Teramind — коммерческая платформа для мониторинга, анализа и управления поведением пользователей в корпоративной среде, ориентированная на обнаружение внутренних угроз, защиту данных и повышение эффективности работы сотрудников. Продукт сочетает функции записи активности, контроля приложений и веб-сайтов, анализа риска и автоматизированных ответных действий для обеспечения соответствия политикам безопасности и регламентации рабочих процессов.
Платформа была разработана как решение класса User and Entity Behavior Analytics (UEBA) и Data Loss Prevention (DLP), предоставляя администратору инструменты для визуализации действий пользователей, расследования инцидентов и настройки правил реагирования. Teramind поддерживает развертывание в облаке и в локальной инфраструктуре, интегрируется с корпоративными системами аутентификации и журналирования, а также предлагает средства для создания политик доступа и отчетности.
- Запись и воспроизведение сессий: регистрация активности пользователя на уровне рабочего стола, включая ввод с клавиатуры, события мыши и просмотры экранов для последующего анализа инцидентов.
- Мониторинг приложений и веб-сайтов: отслеживание использования программного обеспечения и посещаемых ресурсов с возможностью классификации по категориям и приоритезации риска.
- Аналитика поведения: поведенческая аналитика и моделирование аномалий для выявления необычных действий, которые могут указывать на злоупотребления или компрометацию учетных записей.
- Предупреждения и автоматическое реагирование: настройка правила срабатывания и автоматических действий (блокировка, оповещение, завершение сессии) при выявлении рискованного поведения.
- Защита данных (DLP): механизмы предотвращения утечек данных через контроль копирования, вставки, скачивания и передачи конфиденциальной информации.
- Отчеты и аудит: генерация настраиваемых отчетов для расследований, соответствия нормативам и внутреннего аудита.
- Управление политиками: гибкие политики доступа и контроля, позволяющие адаптировать правила под разные группы пользователей и роли в организации.
- Интеграции: возможность интеграции с системами единого входа, SIEM, системами управления событиями и другими корпоративными сервисами для централизации управления безопасностью.
- Развертывание и масштабируемость: варианты размещения в облаке или на собственных серверах, поддержка масштабирования для организаций различного размера.