Ошибка!

Показать Ошибка!

Забыли пароль?

Ошибка!

Ошибка!

Скрыть Ошибка!

Скрыть Ошибка!

Забыли пароль? Напишите ваш email и мы отправим письмо с инструкциями.

Ошибка!

Обратно

Закрыть

Сравнение программных средств проведения мониторинга пользовательской активности

Сравнение программных средств проведения мониторинга пользовательской активности
Программное обеспечение мониторинга активности пользователей не следует путать с программами-шпионами. Это динамично развивающийся сегмент корпоративного рынка с рядом компаний, использующих эти инструменты для решения своих задач в области обеспечения безопасности информации.


Различные управляющие программы безопасности, независимые исследования, а также новостные ленты показывают, что главная опасность для корпоративных данных и сетевой инфраструктуры исходит изнутри. Когда периметр защищен, и мониторинг внешних злоумышленников проводится круглосуточно, приходит время подумать о тех, кто уже находится внутри сети: о сотрудниках, сторонних провайдерах, привлеченных экспертах и пр.

Внутренний мониторинг пользовательской активности проводится для выявления случаев мошенничества сотрудников, утечки данных, а также вредоносных изменений конфигурации, таких как бэкдоры или изменения пароля. Такой мониторинг является частью программ корпоративной безопасности и сопровождается различными отраслевыми нормативными документами.

Подбирая программное обеспечение для контроля активности пользователей на корпоративных оконечных сетевых точках, сначала следует выбрать между активными DLP-решениями и пассивными средствами наблюдения. Первые обеспечивают необходимую автоматическую блокирующую функциональность пользовательских действий. Вторые - передают подробную информацию для принятия решений, но не вмешиваются в бизнес-процессы. Стоит отметить, что в современной сложной инфраструктуре может оказаться довольно трудно настроить активный DLP-инструмент должным образом, чтобы свести к минимуму количество ложных срабатываний и прерываний рабочих процессов.

В этой статье мы сравним программные средства проведения мониторинга пользовательской активности. Основное внимание заострим на пассивных мониторинговых решениях и инструментах, созданных при интересном современном подходе к пользовательской сессии видеозаписи, которая индексируется различными текстовыми метаданными для проведения быстрого поиска. Такой интегрированный и интуитивный формат результата мониторинга приобретает на рынке все большую популярность.

Здесь вы можете познакомиться с детализированным, оформленным в таблицу сравнением ведущих программных средств мониторинга активности пользователей и инструментов видеозаписи. Помимо этого, ниже мы приведем общее сравнение подходов к решению проблемы и продуктов программного обеспечения.

Начнем наше сравнение программного обеспечения мониторинга пользователей с разделения этих средств на три основных класса по типу их архитектуры:

1. Первый класс - это решения по мониторингу активности пользователя на основе использования прокси-сервера. Такие инструменты могут быть выполнены в виде отдельного прибора, подключенного к корпоративной сети, либо виртуального устройства, установленного на виртуальной машине. Они выступают в качестве прокси-сервера для всего сетевого трафика или подобранного набора пользовательских сессий в зависимости от потребностей мониторинга. Примером таких решений служит программное обеспечение и сервисы для информационной безопасности, созданные венгерской компанией BalaBit Security.

Основным преимуществом данного решения является элементарность его развертывания: простой готовый пакет с физическим или виртуальным устройством. Она никоим образом не влияет на работу сотрудников и их конечных сетевых точек.

Из недостатков такого типа подхода к решению проблемы защиты мы можем перечислить следующее:

  • Это средство не в состоянии работать с местными сессиями и без подключения к конечной сетевой точке;
  • Оно способно собирать только ограниченный набор метаданных о деятельности пользователя: не захватывает посещенный URL, активный заголовок окна, системные события, скрытый печатный текст;
  • Устройство следит только за одной сетевой точкой, что является узким местом в производительности труда, особенно если в корпоративной инфраструктуре их множество;
  • Высокая и негибкая ценовая политика (сомнительная эффективность затрат по установке в малых и средних по масштабности сетях).

2. Второй класс мониторинга активности пользователей базируется на использовании режима «Бастион». Устройства этого типа устанавливаются на хост-компьютерах или как прибор, функционирующий в виде готового бастионного узла. Доступ к мониторингу конечных точек организован таким образом, что пользователи должны сначала входить в него по паролю и только тогда они получают доступ к критически важным узлам корпоративной сетевой инфраструктуры. Примером таких решений являются устройства CyberArk и Wallix.

Этот тип решений направлен на управление доступом. Он имеет, помимо функций мониторинга пользовательской активности, ряд опций, вынуждающих соблюдать соответствующие нормы безопасности доступа к критическим конечным сетевым точкам организации. Он наделен теми же положительными качествами, что и прокси-решения. В то же время бастионные инструменты имеют аналогичные недостатки: ограниченные возможности захвата метаданных и их анализа, узкое место по производительности и негибкое ценообразование, сказывающиеся на масштабности сетевой инфраструктуры.

