Керовані служби NDR для аналізу мережевого трафіку

Керовані служби NDR для аналізу мережевого трафіку

Поділіться публікацією

ForeNova розширює свій захист NDR трьома новими службами керованого виявлення та реагування для аналізу мережевого трафіку, наприклад для надзвичайних ситуацій або для звітів аналітиків безпеки.

ForeNova, постачальник рішень і послуг для виявлення та реагування на мережі (NDR), розширює свою пропозицію керованого виявлення та реагування (MDR) трьома новими послугами. За допомогою ForeNova TA сертифіковані експерти ForeNova з безпеки надають одноразову оцінку стану безпеки на основі трафіку в мережі. Завдяки ForeNova IR (Incident Response) експерти підтримують компанії в аналізі та блокуванні зловмисного програмного забезпечення під час атаки.

SME: керована NDR для аналізу

У рамках ForeNova Managed NDR експерти регулярно оцінюють сповіщення ForeNova NovaCommand для постійного вдосконалення кіберзахисту. Усі три пропозиції спрямовані, зокрема, на малі та середні компанії з обмеженими власними ІТ-ресурсами. Послуги сертифікованих експертів з ІТ-безпеки тепер доступні як для кінцевих клієнтів, так і для торгових партнерів.

Експертам потрібен лише короткий час для всіх трьох пакетів MDR. Після розмови з клієнтом вони аналізують трафік у корпоративній мережі, зафіксований датчиком ForeNova NovaCommand – як внутрішній трафік («Схід/Захід»), так і зв’язок назовні («Північ/Південь»). Завдяки автоматизованому аналізу за допомогою штучного інтелекту (AI) і машинного навчання (ML) вони отримують картину наявних прогалин і подій безпеки, які сталися, а також можуть провести аналіз першопричини.

Оцінка ризикової ситуації протягом чотирьох тижнів: ForeNova TA (Threat Assessment)

Проект ForeNova TA складається з чотирьох етапів і зазвичай завершується протягом чотирьох тижнів. По-перше, експерти ForeNova з безпеки та ІТ-інженери обговорять обсяг і цілі проекту з ІТ-командою замовника та розроблять індивідуальний план проекту. Для цього вони збирають інформацію від клієнта та запитують про його потреби в ІТ-безпеці.

Робоча група експертів: ForeNova IR (Реагування на випадки)

Фахівці з безпеки ForeNova допомагають з гострими атаками на цей сервіс в рамках п'ятилюдного проекту. Аналітики ForeNova знаходять зловмисне програмне забезпечення та ідентифікують сімейства програм-вимагачів або APT (Advanced Persistent Threats), щоб зрозуміти поведінку зловмисного програмного забезпечення та знайти ймовірну точку входу. Експерти відстежують атаки та блокують джерело атаки.

NovaCommand: NDR під керуванням ForeNova

Аналіз мережевого трафіку ForeNova для всіх служб MDR базується на рішенні NovaCommand NDR. NovaCommand забезпечує 360-градусний огляд мережевого трафіку всіх ІТ-ресурсів. Він виявляє кіберзагрози на основі підозрілого мережевого трафіку. Таким чином особи, відповідальні за ІТ-безпеку, бачать небезпеки на ранній стадії, виявляють і усувають сліпі зони в ІТ-безпеці та ініціюють відповідні ІТ-захисти в поєднанні з іншими технологіями безпеки.

NovaCommand підходить для всіх компаній. Для малого та середнього бізнесу тепер можна керувати виявленням атак на основі аномального мережевого трафіку. Технологія автоматично та за допомогою штучного інтелекту підтримує аномалії у вхідному та вихідному, а також у внутрішньому мережевому трафіку та, отже, можливі атаки, і повністю сумісна з GDPR.

Більше на Forumova.com

 


Про ForeNova

ForeNova — американський спеціаліст із кібербезпеки, який пропонує компаніям середнього розміру доступні та комплексні засоби виявлення та реагування на мережу (NDR) для ефективного пом’якшення збитків від кіберзагроз і мінімізації бізнес-ризиків. ForeNova керує центром обробки даних для європейських клієнтів у Франкфурті. M. і розробляє всі рішення, сумісні з GDPR. Європейська штаб-квартира знаходиться в Амстердамі.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі