GreyNoise, 새로운 "삼중 위협" 사이버 보안 제품군 출시...

GreyNoise, 새로운 "삼중 위협" 사이버 보안 제품군 출시…

GreyNoise는 새로운 "삼중 위협" 사이버 보안 제품군을 소개합니다... PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

GreyNoise의 새로운 사이버 보안 기능 제품군은 알려지지 않은 인터넷 프로토콜(IP) 주소에 대한 고급 인텔리전스를 제공합니다.

GreyNoise의 설립자 겸 CEO인 Andrew Morris는 “IP 인텔리전스에 대해 더 나은 품질과 컨텍스트를 제공하면 들어오는 경고 수를 줄이는 데 도움이 될 뿐만 아니라 보안 팀이 대규모 악성 위협으로부터 더 나은 방어 작업을 수행할 수 있게 될 것입니다.”라고 말했습니다. 지능.

그레이노이즈 인텔리전스배경 소음과 위협을 분리하기 위해 인터넷 스캐닝 트래픽을 분석하는 사이버 보안 회사인 는 오늘 알려지지 않은 인터넷 프로토콜(IP) 주소에 대한 고급 인텔리전스를 제공하도록 설계된 새로운 사이버 보안 기능 제품군을 발표했습니다.

인터넷 소음은 보안 팀이 매일 조사해야 하는 수천 개의 위협 경고를 유발합니다. 이러한 경고의 대부분은 조직의 서버에 연결을 시도하는 알 수 없는 IP 주소에서 발생합니다. 이러한 주소 중 일부는 악의적일 수 있지만 대부분은 특정 조직과 관련 없는 무해한 이벤트로 구성됩니다. 불행하게도 대부분의 위협 인텔리전스 솔루션이 제공하는 정보는 불완전하며 결정을 내리거나 조치를 취하는 데 충분한 컨텍스트를 제공하지 않습니다. 들어오는 활동의 양을 고려하면 보안 팀이 각 IP 주소를 수동으로 조사할 시간이 충분하지 않습니다. 경고 피로는 생산성 문제를 야기할 뿐만 아니라 위협을 놓칠 수도 있습니다.

GreyNoise는 SOC 팀의 "소음"을 줄여 이 문제에 다른 방식으로 접근합니다. GreyNoise는 패시브 센서의 글로벌 네트워크를 사용하여 인터넷을 대량으로 검색하고 크롤링하는 IP 주소를 식별하고 의도에 따라 분류합니다. GreyNoise는 보안 팀에 경고를 보내는 대신 무해한 활동을 제거하는 데 도움이 됩니다. 이러한 고유한 접근 방식을 통해 보안 팀은 관련 없는 경고에 시간을 낭비하는 대신 표적 위협과 새로운 위협에 집중할 수 있습니다.

GreyNoise 제품군에는 인터넷 스캐닝 트래픽의 이상 현상을 심층 분석하여 이 문제를 해결하는 세 가지 새로운 기능이 포함되어 있습니다.

  • IP 지리적 대상 원본 데이터 외에 목적지를 식별하는 데 도움이 되는 지리 정보를 제공합니다. GreyNoise의 광범위한 글로벌 센서 네트워크를 기반으로 구축된 직접적인 대상 데이터를 통해 IP Geo Destination을 통해 보안 팀은 사이버 공격이 다양한 지리적 지역에 어떻게 영향을 미치는지 더 잘 이해할 수 있습니다. 이 기능은 사이버 방어자가 지정학적 동기를 검색 및 공격 트래픽과 연결하고 대응자가 신속하게 경보의 우선순위를 지정하고 분류할 수 있도록 설계되었습니다.
  • IP 타임멜 지난 60일 동안의 IP 동작 내역을 보여줍니다. 응답자는 이 데이터를 사용하여 각 IP 주소가 활성화된 시기와 사용된 방식을 더 잘 이해할 수 있습니다. 위협 사냥꾼은 이를 환경의 과거 활동과 연관시켜 IP가 특정 시점에 의심스럽게 행동했는지 확인할 수 있습니다.
  • IP 유사성. 인터넷 배경 소음을 수집, 분석, 라벨링하는 과정에서 GreyNoise는 스캐너와 배경 소음 트래픽 간의 패턴을 식별하게 되었습니다. 종종 IP 그룹은 의도를 식별하거나 행위자의 인프라를 식별할 때 중요한 컨텍스트를 제공할 수 있는 유사한 행동 패턴을 보여줍니다.

GreyNoise Intelligence의 설립자 겸 CEO인 Andrew Morris는 “GreyNoise는 항상 SOC에 최대한 많은 가치를 제공하고 보안 팀이 의미 있고 전략적인 보안 작업에 시간과 관심을 집중할 수 있도록 돕는 새로운 방법을 찾고 있습니다.”라고 말했습니다. “보안팀이 완전히 대응적인 방식으로 최대의 역량을 발휘하면 불가능해집니다. IP 인텔리전스에 대한 더 나은 품질과 컨텍스트를 제공하면 들어오는 경고 수를 줄이는 데 도움이 될 뿐만 아니라 보안 팀이 대규모로 악의적인 위협을 더 효과적으로 방어할 수 있게 될 것입니다.”

GreyNoise에 대한 자세한 내용은 다음을 참조하십시오. https://www.greynoise.io/.

GreyNoise Intelligence 정보 GreyNoise는 인터넷 소음을 이해하기 위한 소스입니다. 노이즈로 보안 도구를 포화시키는 IP에 대한 데이터를 수집, 분석 및 레이블 지정합니다. 이 고유한 관점은 분석가가 부적절하거나 무해한 활동에 낭비하는 시간을 줄이고 표적이 되고 새로 등장하는 위협에 더 많은 시간을 할애할 수 있도록 도와줍니다. GreyNoise는 Global 2000 기업, 정부 기관, 최고의 보안 공급업체 및 수만 명의 위협 연구원이 신뢰합니다. 자세한 내용은 다음을 참조하십시오. https://www.greynoise.io/, 우리를 따라 가라. 트위터링크드인.

# # #

소셜 미디어 또는 이메일에 기사 공유 :

타임 스탬프 :

더보기 컴퓨터 보안