Módulo de exploração de dados responde a perguntas críticas de segurança

Compartilhar postagem

A Arctic Wolf Security Operations Cloud agora processa mais de dois trilhões de incidentes de segurança por semana usando aprendizado de máquina e inteligência artificial. O novo módulo Data Exploration acelera e simplifica a resposta a perguntas críticas de segurança

A Arctic Wolf, uma das principais empresas de operações de segurança do mundo, anuncia o lançamento da Arctic Wolf Data Exploration. O novo módulo da Arctic Wolf Security Operations Cloud expande as possibilidades da Arctic Wolf Log Search e permite que os clientes recuperem dados de log, processos de TI e informações de ativos de forma independente usando a plataforma Arctic Wolf Security Operations de última geração.

Transparência sobre os processos relacionados à segurança

Os clientes recebem, assim, transparência total sobre todos os processos relevantes para a segurança em sua própria infraestrutura de TI e acesso a correlações e enriquecimentos de dados, bem como funções de pesquisa de dados. Questões críticas de segurança, por ex. B. em relação às operações de TI, riscos de segurança de TI e status do patch, pode ser respondido rapidamente. O Arctic Wolf Data Exploration foi projetado para reduzir o alto custo e a complexidade de mesclar, normalizar e enriquecer a telemetria de segurança. As empresas podem obter as respostas de que precisam com mais rapidez e facilidade.

As ferramentas de segurança geram uma grande quantidade de dados. Muitas vezes, o grande volume pode ser esmagador para as equipes de TI e segurança. Reunir respostas para questões operacionais de entidades não relacionadas ou conduzir atividades de conformidade obrigatórias pode ser um processo ineficaz, demorado e que consome recursos. Mesmo para empresas com muitos recursos, informações de segurança e gerenciamento de eventos (SIEM) ou construir seu próprio armazenamento central para dados de segurança representa um desafio caro. nível de segurança do conhecimento técnico. Porque consultas complexas devem ser formuladas e transformações de dados realizadas. No entanto, dada a atual escassez global de habilidades em segurança, essas habilidades estão se tornando cada vez mais difíceis de encontrar.

A exploração de dados usa IA e ML

O Arctic Wolf Data Exploration foi desenvolvido para enfrentar esses desafios. Ele aproveita o poder e a escala do Arctic Wolf Security Operations Cloud, que usa aprendizado de máquina e inteligência artificial (IA) para processar mais de dois trilhões de eventos de segurança por semana. Construído em uma plataforma de arquitetura aberta de Detecção e Resposta Estendida (XDR) — que ingere telemetria de segurança de rede, endpoint, nuvem, identidade e fontes de inteligência personalizadas — a Arctic Wolf Data Exploration pode ser centralizada na Arctic Wolf Security Operations Cloud. Uma vez que os dados tenham sido avaliados, enriquecidos e analisados, os clientes podem consultar, comparar e investigar seus incidentes de segurança de forma independente. Mas os fluxos de trabalho predefinidos também podem ser usados ​​para acelerar a busca de insights que são essenciais para as operações diárias de TI e segurança.

A equipe de segurança do concierge pode ajudar

Como parte do modelo Arctic Wolf Concierge Delivery, os clientes Arctic Wolf Data Exploration recebem acesso à equipe Arctic Wolf Concierge Security®. Isso ajuda os clientes a validar e interpretar os resultados, fornece orientação e contexto e colabora com eles em futuros requisitos de relatórios. Com o lançamento da Arctic Wolf Data Exploration, a Arctic Wolf é pioneira em uma abordagem inovadora para fornecer às organizações dados de segurança agregados, enriquecidos e de alta qualidade. Isso é apoiado pelo acesso a conhecimentos abrangentes de segurança, que operacionalizam e implementam as descobertas. Os clientes europeus também se beneficiam das vantagens do novo módulo.

Mais em ArcticWolf.com

 


Sobre o Lobo do Ártico

A Arctic Wolf é líder global em operações de segurança, fornecendo a primeira plataforma de operações de segurança nativa da nuvem para mitigar o risco cibernético. Com base na telemetria de ameaças, abrangendo endpoints, redes e fontes de nuvem, o Arctic Wolf® Security Operations Cloud analisa mais de 1,6 trilhão de eventos de segurança por semana em todo o mundo. Ele fornece insights críticos para a empresa em quase todos os casos de uso de segurança e otimiza as soluções de segurança heterogêneas dos clientes. A plataforma Arctic Wolf é usada por mais de 2.000 clientes em todo o mundo. Ele fornece detecção e resposta automatizadas a ameaças, permitindo que organizações de todos os tamanhos configurem operações de segurança de classe mundial com o toque de um botão.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais