Teramind UAM (User Activity Monitoring) est une solution de surveillance de l’activité des utilisateurs et permet d’effectuer une analyse comportementale. Son objectif est notamment de détecter les menaces d’initiés et toutes formes de menaces internes.

La solution repose sur des fonctionnalités claires allant de la surveillance classique en passant par l’analyse du comportement des utilisateurs. Elle permet aussi d’optimiser la productivité et; bien entendu, de détecter les menaces depuis une plate-forme unique.

Contrôle des utilisateurs et détection des menaces

Contrôle des utilisateurs

Teramind enregistre visuellement chaque action effectuée par un utilisateur (écran, applications, navigation web, fichiers, emails,...). Chaque enregistrement peut être configurée afin de surveiller et de mesurer les points majeurs déterminés.

De plus, il est possible de choisir les utilisateurs contrôler, y compris des fournisseurs par exemple. La date de début et la durée sont également des paramètres modifiables. L'intérêt évident est d'offrir une visualisation en instantanée et s'assurer du respect des exigences de confidentialité.

Analyse comportementale

Teramind crée automatiquement une base de référence comportementale en tenant compte de l'activité d'un utilisateur. En effet, la solution va référencer plusieurs éléments et indicateurs de l'utilisateur :

  • l'accès à un fichier,
  • le modèle de données (type de fichier, source, catégorie, etc.),
  • le rôle de l'entité (application, niveau d'accès, domaine, etc.).
  • l'heure de la journée, le calendrier, le projet assigné,...

Toute anomalie ou tout écart par rapport à la ligne de base définie comme "normale" peut alors déclencher des alertes et des notifications en temps réel.

Détection des menaces

Teramind détermine les comportements à haut risque. Elle repère les actions telles que la copie de fichiers sur des disques externes, l'utilisation du stockage en nuage pour partager des fichiers d'entreprise, le téléchargement et l'ouverture de fichiers et de pièces jointes provenant de sources inconnues, etc...

Des règles comportementales avancées peuvent être appliquées pour détecter automatiquement les moments où les règles sont enfreintes et peuvent aboutir à une menace. Teramind utilise ces anomalie pour identifier l'activité utilisateur qui s'écarte du comportement normal.

Les alertes sont instantanées ! Toutes activités nuisibles est détectées. Teramind permettra de répondre immédiatement par le verrouillage de l'accès au système ou la prise de contrôle à distance de l'ordinateur. L'objectif est d'éviter que toute tentative malveillante ou frauduleuse ne soit effectuée, qu'elle soit volontaire ou non.