Google Cloud dodaje wyselekcjonowane wykrywanie do analizy danych Chronicle PlatoBlockchain. Wyszukiwanie pionowe. AI.

Google Cloud dodaje wyselekcjonowane wykrywanie do Chronicle

Organizacje są
w coraz większym stopniu polegają na danych dotyczących analizy zagrożeń, aby zrozumieć samą ich liczbę
i złożoność zagrożeń bezpieczeństwa. W związku z tym Google Cloud ogłosiło ogólna dostępność możliwości „wykrywania wyselekcjonowanego”. dla swojej Kroniki
platforma analizy bezpieczeństwa zapewniająca organizacjom wgląd w najnowsze rozwiązania
zagrożenia bezpieczeństwa.

Nowa
ta funkcja, będąca częścią pakietu Chronicle SecOps Suite, przesyła własne zagrożenie Google
dane wywiadowcze w zautomatyzowaną usługę wykrywania, która zapewnia bezpieczeństwo
zespoły posiadające aktualny wgląd w zagrożenia w chmurze — takie jak ataki na
systemy chmurowe, próby eksfiltracji danych i źle skonfigurowane systemy — także oparte na systemie Windows
ataki — takie jak oprogramowanie ransomware, narzędzia zdalnego dostępu, złodzieje informacji,
eksfiltracja danych, podejrzana aktywność i błędne konfiguracje.

Usługa zapewnia bezpieczeństwo
zespołom „wysokiej jakości, przydatne i gotowe do użycia treści do wykrywania zagrożeń
tworzone, tworzone i utrzymywane przez zespół Google Cloud Threat Intelligence” – powiedział Benjamin Chang, inżynier oprogramowania Google Cloud. „Wykrywając istotne i bardzo skuteczne wykrycia, Chronicle może umożliwić analitykom poświęcenie czasu na reagowanie na rzeczywiste zagrożenia i zmniejszenie zmęczenia alertami”.

Informacja
z usługi wykrywania można zintegrować z wiarygodnymi źródłami danych, takimi jak systemy zarządzania dostępem do tożsamości (IAM) organizacji oraz
bazy danych do zarządzania konfiguracją, aby zapewnić zespołom ds. bezpieczeństwa większy kontekst. Klienci, którzy korzystali z wyselekcjonowanych metod wykrywania
podczas publicznej wersji zapoznawczej byli w stanie wykryć złośliwą aktywność i podjąć odpowiednie działania
aby zapobiegać zagrożeniom na wcześniejszym etapie ich cyklu życia, powiedział Chang.

Microsoft zapewnia podobne możliwości za pośrednictwem Microsoft
Wartownik
. Zespoły bezpieczeństwa mają za mało personelu i są przeciążone, próbując się utrzymać
reagować na zmieniający się krajobraz zagrożeń i zarządzać rosnącą liczbą alertów. Dzięki tym partnerstwom bezpieczeństwo
Zespoły mają szansę na szybkie identyfikowanie, badanie i reagowanie na zagrożenia.

Znak czasu:

Więcej z Mroczne czytanie