Forcepoint Insider Threat (FIT)는 15년 이상 독보적으로 검증된 제품으로 매우 중요한 조직을 보호하고 정부기관(미국 정부, CIA, FBI 등)과 포천 500대 기업의 신뢰할 수 있는 파트너로 인정받아왔습니다. 엔드 포인트 기반의 솔루션으로 전 세계에서 1백만 이상의 엔드 포인트를 보호하고 있습니다. 대규모 행위 기반의 측정과 풍부한 상황 인식 포렌식 데이터를 수집하기위한 목적으로 설계되었습니다. 이 두 가지 데이터의 집합으로 Forcepoint 4D 전략 중에서 "탐지"와 "결정"을 지원합니다.
탐지(Detect)
SureView Insider Threat은 위험한 사용자의 행위를 탐지하도록 설계되었습니다. 실제 사용자와 가장 가까운 소스인 엔드 포인트로부터 데이터는 발생하므로 이 솔루션은 조직 내에서 개인에서 발생한 사고를 우발적으로부터 악의적인 위협을 식별하기 위해 최적화되었습니다. 파일, 웹에 있어서, 로그온, 키보드, 클립 보드, 프린터, 이메일, 웹 메일과 애플리케이션 텍스트 표시와 같은 행동을 포함한 다수의 사용자 행동 채널을 모니터링 할 수 있습니다. 대규모 비정상과 관련하여 이러한 활동에서 행위 기반의 지표를 수집하고 분석합니다. 대규모 비정상 애널리틱스 엔진에 추가로 개별 고객은 위험한 것으로 알려져 행위 패턴을 식별하여 필요에 맞는 정책을 작성할 수 있습니다.
결정(Decide)
위험한 사용자 목록이 식별되면, 조사자는 위험과 적절한 응답을 더 잘 이해하기 위하여 사용자의 활동을 검토할 필요가 있습니다. SureView Insider Threat와 대부분의 사용자 행위 분석 도구가 다른 점은 데스크탑 비디오를 수집하고 조사자가 실제 포렌식 상세 정보를 검토할 수 있기 때문입니다.