Governance vor Analytik
Aktivierungssperre bis zur dokumentierten Rechtsgrundlage und Betriebsvereinbarungs-Profile mit Detektor-Schaltern: Mitbestimmung ist eingebaut, nicht nachgerüstet.
Anomalien erkennen, ohne die Belegschaft zu überwachen
Verhaltensanalyse ist das schärfste Werkzeug gegen kompromittierte Konten und Innentäter, und zugleich das heikelste: Sie wertet aus, was Menschen tun. UEBA in isidaten ist deshalb um die Governance herum gebaut. Das Modul bleibt gesperrt, bis eine Rechtsgrundlage dokumentiert ist. Betriebsvereinbarungs-Profile legen mandantenweit fest, welche Detektoren laufen, worauf sich Auswertungen beziehen und wie lange die Lernphase dauert. Personenbezug ist pseudonymisiert, und jede Aufdeckung wird auditiert. Auf diesem Fundament arbeitet die Analytik: Baselines je Identität und Entität, Detektoren für Anomalien, Risk-Scoring mit Eskalation und Forensik für den bestätigten Verdacht.
Aktivierungssperre bis zur dokumentierten Rechtsgrundlage und Betriebsvereinbarungs-Profile mit Detektor-Schaltern: Mitbestimmung ist eingebaut, nicht nachgerüstet.
Analysten sehen Pseudonyme statt Namen. Erst ein begründeter Verdacht rechtfertigt die Aufdeckung, und jede wird protokolliert.
Das Verhalten von Identitäten und Entitäten wird auf Basis der SIEM-Ereignisse gelernt; Abweichungen erhöhen den Risk-Score, bis zur Eskalation als Vorfall.
Verhaltensanalyse, die Betriebsrat und Datenschutzbeauftragte mittragen können, weil ihre Bedingungen im Modul stecken statt im Anhang.
Vereinbaren Sie eine unverbindliche Demo – wir zeigen Ihnen das Modul an Ihren eigenen Anwendungsfällen.