Модуль дослідження даних відповідає на важливі питання безпеки

Поділіться публікацією

Arctic Wolf Security Operations Cloud тепер обробляє понад два трильйони інцидентів безпеки на тиждень за допомогою машинного навчання та штучного інтелекту. Новий модуль дослідження даних прискорює та спрощує відповіді на важливі питання безпеки

Arctic Wolf, одна з провідних у світі компаній із забезпечення безпеки, оголошує про запуск Arctic Wolf Data Exploration. Новий модуль Arctic Wolf Security Operations Cloud розширює можливості Arctic Wolf Log Search і дозволяє клієнтам самостійно отримувати дані журналів, ІТ-процеси та інформацію про активи за допомогою найсучаснішої платформи Arctic Wolf Security Operations Platform.

Прозорість процесів, пов’язаних із безпекою

Таким чином, клієнти отримують повну прозорість щодо всіх важливих для безпеки процесів у своїй власній ІТ-інфраструктурі та доступ до кореляції та збагачення даних, а також до функцій пошуку даних. Критичні проблеми безпеки, напр. B. щодо ІТ-операцій, ризиків ІТ-безпеки та статусу виправлення можна швидко відповісти. Arctic Wolf Data Exploration розроблено, щоб зменшити високу вартість і складність об’єднання, нормалізації та покращення безпеки телеметрії. Підприємства можуть отримати потрібні відповіді швидше та легше.

Інструменти безпеки створюють велику кількість даних. Величезний обсяг часто може бути непосильним для команд ІТ і безпеки. Збір відповідей на оперативні запитання від непов’язаних суб’єктів господарювання або проведення обов’язкових заходів із дотримання вимог може бути неефективним процесом, що потребує багато часу та ресурсів. Навіть для компаній із великими ресурсами керування інформацією про безпеку та подіями (SIEM) або створення власного центрального сховища для даних безпеки є дорогим викликом. Часто такий підхід «зроби сам» не лише дорогий, але й вимагає високого рівня рівень безпеки технічної експертизи. Оскільки потрібно сформулювати складні запити та виконати перетворення даних. Однак, враховуючи поточний глобальний дефіцит навичок у сфері безпеки, знайти такі навички стає все важче.

Дослідження даних використовує AI та ML

Для вирішення цих проблем було розроблено Arctic Wolf Data Exploration. Він використовує потужність і масштаб Arctic Wolf Security Operations Cloud, яка використовує машинне навчання та штучний інтелект (AI) для обробки понад двох трильйонів подій безпеки на тиждень. Побудована на відкритій платформі архітектури розширеного виявлення та реагування (XDR), яка отримує телеметрію безпеки з мережі, кінцевої точки, хмари, джерел ідентифікації та персоналізованих джерел розвідки, Arctic Wolf Data Exploration може бути централізовано в Arctic Wolf Security Operations Cloud. Після того, як дані оцінено, збагачено та проаналізовано, клієнти можуть самостійно запитувати, порівнювати та досліджувати свої інциденти безпеки. Але попередньо визначені робочі процеси також можна використовувати для прискорення пошуку інформації, яка є критично важливою для повсякденних операцій у сфері ІТ та безпеки.

Служба безпеки консьєржів може допомогти

У рамках моделі Arctic Wolf Concierge Delivery клієнти Arctic Wolf Data Exploration отримують доступ до команди Arctic Wolf Concierge Security®. Це допомагає клієнтам перевіряти та інтерпретувати результати, надає вказівки та контекст, а також співпрацює з ними щодо майбутніх потреб у звітності. Із запуском Arctic Wolf Data Exploration компанія Arctic Wolf впроваджує інноваційний підхід до надання організаціям зведених, збагачених і високоякісних даних безпеки. Це підтверджується доступом до всебічного досвіду безпеки, який реалізує результати. Європейські клієнти також отримують переваги від нового модуля.

Більше на ArcticWolf.com

 


Про Арктичного вовка

Arctic Wolf є світовим лідером у сфері операцій безпеки, надаючи першу хмарну платформу операцій безпеки для зменшення кіберризиків. На основі даних телеметрії про загрози, що охоплюють кінцеві точки, мережі та хмарні джерела, Arctic Wolf® Security Operations Cloud аналізує понад 1,6 трильйона подій безпеки на тиждень у всьому світі. Він надає важливу для компанії інформацію про майже всі випадки використання безпеки та оптимізує неоднорідні рішення безпеки клієнтів. Платформу Arctic Wolf використовують понад 2.000 клієнтів по всьому світу. Він забезпечує автоматичне виявлення загроз і реагування на них, дозволяючи організаціям будь-якого розміру налаштовувати операції безпеки світового класу одним натисканням кнопки.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі