Automação de forense digital e resposta a incidentes

Automação de forense digital e resposta a incidentes

Compartilhar postagem

O FTK Connect aprimorado aumenta o poder e a velocidade das soluções FTK® com novos recursos de automação, integração e visualização. O Exterro melhora a análise forense digital e a automação de resposta a incidentes com atualizações para o FTK® Connect.

A Exterro, fornecedora de software legal GRC que unifica e-discovery, perícia digital, conformidade com privacidade e segurança cibernética, anuncia hoje o lançamento de sua ferramenta forense digital FTK® Connect atualizada. Ele estende a plataforma líder do setor da Exterro com novos e poderosos recursos de automação, orquestração e integração.

Acelerar as investigações

Por um lado, a automação do FTK Connect permite que as empresas acelerem a resposta a incidentes ou investigações de violações de segurança. Por outro lado, permite que agências de aplicação da lei e clientes do setor público agilizem o processamento e a revisão de evidências forenses em casos criminais. O lançamento é um exemplo do investimento contínuo da Exterro na linha de produtos FTK®, já que planeja um futuro IPO. Também demonstra o compromisso da empresa com o mercado forense digital e resposta a incidentes.

Por semana: 50% mais ataques corporativos

Em 2021, as empresas foram expostas a cerca de 50% mais ataques cibernéticos por semana do que no ano anterior - e as empresas em todo o mundo esperam um aumento nos ataques. Se as ferramentas forenses não estiverem diretamente integradas às ferramentas de invasão cibernética, existe o risco de que as evidências necessárias para remediar o ataque não possam ser protegidas. O FTK Connect oferece suporte às necessidades de resposta a incidentes combinando novos recursos de automação com o poder e a velocidade das soluções FTK da Exterro; seja conduzindo investigações forenses, fluxos de trabalho de resposta a incidentes ou protegendo ativos corporativos.

Além disso, as plataformas SIEM e SOAR, como Splunk e Palo Alto Networks, podem ser integradas automaticamente aos produtos forenses da FTK. Isso permite que as evidências sejam protegidas imediatamente após a detecção de uma invasão, sem a necessidade de intervenção humana. Além disso, a solução oferece uma interface de usuário (IU) de arrastar e soltar drasticamente simplificada. Ele foi projetado especificamente para facilitar a criação de automações para não programadores para qualquer tipo de caso.

O setor público

Para agências governamentais, o FTK Connect fornece uma solução de automação muito necessária para ajudá-los a enfrentar uma variedade de desafios atuais. Isso inclui, entre outras coisas, atrasos no processamento de casos. Isso ocorre devido a orçamentos apertados, falta de treinamento de pessoal e grande volume de dados que precisam ser processados. O custo de equipar um laboratório criminal com a tecnologia mais recente e especialistas altamente qualificados é proibitivo para a maioria das agências.

Como resultado, depois que uma unidade foi protegida ou evidências coletadas, as investigações forenses são adiadas porque dependem da disponibilidade de examinadores treinados. Devido a essas circunstâncias - e por razões de custo - as agências estão usando cada vez mais examinadores não técnicos que, embora não sejam treinados em perícia ou software forense, devem preparar casos para exame por um especialista apropriado. Como resultado, as taxas de conclusão da investigação permanecem atrasadas.

Forense: fluxos de trabalho de aplicação da lei

"Ao implantar a automação FTK-Connect, as agências de aplicação da lei podem executar fluxos de trabalho forenses com muito mais rapidez e fazer melhor uso de seus investimentos existentes em hardware e software, implantando-os mesmo quando os usuários estão ausentes", disse Harsh Behl, diretor de gerenciamento de produtos da Exterro. “Quando a automação é agendada fora do horário de expediente, são utilizadas as 16 horas do dia entre a saída do local de trabalho e a chegada do investigador na manhã seguinte, que antes eram desperdiçadas. As agências de aplicação da lei que usam o FTK® Lab ou o FTK® Central com o FTK Connect poderão fechar mais casos em menos tempo.”

As melhorias do FTK Connect são resultado da estreita parceria da Exterro com clientes de renome nos Estados Unidos e na Europa. A vasta experiência e conhecimento de mercado desses clientes ajudou a Exterro a desenvolver uma ferramenta que gera eficiências e preenche as maiores lacunas de outras soluções forenses.

Mais em Exterro.com

 


Sobre o exterro

A Exterro fornece software de governança legal, risco e conformidade que as maiores corporações, escritórios de advocacia e agências governamentais do mundo usam para gerenciar e proteger proativamente sua complexa proteção de dados, conformidade de segurança cibernética, operações legais e processos forenses digitais. O software é o único do setor que combina todos os requisitos legais de GRC em uma única plataforma e oferece amplos recursos de automação.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais