Платформа безпеки з NextGen XDR і можливостями AI

Платформа безпеки з NextGen XDR і можливостями штучного інтелекту – зображення Кліффа Хенга з Pixabay

Поділіться публікацією

Платформа Vision One посилює кіберстійкість компаній шляхом раннього виявлення та швидкого реагування. Тепер це додатково забезпечується новими можливостями XDR наступного покоління та AI. Таким чином Trend Micro значно посилює свою платформу кібербезпеки. 

Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, представляє нове покоління своєї платформи кібербезпеки, встановлюючи новий стандарт для посилення захисних можливостей підприємства та запобігання загрозам. Нова платформа Trend Vision One включає надійне керування ризиками поверхні атак, всеосяжний захист у гібридних середовищах і XDR наступного покоління, посилений потужною генеративною технологією AI.

XDR — розширене виявлення та реагування

Розширені можливості платформи Extended Detection and Response (XDR) включають широкий набір власних датчиків безпеки для комплексного міждоменного захисту. Для цього консолідуються дані з внутрішніх і сторонніх джерел, а також використовується аналітика ШІ та машинного навчання та корельовані моделі розпізнавання.

Організації отримують глибоке розуміння подій для проактивного захисту, раннього виявлення та швидкого реагування на інциденти. Це можливо завдяки таким функціям:

Міжрівнева підтримка гібридних середовищ

Trend Vision One захищає всі рівні ІТ-інфраструктури організації, включаючи кінцеві точки, сервери, електронну пошту, хмарні служби, мережі, 5G і OT (операційні технології). Хмарна безпека, безпека мережі, електронна пошта та можливості захисту кінцевих точок Trend вбудовані в платформу. Платформа також підтримує гібридні середовища, захищаючи активи підприємства в усіх середовищах — хмарних, гібридних і локальних — без шкоди для безпеки чи можливості розширення до XDR.

Інтеграція зі сторонніми екосистемами

За останні 12 місяців Trend Vision One потроїла свою екосистему інтеграції в сторонніх і партнерських мережах. Зусилля щодо інтеграції, керовані спільнотою безпеки, дозволяють компаніям посилити свою кібербезпеку за допомогою консолідованої видимості та аналітики, а також спрощеної автоматизації робочого процесу та оркестровки.

Глобальна розвідка про загрози

Платформа заснована на глобальному аналізі загроз Trend Micro. Завдяки 16 дослідницьким центрам по всьому світу, сотням дослідників загроз та Zero Day Initiative – найбільшій у світі програмі винагород за помилки – глобальні та місцеві дані надходять на платформу та допомагають клієнтам бути на крок попереду зловмисників. Trend Micro використовує розвідку про загрози в реальному часі, профілювання учасників загроз і статистичні дані про кампанії глибоких атак, щоб отримати глибоке уявлення про порушення безпеки та вразливості. Таким чином, спроби нападу можуть бути швидко зрозумілі та припинені.

Керовані послуги від експертів

Разом із платформою Trend Micro пропонує комплексну послугу керованого виявлення та реагування (MDR). Це спрощує та підтримує роботу груп внутрішньої безпеки, забезпечуючи вдосконалене виявлення загроз, проактивний пошук загроз, швидке реагування на інциденти, консультації експертів і постійний цілодобовий моніторинг і підтримку.

Консолідуючи дані з внутрішніх і сторонніх джерел і використовуючи аналітику штучного інтелекту та машинного навчання та корельовані моделі виявлення, платформа допомагає організаціям боротися з усім спектром кіберзлочинів.

Платформа, оптимізована генеративним ШІ

Trend Micro інтегрує генеративні можливості ШІ в платформу Trend Vision One за допомогою Trend Vision One Companion, помічника з кібербезпеки на основі ШІ. Companion AI спрощує операції безпеки, підвищує продуктивність і ефективність, а також прискорює виявлення загроз, реагування та управління кіберризиками для аналітиків будь-якого рівня кваліфікації.

