Google Cloud agrega detección seleccionada a Chronicle PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Google Cloud agrega detección curada a Chronicle

Las organizaciones son
confiando cada vez más en los datos de inteligencia de amenazas para comprender el gran volumen
y la complejidad de las amenazas a la seguridad. En ese sentido, Google Cloud ha anunciado la disponibilidad general de la capacidad de "detección seleccionada" por su crónica
plataforma de análisis de seguridad para brindar a las organizaciones información sobre las últimas
amenazas de seguridad.

El nuevo
característica, como parte de Chronicle SecOps Suite, canaliza la propia amenaza de Google
datos de inteligencia en un servicio de detección automatizado que proporciona seguridad
equipos con información actualizada sobre amenazas en la nube, como ataques contra
sistemas en la nube, intentos de filtrar datos y sistemas mal configurados, y sistemas basados ​​en Windows
ataques, como ransomware, herramientas de acceso remoto, ladrones de información,
exfiltración de datos, actividad sospechosa y malas configuraciones.

El servicio brinda seguridad.
equipos con "contenido de detección de amenazas listo para usar, accionable y de alta calidad
seleccionado, creado y mantenido por el equipo de Google Cloud Threat Intelligence”, dijo Benjamin Chang, ingeniero de software de Google Cloud. “Al mostrar detecciones impactantes y de alta eficacia, Chronicle puede permitir a los analistas dedicar tiempo a responder a las amenazas reales y reducir la fatiga de las alertas”.

La información
del servicio de detección se puede integrar con fuentes de datos autorizados, como los sistemas de gestión de acceso a la identidad (IAM) de la organización y
bases de datos de gestión de configuración, para dar más contexto a los equipos de seguridad. Clientes que usaron detecciones seleccionadas
durante la vista previa pública pudimos detectar actividad maliciosa y tomar medidas
para prevenir amenazas antes en su ciclo de vida, dijo Chang.

Microsoft proporciona capacidades similares a través de Microsoft
Centinela
. Los equipos de seguridad tienen poco personal y están demasiado estresados, tratando de mantener
adaptarse a un panorama de amenazas en constante evolución y gestionar el creciente volumen de alertas. A través de estas alianzas, la seguridad
los equipos tienen la oportunidad de identificar, investigar y responder rápidamente a las amenazas.

Sello de tiempo:

Mas de Lectura oscura