InfoWatchOut
2.58K subscribers
404 photos
6 videos
1.02K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
Коллеги, всем привет!

Для лучшей ориентации по нашему уютному вендорскому блогу InfoWatch сделали вот такую карточку с навигацией. Выделяем наши основные рубрики, но не ограничиваемся ими:

#вебинарыInfoWatch
#экспертыInfoWatch
#ЭАЦ_InfoWatch
#дайджестInfoWatch
#еженедельныйдайджест
#задайвопросInfoWatch

Кроме того, новости о развитии технологий и линеек продуктов InfoWatch можно будет находить по тегам:

#TrafficMonitor
#InfoWatchARMA
#InfoWatchPredictiveAnalytics

С нами всегда можно связаться, написав в личные сообщения в одной из трех соцсетей.
Новая версия InfoWatch Vision 2.3
Что нового?

Продолжаем держать вас в курсе продуктовых новостей. Выпустили новую версию системы визуальной аналитики InfoWatch Vision 2.3, расширяющей область применения DLP-систем. Новая версия обогащена новыми сценариями расследований ИБ-инцидентов и функцией разграничения прав доступа для офицеров безопасности.

Также в рамках релиза модернизирован пользовательский интерфейс системы, дополнен новыми виджетами и фильтрами, позволяющими быстрее и проще выделить нужную информацию из большого массива данных.

Больше подробностей по ссылке
#InfoWatchPredictiveAnalytics
#TrafficMonitor
Друзья, у нас потрясающая новость!
InfoWatch Traffic Monitor - ИБ-решение года в России-2021!

Мы только что получили высокую награду из рук организаторов TADVISER IT PRIZE, одного из крупнейших изданий России об информационных технологиях.

Ура!!!

#InfoWatchPredictiveAnalytics
#TrafficMonitor
Почему предиктивная аналитика в DLP это НЕ профайлинг, или как окончательно запутать заказчиков?

По следам свежей статьи, вышедшей в широко читаемом российском СМИ, мы посчитали нужным заострить внимание на понятиях "профайлинг" и "предиктивные технологии". Поэтому сегодня пост о них.

Давайте вспомним, что такое профайлинг? Это, согласно Википедии, совокупность психологических методов оценки и прогнозирования поведения человека на основе анализа наиболее информативных частных признаков: характеристик внешности, вербального и невербального поведения, реакции вегетативной нервной системы.
Профайлинг отвечает на вопрос о том, к чему склонен человек, как он может повести себя в тех или иных обстоятельствах. Наиболее популярная методика составления психологического портрета в профайлинге – известный с 1980-х годов тест MMPI на основе 556 вопросов, ответы на которые дает сам респондент.

Технологии предиктивной аналитики работают принципиально иначе. DLP-система каждый день собирает огромное количество данных из многих источников. Из этого потока событий система может автоматически выявлять конкретные интересующие нас события и сопоставлять их друг с другом, предупреждая специалиста ИБ об аномальном, нетипичном поведении сотрудника, или же о том, что поведение сотрудника соответствует некоторому заранее определенному подозрительному паттерну, и, как следствие, давая возможность действовать превентивно.

Предиктивная аналитика, таким образом, сигнализирует об уже случившихся событиях, в противоположность профайлингу, который говорит о возможности того или иного поведения, но не имеет ничего общего с уже свершившимися фактами.

Что предиктивный анализ считает аномальным поведением? Не только и не столько единичные события (как, например, изменение доли внешних коммуникаций), но и определенную совокупность событий, которые могут выглядеть не связанными друг с другом, но на самом деле образуют цепочку. Как может выглядеть незаметная для человека, но заметная для предиктивного анализа цепочка? Например, совокупность участившихся опозданий на работу + жалобы коллегам на работу + участившиеся случаи сохранения информации на внешние носители + др. В DLP-системе InfoWatch Traffic Monitor функции предиктивного анализа выполняет модуль предиктивной аналитики InfoWatch Prediction.

Есть ли прямая связь между психологическим портретом сотрудника и его склонностью к совершению противоправных действий с цифровыми активами вашей компании? Наверное, есть, но не факт, что сотрудник действительно совершит то или иное противоправное действие. Разница между профайлингом и предиктивной аналитикой – это разница между возможным и свершившимся. С помощью профайлинга нельзя сказать наверняка, совершит сотрудник что-то противоправное или нет, и тем более, что именно. В случае предиктивного анализа мы уже знаем, что сотрудник сделал нечто, и последовательность его действий подозрительна.

#TrafficMonitor
#InfoWatchPredictiveAnalytics

https://iz.ru/1170245/mariia-kolobova-natalia-ilina/raskrytye-dannye-chislo-utechek-informatcii-za-pandemiiu-vyroslo-na-tret