  • Companion представляє першу фазу багатоквартального розгортання можливостей ШІ та великої мовної моделі (LLM) у Trend Vision One і надає такі переваги:
  • Оптимізована зручність і ефективність: Companion пришвидшує адаптацію нових аналітиків і дозволяє досвідченим аналітикам швидко розуміти складні сценарії та приймати обґрунтовані рішення.
  • Покращений пошук зі швидкістю, впевненістю та точністю. Перетворюючи пошукові запити простою мовою на формальний синтаксис пошуку, Companion може створювати та виконувати запити швидко.
  • Прискорення робочих процесів і зменшення тертя: Companion надає пояснення міжрівневих сповіщень про події, сценаріїв і команд зловмисників простою мовою.
  • Посилення впливу завдяки продуктивності платформи: завдяки багаторівневим власним датчикам, передовій системі аналізу загроз і можливостям глибокої інтеграції Companion використовується в усьому корпоративному середовищі.

Генеративні можливості AI та LLM від Trend Micro ставлять безпеку та відповідність на перше місце. Суворі заходи забезпечують прозорість того, як кожна модель обробляє дані компанії. Крім того, реалізовано додаткові засоби керування та механізми ізоляції, щоб запобігти змішуванню Trend LLM з примірниками та навчальними даними від інших постачальників.

Проактивне керування ризиками на поверхні атаки (ASRM)

Завдяки Trend Vision One організації можуть створювати стійкі кіберпрограми та проактивно керувати ризиками, перешкоджаючи можливим подіям і порушенням безпеки за допомогою сучасного керування ризиками поверхні атак. Завдяки безперервному виявленню поверхонь атак і оцінці ризиків у реальному часі організації можуть швидко визначати критичні ризики, включаючи вразливості та ризики, і визначати пріоритети усунення на основі ймовірності та впливу атаки.

Основні компоненти Attack Surface Risk Management

Поверхневе керування кібер-атаками (CAASM): Trend Vision One ASRM максимізує цінність існуючих інвестицій та інфраструктури безпеки за рахунок використання джерел даних, які вже існують у середовищі. Це дає глибше розуміння ландшафту кіберактивів компанії. Це дає змогу здійснювати проактивний моніторинг, оцінку ризиків і керування вразливістю, щоб критичні активи могли бути пріоритетними та захищеними.

Керування зовнішньою поверхнею атаки (EASM): Управління ризиками не може бути ефективним у силосах. Таким чином, Trend Vision One EASM інтегровано в інше рішення ASRM. Це дає керівникам відділів безпеки всебічне зовнішнє уявлення про їхні цифрові активи, дозволяючи їм визначати потенційні загрози та завчасно пом’якшувати ризики, що походять із-за меж мережі.

Кіберризик Quantification (CRQ): Завдяки внутрішнім і прозорим звітам для кількісної оцінки кіберризиків особи, відповідальні за безпеку, можуть надійно повідомляти про кіберризики, ситуацію з безпекою та планування стійкості до ради директорів, вищого керівництва та відповідальних осіб. Контекстні дані про ризики в реальному часі включають детальні дані про атаки, уявлення про вразливості та ризики, а також статус конфігурації безпеки та елементів керування. Це дозволяє кількісно оцінити та порівняти склад організації, покращити обізнаність про ситуацію та визначити пріоритетність важливих дій.

Більше на TrendMicro.com

 


Про Trend Micro

Як один із провідних світових постачальників ІТ-безпеки, Trend Micro допомагає створити безпечний світ для обміну цифровими даними. Завдяки більш ніж 30-річному досвіду в галузі безпеки, глобальним дослідженням загроз і постійним інноваціям Trend Micro пропонує захист для компаній, державних установ і споживачів. Завдяки нашій стратегії безпеки XGen™ наші рішення отримують переваги від поєднання методів захисту між поколіннями, оптимізованих для передових середовищ. Інформація про мережеві загрози забезпечує кращий і швидший захист. Оптимізовані для хмарних робочих навантажень, кінцевих точок, електронної пошти, Інтернету речей і мереж, наші підключені рішення забезпечують централізовану видимість у всьому підприємстві для швидшого виявлення загроз і реагування.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі