, скриншоты, файлы, документы, действия в приложениях, веб-активность и нажатия клавиш.
- Создает поведенческий профиль пользователя и обнаруживает аномалии относительно его обычной активности.
- Показывает пользователей с высоким уровнем риска на отдельной панели управления и позволяет быстро перейти к деталям их действий.
- Выявляет подозрительные паттерны поведения: необычную работу с файлами, нестандартную активность в приложениях, аномальные коммуникации и другие отклонения.
- Использует NLP и анализ тональности сообщений для поиска признаков мошенничества, вредоносного намерения, токсичной коммуникации, негативного настроя или передачи чувствительной информации.
- Анализирует неструктурированные данные в email, чатах и нажатиях клавиш для выявления потенциальных рисков.
- Обнаруживает чувствительные данные, включая персональную и конфиденциальную информацию, и позволяет автоматически скрывать такие данные в отчетах и материалах расследования.
- Позволяет настраивать правила риска и поведения под конкретные сценарии: утечка данных, нарушение политик, подозрительная коммуникация, работа с конфиденциальными файлами или доступ к критичным ресурсам.
- Отправляет оповещения при наступлении рискованных событий или при росте уровня риска пользователя.
- Ведет журнал действий и помогает расследовать инциденты с привязкой к пользователю, времени, приложению, файлу, сайту или типу активности.
- Формирует отчеты по рискам в реальном времени с возможностью гибкой настройки и экспорта.
- Поддерживает интеграцию с Microsoft 365 и внешними системами через открытый REST API.
- Позволяет развертывание в облаке или on-premises, а также поддерживает SSO и MFA для безопасного доступа к системе.
