Bedrohungen erkennen mit Purple AI

Bedrohungen erkennen mit Purple AI

Beitrag teilen

Ein Unternehmen hat vor einem Jahr die erste Cybersecurity-Plattform vorgestellt, die auf generativer KI basiert. Nun gibt das Unternehmen die allgemeine Verfügbarkeit von Purple AI bekannt. Das Produkt zielt in erster Linie darauf ab, das volle Potenzial von Sicherheitsteams auszuschöpfen. Die neue Lösung spart sowohl Zeit, als auch Geld, indem die Bereiche Bedrohungsverfolgung, -untersuchungen und -reaktionen radikal vereinfacht und beschleunigt werden.

Testpersonen von Purple AI berichten von einer bis zu 80-prozentigen Beschleunigung der Bedrohungsverfolgungen. Innovative Unternehmen nutzen diese Technologie bereits, um ihre Sicherheitsteams zu stärken und aufkommenden Bedrohungen einen Schritt voraus zu sein. Das Feedback der bisherigen Anwender ist äußerst positiv: Purple AI hilft dabei, Schwachstellen und Sicherheitslücken schneller und effizienter zu identifizieren – damit wird die Gesamtsicherheit gestärkt. Darüber hinaus verbessert es die Genauigkeit und reduziert menschliche Fehler bei Datenabfragen, was im Umkehrschluss mehr Zeit für andere Aufgaben ermöglicht.

Anzeige

Fachkräftemangel durch Automatisierung entgegnen

Die Cybersecurity hat ein ähnliches Problem wie viele andere Branchen: Fachkräftemangel. Die Attacken und Bedrohungszenarien werden immer komplexer, schneller und cleverer – das bindet Zeit, personelle Ressourcen und Kosten. Hier ist Technologie gefragt, die durch einen hohen Automatisierungsgrad den Teams Zeit verschafft, welche dann für andere wichtige Arbeiten genutzt werden kann.

„Das durchschnittliche Sicherheitsteam eines Unternehmens erhält täglich über 1.000 Alarme, die untersucht werden müssen. Die gleichen Teams müssen auch proaktiv nach Bedrohungen suchen, die der Erkennung entgehen. Sie sind überarbeitet, unterbesetzt und brauchen Entlastung, um Schritt zu halten“, sagt Roland Stritt, Vice President, Central EMEA, bei SentinelOne. „Mit Purple AI liefert SentinelOne die branchenweit fortschrittlichste GenAI-Sicherheitstechnologie, um Bedrohungen frühzeitig zu erkennen, schneller zu reagieren und Angriffen effizient und skalierbar einen Schritt voraus zu sein.“

Weit über einen Sicherheits-Chatbot oder eine Konsolensuchbox hinaus funktioniert Purple AI wie ein KI-gestützter Sicherheitsanalyst, der die Bedrohungssuche und -untersuchungen radikal vereinfacht, indem er natürliche Sprache in strukturierte Abfragen übersetzt. Analysten erhalten dadurch vollständige Datentransparenz und eine einzige normalisierte Ansicht der nativen Daten und Partnerdaten sowie intelligente Zusammenfassungen aller generierten Ergebnisse. Folgeabfragen werden empfohlen, in natürlicher Sprache interpretiert und Untersuchungen in gemeinsamen Notizbüchern gespeichert.

Aufgaben mit Purple AI

  • komplexe Abfragen vereinfachen und Untersuchungen mit Übersetzungen in natürliche Sprache optimieren. Purple AI unterstützt das “Open Cybersecurity Schema Framework” – somit erhalten Analysten eine einzige Ansicht eigener oder Partner-Daten.
  • verborgene Risiken finden und reduzieren – Untersuchungen können mit nur einem einzigen Klick gestartet werden.
  • die mittlere Reaktionszeit und die Untersuchungszeit mittels vorgeschlagenen Abfragen und intelligent zusammengefassten Ergebnissen reduzieren.
  • einfach zusammenarbeiten mit gemeinsamen, exportierbaren Notizbüchern und automatisch generierten E-Mails.

Mit Purple AI können Sicherheitsteams Zeit sparen, Sichtbarkeit erhöhen und Ressourcen maximieren. Automatismen bei Bedrohungsabfragen und Berichterstellung verbessern das Sicherheitsniveau deutlich und sorgen sowohl für Effizienz in Bezug auf Zeit, Personalressourcen und Kosten.

Mehr bei SentinelOne.com

 


Über SentinelOne

SentinelOne ist ein weltweit führender Anbieter von KI-Sicherheit. Die Singularity-Plattform erkennt, verhindert und reagiert auf Cyberangriffe in Maschinengeschwindigkeit – und ermöglicht es Unternehmen, ihre Endpunkte, Cloud-Workloads, Container, digitalen Identitäten sowie mobilen und mit dem Netzwerk verbundenen Geräte schnell, präzise und einfach abzusichern.


 

Passende Artikel zum Thema

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen

Gemeinsamkeiten und Unterschiede von PIM und PAM

Nicht selten werden die Aufgaben und Ziele der beiden Prinzipien PIM und PAM für die sichere Identifikationen und deren Verwaltung ➡ Weiterlesen

Cybertrends 2025 – womit man rechnen muss

Was bedeutet 2025 für die Cybersicherheit in Unternehmen? Welche Cyberattacken werden häufiger, welche Branchen stehen besonders im Visier und welche ➡ Weiterlesen

Zero-Trust-Segmentation gegen Ransomware

Ein Anbieter kündigt mit Zero-Trust-Segmentation die erste Lösung für Zero-Trust-Segmentierung an, die eine sichere, agile und kostengünstige Möglichkeit bietet, User, ➡ Weiterlesen