R-Vision SENSE – аналитическая платформа кибербезопасности, которая детектирует нарушения в состоянии систем, подозрительную активность объектов и осуществляет динамическую оценку угроз и аномалий. Использование платформы повышает эффективность служб ИБ, позволяя своевременно выявлять признаки начинающейся атаки и приоритизировать угрозы для реагирования среди всего потока событий информационной безопасности.
R-Vision SENSE сочетает в себе функции системы поведенческого анализа пользователей и объектов UEBA (User and Entity Behavior Analytics) и системы управления событиями информационной безопасности SIEM (Security information and event management).
- Сбор событий информационной безопасности из различных источников;
- Обработка поступивших событий с использование инструментов анализа;
- Приоритизация угроз и аномалий за счет скориноговой оценки;
- Агрегация аномалий с привязкой к объекту;
- Визуализация событий информационной безопасности в виде единого таймлайна.