Google Cloud aggiunge il rilevamento accurato alla data intelligence di Chronicle PlatoBlockchain. Ricerca verticale. Ai.

Google Cloud aggiunge il rilevamento curato a Chronicle

Le organizzazioni sono
fare sempre più affidamento sui dati di intelligence sulle minacce per comprendere l’enorme volume
e la complessità delle minacce alla sicurezza. In tale nota, Google Cloud ha annunciato il disponibilità generale della funzionalità di “rilevamento curato”. per la sua cronaca
piattaforma di analisi della sicurezza per fornire alle organizzazioni informazioni più recenti
minacce alla sicurezza.

Il nuovo
funzione, come parte della Chronicle SecOps Suite, intercetta la minaccia stessa di Google
dati di intelligence in un servizio di rilevamento automatizzato che garantisce sicurezza
team con informazioni aggiornate sulle minacce cloud, come gli attacchi contro
sistemi cloud, tentativi di esfiltrazione di dati e sistemi configurati in modo errato e basati su Windows
attacchi, come ransomware, strumenti di accesso remoto, furti di informazioni,
esfiltrazione di dati, attività sospette e configurazioni errate.

Il servizio garantisce sicurezza
team con “contenuti di rilevamento delle minacce di alta qualità, utilizzabili e pronti all’uso
curato, realizzato e gestito dal team Google Cloud Threat Intelligence", ha affermato Benjamin Chang, ingegnere software di Google Cloud. “Emettendo rilevamenti di grande impatto e ad alta efficacia, Chronicle può consentire agli analisti di dedicare tempo alla risposta alle minacce reali e ridurre l’affaticamento degli avvisi”.

L'informazione
dal servizio di rilevamento può essere integrato con origini dati autorevoli, ad esempio dai sistemi IAM (Identity Access Management) dell'organizzazione e
database di gestione della configurazione, per fornire ai team di sicurezza più contesto. Clienti che hanno utilizzato rilevamenti curati
durante l'anteprima pubblica sono stati in grado di rilevare attività dannose e intraprendere azioni
per prevenire le minacce nelle prime fasi del loro ciclo di vita, ha affermato Chang.

Microsoft fornisce funzionalità simili tramite Microsoft
Sentinella
. Le squadre di sicurezza sono a corto di personale e sovraccariche e cercano di mantenere
al passo con un panorama delle minacce in evoluzione e gestendo il crescente volume di avvisi. Attraverso queste partnership la sicurezza
i team hanno la possibilità di identificare, indagare e rispondere rapidamente alle minacce.

Timestamp:

Di più da Lettura oscura