STP-UAM · B2B

STP UAM

Мониторинг активности пользователей на рабочих станциях

Задача

При инциденте ИБ непонятно, что делал пользователь на АРМ в момент события. Employee monitoring продаётся как «контроль продуктивности» — конфликт с HR. UAM отдельно от DLP и SIEM — аналитик собирает скриншоты вручную.

Для кого

Команды ИБ и compliance: CISO — контекст для DLP/UBA/SIEM без «Big Brother» для HR; аналитик SOC — timeline за минуты; DPO — security-only scope с privacy notice. Явно не для KPI продуктивности.

Ключевые возможности

  • Сбор активности: login/logout, приложения, USB, сессии на АРМ
  • Timeline расследования с фильтрами и pivot на process/file/hash
  • Связка с DLP — контекст ±15 минут из инцидента одним кликом
  • Screen record по событию (DLP/UBA), не постоянная запись экрана
  • Formal investigation: заметки, экспорт CSV, закрытие кейса
  • События uam_* в общем контуре SIEM

Выгоды для бизнеса

  • Быстрее расследования insider risk и утечек
  • Security-only позиционирование — меньше сопротивления HR
  • Единый агент STP с DLP/UBA — одна установка на АРМ

Почему STP, а не отдельный инструмент

  • Цель — ИБ-расследования, не HR metrics (запрещено by design)
  • Native связка с DLP, UBA, SIEM и IRM-карточкой
  • Triggered recording по политике, не continuous surveillance

Модели поставки

В вашем контуре — развёртывание на вашей инфраструктуре или в вашем облаке.

Облако STP — быстрый пилот без подготовки собственной инфраструктуры.

Точную модель выбираем после знакомства с вашей инфраструктурой и требованиями безопасности.

Сравнение с аналогами

Часто сравнивают с SearchInform Kiosk, Teramind, ObserveIT и employee monitoring.

КритерийSTPАналоги и альтернативы
Цель ИБ-расследования Productivity KPI
DLP / SIEM Native Нет
HR metrics Запрещено by design Да

STP UAM — security-only позиционирование для расследований insider risk, не employee monitoring и не оценка продуктивности.

Вопросы по STP UAM

UAM — это слежка за сотрудниками?

Нет. STP UAM для ИБ-расследований; нет KPI продуктивности; доступ только ролям security/investigator.

Постоянная запись экрана?

Только по триггеру (DLP/UBA) или в рамках активного investigation — по политике, не continuous surveillance.

Чем UAM отличается от UBA?

UAM фиксирует действия (события). UBA анализирует поведение и выявляет аномалии. В STP IRM работают вместе с DLP.

Типовые сценарии работы

Короткие схемы показывают, как продукт помогает пользователю, ИТ-команде и руководителям в типовых ситуациях.

Сценарий: контекст к DLP-инциденту

Из инцидента DLP — timeline действий на АРМ за 15 минут до и после события.

Дополняет на платформе STP

Модули, которые усиливают STP UAM в комплексной цифровой рабочей среде. На первой встрече обсудим, что действительно нужно внедрять сейчас.

STP DLP

Политики на данные дополняются фактическими действиями пользователя на рабочем месте.

Подробнее →

STP UBA

UAM фиксирует действия, а UBA помогает увидеть необычное поведение.

Подробнее →

Часто выбирают вместе с STP UAM

Если вы выбираете несколько модулей, мы можем объединить их в пакет. Точный расчёт зависит от модели размещения, масштаба и состава внедрения.

STP IRM

−15%

Комплекс для внутренних рисков: контроль данных, действия пользователей и аналитика поведения в одном контуре.

STP DLP · STP UAM · STP UBA

Security Core

−15%

Мониторинг безопасности, защита данных, контроль действий пользователей и привилегированный доступ.

STP SIEM · STP DLP · STP UAM · STP UBA · STP PAM

Обсудить пакет на демо

Обсудить STP UAM и экосистему STP

Можно начать с одного модуля или собрать комплексное решение под вашу задачу.

Запросить индивидуальную демонстрацию