Аналитика кибербезопасности в реальном времени
Бизнес-задача
В ИБ-подразделениях и SOC-командах данные о событиях и инцидентах поступают из разных систем и часто требуют дополнительной обработки и интерпретации. Это приводит к ряду ограничений:
- данные разрознены и не всегда сопоставимы;
- анализ требует времени и ручной работы;
- сложно быстро получить целостную картину происходящего;
- увеличивается время реакции на инциденты.
Решение
Интеграция Ankey ASAP и Luxms BI позволяет объединить данные в едином контуре и сделать их доступными для анализа без дополнительной подготовки. Это обеспечивает:
- сбор и обработку данных в Ankey ASAP;
- визуализацию и интерактивный анализ в Luxms BI;
- работу с данными в едином интерфейсе.
Пользователи могут работать как с агрегированными показателями, так и с детальной информацией по событиям. Они также получают прозрачную систему аналитики и могут в режиме реального времени видеть данные со всей страны, собираемые из подключенных к Ankey ASAP источников.
Как это работает
Ankey ASAP выступает центральным элементом решения. Он собирает, объединяет и хранит данные из различных источников, обеспечивая их актуальность и доступность для дальнейшего анализа. В платформу встроены интерактивные дэшборды Luxms BI, которые отвечают за визуализацию, аналитическую часть и отчеты.
Для разных задач есть разные типы дашбордов: от общих сводных показателей до детализированной информации по конкретным объектам. Все дэшборды поддерживают сквозную фильтрацию, что позволяет быстро находить нужные данные и сравнивать показатели между регионами, филиалами и другими параметрами.
При этом данные обновляются в режиме реального времени, поэтому пользователи всегда видят актуальную и целостную картину и могут анализировать данные в едином интерфейсе.
Специалист по информационной безопасности отслеживает ключевые показатели на дэшборде и видит отклонения в поведении пользователей или систем. С помощью фильтров он может быстро сузить область анализа, перейти к конкретным событиям и провести детальный разбор ситуации.
За счет визуализации и удобной навигации время анализа сокращается, а процесс расследования становится более управляемым.
Удобство и безопасность
Система построена так, чтобы работать с ней было максимально просто и безопасно:
- сквозная аутентификация позволяет входить один раз и работать сразу во всех компонентах системы;
- роли и права доступа синхронизированы, что обеспечивает корректное разграничение доступа к данным;
- из дэшбордов Luxms BI можно напрямую перейти в Ankey ASAP и посмотреть подробную информацию по выбранному объекту.
Для хранения и обработки данных используются базы Arenadata DB и Arenadata QM. Они обеспечивают высокую производительность и позволяют системе масштабироваться при росте объема аналитических данных.
Для объединения данных из разных источников были разработаны ETL-процессы: они отвечают за извлечение данных, очистку, их преобразование и загрузку информации в аналитическое хранилище.
Запуск и контроль этих процессов выполняется через ETL/ELT-инструмент Luxms Data Boring, который автоматизирует задачи.
Результат
Как итог, интеграция Ankey ASAP и Luxms BI сформировала единую аналитическую экосистему. Она объединяет данные со всей страны и делает их наглядными, интерактивными и удобными для анализа.
Пользователи могут отслеживать показатели филиалов, сравнивать результаты между организациями и принимать решения на основе актуальной и полной информации.
Внедрение Ankey ASAP и Luxms BI позволяет:
- повысить прозрачность данных информационной безопасности;
- ускорить выявление аномалий и инцидентов;
- сократить время анализа;
- снизить нагрузку на специалистов за счет визуализации данных.
Поможем и ответим на вопросы