3. Третий класс архитектуры (альтернативный) заключается в программном обеспечении мониторинга активности пользователей, находящихся в каждой конечной сетевой точке и включает в себя часть управления, обеспечивающего инструменты для просмотра и анализа результатов. Здесь мы имеем возможность сравнивать программное обеспечение мониторинга сетевой деятельности сотрудника - Ekran System, Observeit, и Netwrix.

Ekran System и Observeit - прямые конкуренты. Однако первый продукт ориентирован на сетевой протокол SMB и крупные корпоративные рынки, второй - на внедрение в крупный бизнес. Хотя основная функциональность обеих продуктов и одинакова, они имеют свои уникальные особенности: в решении Observeit уделяется больше внимания анализу многофакторного поведения пользователей, а Ekran System работает на простое обеспечение решений и управления, включая защиту процесса мониторинга от несанкционированных вмешательств. Ekran System обрабатывает не только крупные сетевые развертывания, но и рынок сетевого протокола SMB. Имеет гибкое ценовое лицензирование по схеме «только-по-количеству клиентов», в отличие от схемы продукта Observeit со значительной платой за управленческий компонент и, следовательно, высокой стоимости за «вход».

Продукты NetWrix имеют функциональность видеозаписи пользовательского сеанса, но больше внимания уделяется задачам системы SIEM. Так как пользовательский сеанс видеозаписи не поставлен во главу угла, это решение обеспечивает менее подробную информацию о записанном видео по сравнению с ранее упомянутыми инструментами. Также отсутствуют некоторые важные сопровождающие функции - синхронизация метаданных, оповещения о подозрительных событиях в режиме реального времени и просмотр в реальном времени сеанса. Стоимость общего мониторинга активности пользователей через NetWrix менее доступна, чем цена установки Ekran System, тем более по сравнению со стоимостью Observeit.

Вы можете более подробно сравнить перечисленные инструменты в этой таблице.

Трудно назвать самый лучший инструмент мониторинга активности пользователей, потому что он всегда зависит от конкретной сетевой потребности, размера бизнеса, бюджета и других факторов. Но ясно, что мониторинг пользовательской активности является важной задачей в процессе обеспечения корпоративной безопасности на предприятиях любого масштаба. Несмотря на то, что мониторинг сторонних провайдеров, имеющих доступ к инфраструктуре компании, является неоспоримо нужным охранным мероприятием, наблюдение за работниками может оказаться под вопросом в некоторых странах. В частности, в Великобритании и других европейских странах с точки зрения правовых рисков, связанных с личной жизнью работников. В то же время, европейские правовые институты издали несколько рекомендаций о правильной организации такого мониторинга. Вы можете прочитать более подробную информацию о мониторинге работника и его законности проведения здесь: https://www.ekransystem.com/en/solutions/monitoring-employee-activity

Комментарии:

Еще нет комментариев, станьте первым коментатором!
Войдите на зайт или зарегистрируйтесь, чтобы оставлять комментарии!
2
Причины роста популярности Астрономии и Космоса среди молодого поколения

Причины роста популярности Астрономии и Космоса среди молодого поколения

Астрономия и космос всегда привлекали внимание людей всех возрастов, но особенно ярко эта наука проявляется среди молодого поколения.

Астрономия и космос всегда привлекали внимание людей всех возрастов, но особенно ярко эта наука проявляется среди молодого поколения. Многие факторы объясняют популярность астрономии среди молодых людей: от увлекательных открытий в области космоса до влияния культурных произведений. Сериалы, фильмы и другие произведения искусства о космических приключениях играют значительную роль в формировании ...
25.02.24 17:55
0
2
e-Learning в цифрах: 6 общих фактов, много данных и прогнозы на ближайшее будущее

e-Learning в цифрах: 6 общих фактов, много данных и прогнозы на ближайшее будущее

e-Learning – это обучение с помощью цифровых технологий (Интернета, электронных устройств и специальных программ). Процесс можно организовать в аудиториях или удалённо, одновременно для целой группы или по гибкому графику для каждого.

e-Learning – это обучение с помощью цифровых технологий (Интернета, электронных устройств и специальных программ). Процесс можно организовать в аудиториях или удалённо, одновременно для целой группы или по гибкому графику для каждого. Ранее эта система была не популярна. Затем вспыхнул COVID-19, и все перешли на «удалёнку»: школы, ВУЗы, компании. Электронное обучение стало нужным в глобальном мас...
28.12.23 18:10
0
8
Энергорезонатор Neutrino Power Cube - электроэнергия под воздействием невидимого спектра излучений

Энергорезонатор Neutrino Power Cube - электроэнергия под воздействием невидимого спектра излучений

Следующим этапом на пути к отказу от ископаемого топлива станут, вероятнее всего, энергетические технологии, связанные с возможностью преобразования энергии полей материи Луи де Бройля, обладающих корпускулярно-волновыми свойствами, в электрический ток.

