HP rafforza la protezione da minacce interne

I miglioramenti introdotti in HP ArcSight IdentityView 2.5 incrementano il monitoraggio di utenti e ruoli

Avatar di Riccardo Florio

a cura di Riccardo Florio

HP ArcSight IdentityView è la soluzione software che combina capacità di raccolta e analisi SIEM (System Information and Event Management) con le informazioni relative a utenti e ruoli delle tecnologie di Identity and Access Management attraverso tutti gli account, le applicazioni e i sistemi utilizzati, realizzando una soluzione efficace per proteggere le aziende enterprise da possibili minacce interne.

Con il lancio della versione 2.5 di ArcSight IdentityView, HP ha introdotto meccanismi espansi di correlazione dell'identità, dei ruoli e delle attività di sicurezza, incrementando di 10 volte il numero di utenti che una singola istanza è in grado di monitorare.

Utilizzo di HP ArcSight IdentityView

Questa soluzione, inoltre, arricchisce i log di sicurezza con informazioni sull'utente e il suo ruolo, fornendo un quadro completo delle attività anche per account ad alto rischio, privilegiati e condivisi.

Se l'attività di un utente sulla rete non corrisponde ai controlli di accesso consentiti o ai comportamenti tipici di un utente (valutati sulla base di dati storici correlati), la soluzione contrassegna il suo profilo perché venga sottoposto a indagini approfondite. Questo meccanismo consente al team di sicurezza di un'azienda di distinguere le attività nocive intenzionali da quelle involontarie.

Il risultato è un meccanismo efficace per la mitigazione del rischio da minacce interne in tempo reale, una migliore governance degli accessi e la possibilità di eseguire analisi forensi più rapidamente.