Описание
Ankey ASAP (Advanced Security Analytics Platform) предназначен для углублённого изучения ИБ-событий c функциями поведенческого анализа. Система может формировать контент для помощи в расследовании киберинцидентов на основе данных, полученных от средств защиты информации и информационных систем.
Ключевые функции
- Выявление ряда инцидентов, которые не могут быть детектированы сигнатурными средствами защиты информации.
- Обеспечение контекстными сведениями об инцидентах в ИБ для поддержки принятия более обоснованных решений в ходе расследования.
- Помощь в оптимизации деятельности при обработке множества однотипных срабатываний правил корреляции SIEM-систем и иных СЗИ — за счёт информации об аномалиях в поведении вовлечённых в инцидент сущностей, а также иных контекстных сведений.
Отзывы о продукте
Пока у продукта нет оценок, оставьте отзыв первым