Следующим этапом на пути к отказу от ископаемого топлива станут, вероятнее всего, энергетические технологии, связанные с возможностью преобразования энергии полей материи Луи де Бройля, обладающих корпускулярно-волновыми свойствами, в электрический ток. Это одно из перспективных направлений в науке, дающее серьёзный шанс диверсифицировать способы получения электроэнергии, а более конкретно, одно и...
30.09.23 06:25
0
11
Возобновляются работы по возведению грандиозного километрового небоскреба

Возобновляются работы по возведению грандиозного километрового небоскреба

Для архитектуры Саудовской Аравии 2023 год оказался просто невероятным. Сначала страна подтвердила, что строительство 170-километрового (105 миль) здания The Line будет продолжено, затем раскрыла планы строительства кубовидной башни, способной вместить 20 зданий Empire State Buildings.

Теперь страна возобновила реализацию своего амбициозного плана по строительству нового самого высокого здания в мире - башни Джидда. С момента завершения строительства в 2010 году дубайская башня Бурдж-Халифа (Burj Khalifa), высота которой составляет 828 м (2 717 футов), остается самым высоким рукотворным сооружением в мире. Хотя окончательная высота башни Джидда пока неизвестна, но она значитель...
22.09.23 09:06
0
2
e-Learning в цифрах: 6 общих фактов, много данных и прогнозы на ближайшее будущее

e-Learning в цифрах: 6 общих фактов, много данных и прогнозы на ближайшее будущее

e-Learning – это обучение с помощью цифровых технологий (Интернета, электронных устройств и специальных программ). Процесс можно организовать в аудиториях или удалённо, одновременно для целой группы или по гибкому графику для каждого.

e-Learning – это обучение с помощью цифровых технологий (Интернета, электронных устройств и специальных программ). Процесс можно организовать в аудиториях или удалённо, одновременно для целой группы или по гибкому графику для каждого. Ранее эта система была не популярна. Затем вспыхнул COVID-19, и все перешли на «удалёнку»: школы, ВУЗы, компании. Электронное обучение стало нужным в глобальном мас...
28.12.23 18:10
0
2
Компьютерный чип со встроенной тканью человеческого мозга получает финансирование от военных

Компьютерный чип со встроенной тканью человеческого мозга получает финансирование от военных

В прошлом году ученые из Университета Монаша создали «DishBrain» — полубиологический компьютерный чип, в электродах которого в лаборатории выращено около 800 000 клеток мозга человека и мыши. Демонстрируя что-то вроде разума, он научился играть в пинг-понг за 5 минут.

Массив микроэлектродов в основе DishBrain был способен как считывать активность в клетках мозга, так и стимулировать их электрическими сигналами, поэтому исследовательская группа создала версию Pong, в которой клетки мозга получали движущийся электрический стимул, чтобы представить, на какой стороне «экрана» находится мяч и как далеко он находится от ракетки. Они позволили клеткам мозга воздейство...
23.07.23 11:58
0
3
Появилась безумно спортивная собака-робот с возможностью общения на основе GPT

Появилась безумно спортивная собака-робот с возможностью общения на основе GPT

Китайская компания Unitree открыла предварительные заказы на робота-собаку второго поколения. Go2 может следовать за вами трусцой, выполнять разные гимнастические трюки и даже разговаривать с вами через систему с поддержкой GPT, которая пишет код на лету.

Что касается основных характеристик, эта маленькая робо-собака весит около 15 кг, ростом около 40 см (16 дюймов) и примерно 70 см (28 дюймов) от носа до «хвоста». Его алюминиево-высокопрочный пластиковый корпус при необходимости может нести более половины собственного веса в качестве полезной нагрузки, и он может работать в течение часа или двух без подзарядки аккумулятора. Базовая модель за 1600...
20.07.23 15:56
0
0
Революционная система искусственного интеллекта читает мысли и создает текст без имплантов

Революционная система искусственного интеллекта читает мысли и создает текст без имплантов

Исследователи из Техасского университета в Остине создали систему ИИ для чтения мыслей, которая может считывать изображения активности мозга человека и преобразовывать их в непрерывный поток текста. Система семантического декодера может помочь людям, находящимся в сознании, но не способным говорить, например, перенесшим инсульт.

Новый интерфейс мозг-компьютер отличается от других технологий «чтения мыслей», поскольку его не нужно имплантировать в мозг. Исследователи из Университета Остина сделали неинвазивные записи мозга, используя функциональную магнитно-резонансную томографию (фМРТ), чтобы реконструировать воспринимаемые или воображаемые стимулы с использованием непрерывного естественного языка. ФМРТ дает изображения ...
02.05.23 11:08
0