GreyNoise Memperkenalkan Paket Keamanan Siber “Triple Threat” Baru...

GreyNoise Memperkenalkan Paket Keamanan Siber “Triple Threat” Baru…

GreyNoise Memperkenalkan Rangkaian Keamanan Siber “Tiga Ancaman” Baru... Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Rangkaian baru fitur keamanan siber GreyNoise memberikan kecerdasan tingkat lanjut pada alamat Protokol Internet (IP) yang tidak dikenal.

“Menyediakan kualitas dan konteks yang lebih baik seputar kecerdasan IP tidak hanya akan membantu mengurangi jumlah peringatan yang masuk, tetapi juga akan memungkinkan tim keamanan untuk melakukan pekerjaan yang lebih baik dalam bertahan melawan ancaman berbahaya dalam skala besar,” kata Andrew Morris, Pendiri dan CEO, GreyNoise Intelijen.

Kecerdasan Kebisingan Abu-abu, perusahaan keamanan siber yang menganalisis lalu lintas pemindaian internet untuk memisahkan ancaman dari kebisingan latar belakang, hari ini mengumumkan serangkaian fitur keamanan siber baru yang dirancang untuk memberikan kecerdasan tingkat lanjut pada alamat Protokol Internet (IP) yang tidak diketahui.

Kebisingan internet memicu ribuan peringatan ancaman yang perlu diselidiki oleh tim keamanan setiap hari. Sebagian besar peringatan ini berasal dari alamat IP tidak dikenal yang mencoba menghubungi server organisasi. Sementara beberapa dari alamat ini mungkin berbahaya, sebagian besar terdiri dari peristiwa tidak berbahaya yang tidak relevan dengan organisasi tertentu. Sayangnya, informasi yang diberikan oleh sebagian besar solusi intelijen ancaman tidak lengkap, dan tidak memberikan konteks yang cukup untuk menentukan atau mengambil tindakan. Mengingat volume aktivitas yang masuk, tidak cukup waktu bagi tim keamanan untuk menyelidiki setiap alamat IP secara manual. Kelelahan waspada tidak hanya menyebabkan masalah produktivitas, tetapi juga mengakibatkan ancaman yang terlewatkan.

GreyNoise mendekati masalah ini dengan cara berbeda dengan mengurangi "kebisingan" untuk tim SOC. Menggunakan jaringan global sensor pasif, GreyNoise mengidentifikasi alamat IP yang memindai dan merayapi internet secara massal, dan mengklasifikasikannya berdasarkan niat. Daripada membombardir tim keamanan dengan peringatan, GreyNoise membantu menghilangkan aktivitas yang tidak berbahaya. Pendekatan unik ini membantu tim keamanan membuang lebih sedikit waktu pada peringatan yang tidak relevan dan berfokus pada ancaman yang ditargetkan dan muncul.

Paket GreyNoise menyertakan tiga fitur baru yang mengatasi masalah ini dengan menggali lebih dalam anomali dalam lalu lintas pemindaian internet:

  • Tujuan IP Geo memberikan informasi geografis untuk membantu mengidentifikasi tujuan, selain data sumber. Dengan data tujuan langsung yang dibangun di atas jaringan sensor global GreyNoise yang luas, IP Geo Destination memungkinkan tim keamanan untuk lebih memahami bagaimana serangan siber berdampak pada wilayah geografis yang berbeda. Fitur ini dirancang untuk pembela dunia maya untuk menghubungkan motivasi geopolitik dengan lalu lintas pindai dan serang dan membantu responden dengan cepat memprioritaskan dan mendahulukan peringatan.
  • Waktu IPine menunjukkan riwayat perilaku IP dalam 60 hari terakhir. Dengan menggunakan data ini, responden dapat lebih memahami kapan setiap alamat IP aktif dan bagaimana alamat itu digunakan. Pemburu ancaman dapat menghubungkan ini dengan aktivitas historis di lingkungan mereka untuk menentukan apakah IP bertindak mencurigakan pada titik waktu tertentu.
  • Kemiripan IP. Dalam proses pengumpulan, analisis, dan pelabelan kebisingan latar belakang internet, GreyNoise hadir untuk mengidentifikasi pola di antara pemindai dan lalu lintas kebisingan latar belakang. Seringkali, sekelompok IP menunjukkan pola perilaku serupa yang dapat memberikan konteks penting saat membedakan niat atau mengidentifikasi infrastruktur aktor.

“GreyNoise selalu mencari cara baru untuk memberikan nilai sebanyak mungkin kepada SOC, dan untuk membantu tim keamanan memfokuskan waktu dan perhatian mereka pada pekerjaan keamanan strategis yang bermakna,” kata Andrew Morris, Pendiri dan CEO, GreyNoise Intelligence. “Ketika tim keamanan bekerja dengan kapasitas yang sepenuhnya reaktif, itu menjadi tidak mungkin. Memberikan kualitas dan konteks yang lebih baik seputar intelijen IP tidak hanya akan membantu mengurangi jumlah peringatan yang masuk, tetapi juga akan memungkinkan tim keamanan untuk melakukan pekerjaan yang lebih baik dalam bertahan dari ancaman berbahaya dalam skala besar.”

Untuk informasi lebih lanjut tentang GreyNoise, silakan kunjungi https://www.greynoise.io/.

Tentang GreyNoise Intelligence GreyNoise adalah sumber untuk memahami kebisingan internet. Kami mengumpulkan, menganalisis, dan melabeli data pada IP yang memenuhi alat keamanan dengan kebisingan. Perspektif unik ini membantu analis membuang lebih sedikit waktu untuk aktivitas yang tidak relevan atau tidak berbahaya, dan menghabiskan lebih banyak waktu untuk berfokus pada ancaman yang ditargetkan dan muncul. GreyNoise dipercaya oleh perusahaan Global 2000, organisasi pemerintah, vendor keamanan terkemuka, dan puluhan ribu peneliti ancaman. Untuk informasi lebih lanjut, silahkan kunjungi https://www.greynoise.io/, Dan ikuti kami Twitter dan LinkedIn.

# # #

Bagikan artikel di media sosial atau email:

Stempel Waktu:

Lebih dari Keamanan komputer