Το Google Cloud προσθέτει επιμελημένη ανίχνευση στο Chronicle PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Το Google Cloud προσθέτει επιμελημένη ανίχνευση στο Chronicle

Οι οργανισμοί είναι
βασίζεται όλο και περισσότερο σε δεδομένα πληροφοριών απειλών για να κατανοήσει τον τεράστιο όγκο
και την πολυπλοκότητα των απειλών για την ασφάλεια. Σε αυτό το σημείωμα, το Google Cloud ανακοίνωσε το γενική διαθεσιμότητα της δυνατότητας «επιμελημένης ανίχνευσης». για το Χρονικό του
πλατφόρμα ανάλυσης ασφάλειας για να δώσει στους οργανισμούς πληροφορίες για τα πιο πρόσφατα
απειλές για την ασφάλεια.

Το νέο
χαρακτηριστικό, ως μέρος της σουίτας Chronicle SecOps, εκπέμπει την απειλή της ίδιας της Google
δεδομένα πληροφοριών σε μια αυτοματοποιημένη υπηρεσία ανίχνευσης που παρέχει ασφάλεια
ομάδες με ενημερωμένες πληροφορίες σχετικά με απειλές στο cloud — όπως επιθέσεις κατά
συστήματα cloud, προσπάθειες εξαγωγής δεδομένων και εσφαλμένα διαμορφωμένα συστήματα — και βασισμένα σε Windows
επιθέσεις — όπως ransomware, εργαλεία απομακρυσμένης πρόσβασης, κλέφτες πληροφοριών,
εξαγωγή δεδομένων, ύποπτη δραστηριότητα και εσφαλμένες διαμορφώσεις.

Η υπηρεσία παρέχει ασφάλεια
ομάδες με «υψηλής ποιότητας, εύχρηστο, εκ των προτέρων περιεχόμενο ανίχνευσης απειλών
επιμελείται, κατασκευάζεται και συντηρείται από την ομάδα Google Cloud Threat Intelligence», δήλωσε ο Benjamin Chang, μηχανικός λογισμικού Google Cloud. "Με την εμφάνιση επιπτώσεων, υψηλής αποτελεσματικότητας ανιχνεύσεις, το Chronicle μπορεί να επιτρέψει στους αναλυτές να αφιερώσουν χρόνο για να ανταποκριθούν σε πραγματικές απειλές και να μειώσουν την κούραση σε εγρήγορση."

Η πληροφορία
από την υπηρεσία εντοπισμού μπορεί να ενσωματωθεί με έγκυρες πηγές δεδομένων, όπως από τα συστήματα διαχείρισης πρόσβασης ταυτότητας του οργανισμού (IAM) και
βάσεις δεδομένων διαχείρισης διαμόρφωσης, για να δοθεί στις ομάδες ασφαλείας περισσότερο πλαίσιο. Πελάτες που χρησιμοποίησαν επιλεγμένες ανιχνεύσεις
κατά τη δημόσια προεπισκόπηση μπόρεσαν να εντοπίσουν κακόβουλη δραστηριότητα και να προβούν σε ενέργειες
για να αποτρέψουν απειλές νωρίτερα στον κύκλο ζωής τους, είπε ο Chang.

Η Microsoft παρέχει παρόμοιες δυνατότητες μέσω Microsoft
Φρουρός
. Οι ομάδες ασφαλείας είναι υποστελεχωμένες και υπερτονισμένες, προσπαθώντας να κρατήσουν
με ένα εξελισσόμενο τοπίο απειλών και διαχείριση του αυξανόμενου όγκου ειδοποιήσεων. Μέσα από αυτές τις συνεργασίες ασφάλεια
Οι ομάδες έχουν τη δυνατότητα να εντοπίζουν γρήγορα, να ερευνούν και να ανταποκρίνονται σε απειλές.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση