El producto, presentado al mercado por RSA, la división de seguridad de EMC, está diseñado para permitir a los analistas detectar amenazas avanzadas y comprender el alcance integral del riesgo.
Consiste en un motor de analítica del comportamiento en tiempo real diseñado para acelerar la detección de las actividades de ataques avanzados. El motor, que incluye técnicas de aprendizaje automático, está hecho para poder detectar rápidamente aspectos clave de las amenazas avanzadas sin conocimientos previos específicos del ataque y sin depender de firmas, reglas ni listas de seguimiento inteligentes.
Además, RSA Security Analytics se diseñó con la mejora de unir la visibilidad de la red, la terminal y el registro con conocimientos en tiempo real sobre procesos sospechosos y hallazgos de analistas, lo que ayuda a permitir el descubrimiento del alcance integral de la actividad del ejecutor de una amenaza dentro de la empresa.
Dado que observa el tráfico en la empresa, el nuevo motor de analítica del comportamiento en tiempo real de RSA Security Analytics está diseñado para identificar actividad anormal específica mediante el comportamiento del tráfico, y crea incidentes para la investigación sin necesidad de científicos de datos.
Según Grant Geyer, vicepresidente senior de productos en RSA, el cambiante paradigma informático crea una cantidad ilimitada de maneras en que los ataques avanzados pueden infiltrar una empresa sin encender las alarmas. Si bien la analítica basada en reglas es un punto de partida importante, “no es suficiente para detectar los ataques furtivos”.
-Dado que aprovechan técnicas de ciencia de datos y la visibilidad a nivel de paquete de red para detectar dicho comportamiento anómalo, RSA Security Analytics y su nuevo motor de analítica del comportamiento están diseñados para permitir a los equipos de seguridad detectar las amenazas sofisticadas más rápidamente y, luego, unir los puntos entre los datos de red, los datos de terminal y los datos del registro para comprender el alcance integral del riesgo.