Forcepoint UEBA

Análisis del comportamiento impulsado por IA para identificar riesgos

La solución User and Entity Behavior Analytics de Forcepoint (UEBA) permite a los equipos de seguridad supervisar de forma proactiva el comportamiento de alto riesgo dentro de la empresa. Esta plataforma de análisis de seguridad proporciona un amplio contexto al fusionar datos estructurados y no estructurados para identificar e interrumpir a los usuarios maliciosos, comprometidos y negligentes. Además, permite a las organizaciones descubrir problemas críticos como cuentas comprometidas, espionaje corporativo, robo de propiedad intelectual y fraude. En concreto, Forcepoint UEBA se caracteriza por:

  • Reducir el tiempo de detección de ataques internos
  • Ofrecer alertas relevantes 
  • Mejorar la eficiencia de la investigación para la respuesta a incidentes 

Ejemplos de uso

  • Obtenga mayor provecho de su inversión en SIEM: UEBA añade contexto y análisis a los datos de Gestión de Información y Eventos de Seguridad (SIEM) y proporciona una calificación de riesgo para los incidentes, organizada por entidad, que permite a los analistas priorizar los riesgos más altos.
  • Obtenga respuesta ante incidentes: Facilite la investigación completa y transparente con análisis avanzados, como el aprendizaje automático y la inteligencia artificial (IA), que se adaptan según el riesgo de comportamiento específico.
  • Resuelva desafíos relacionados con la seguridad de datos y el cumplimiento regulatorio: Analice y detecte patrones de comportamiento humano en macrodatos, y proporcione información sobre el riesgo de la empresa en los casos en que las amenazas traspasen los límites.

Características clave

Automatice el cumplimiento de la política de prevención de pérdida de datos (DLP)

Combine UEBA con Forcepoint DLP para utilizar las calificaciones de riesgo analíticas para cambiar, de manera dinámica, las políticas de DLP.

Transparencia

Análisis de fácil comprensión con una explicación y contexto simples para tomar decisiones informadas sobre posibles amenazas internas.

Capacidad de configuración

No existe tal cosa como una solución de UEBA que se ajuste a todos los casos. Forcepoint les permite a los clientes crear sus propios casos de uso y desarrollar sus propios análisis sin la necesidad de un experto en datos.

Cronograma de la entidad

Vea la actividad histórica durante la etapa de análisis forense con una visualización dinámica.

Detecte amenazas aparentemente no relacionadas

Las alertas individuales carecen de contexto sobre los datos. UEBA utiliza el procesamiento natural del lenguaje (NLP) y el análisis de comportamiento para una visión integral del usuario.

Cálculos variados de conjuntos de datos

Modelos de datos informados por datos estructurados, como los registros de SIEM, y datos no estructurados, como el correo electrónico y el chat, de sus aplicaciones de terceros y herramientas de seguridad dispares.

 
¿Necesita más información?

*Campos obligatorios