GreyNoise เปิดตัวชุด "Triple Threat" ใหม่ของการรักษาความปลอดภัยทางไซเบอร์...

GreyNoise เปิดตัวชุด "Triple Threat" ใหม่ของความปลอดภัยทางไซเบอร์ ...

GreyNoise Introduces New “Triple Threat” Suite of Cybersecurity... PlatoBlockchain Data Intelligence. Vertical Search. Ai.

คุณลักษณะความปลอดภัยทางไซเบอร์ชุดใหม่ของ GreyNoise ให้ข้อมูลขั้นสูงเกี่ยวกับที่อยู่อินเทอร์เน็ตโปรโตคอล (IP) ที่ไม่รู้จัก

แอนดรูว์ มอร์ริส ผู้ก่อตั้งและซีอีโอของ GreyNoise กล่าวว่า “การให้คุณภาพและบริบทที่ดีขึ้นเกี่ยวกับ IP อัจฉริยะจะไม่เพียงช่วยลดจำนวนการแจ้งเตือนที่เข้ามาเท่านั้น แต่ยังช่วยให้ทีมรักษาความปลอดภัยสามารถทำงานป้องกันภัยคุกคามที่เป็นอันตรายในวงกว้างได้ดีขึ้นอีกด้วย” ปัญญา.

ปัญญา GreyNoiseบริษัทด้านความปลอดภัยทางไซเบอร์ที่วิเคราะห์ทราฟฟิกการสแกนอินเทอร์เน็ตเพื่อแยกภัยคุกคามออกจากเสียงรบกวนรอบข้าง ประกาศเปิดตัวชุดคุณลักษณะด้านความปลอดภัยทางไซเบอร์ชุดใหม่ที่ออกแบบมาเพื่อให้ข้อมูลขั้นสูงเกี่ยวกับที่อยู่ Internet Protocol (IP) ที่ไม่รู้จัก

สัญญาณรบกวนทางอินเทอร์เน็ตก่อให้เกิดการแจ้งเตือนภัยคุกคามหลายพันรายการที่ทีมรักษาความปลอดภัยจำเป็นต้องตรวจสอบในแต่ละวัน การแจ้งเตือนเหล่านี้ส่วนใหญ่เกิดจากที่อยู่ IP ที่ไม่รู้จักซึ่งพยายามติดต่อเซิร์ฟเวอร์ขององค์กร แม้ว่าที่อยู่เหล่านี้บางส่วนอาจเป็นอันตราย แต่ส่วนใหญ่ประกอบด้วยเหตุการณ์ที่ไม่เป็นอันตรายซึ่งไม่เกี่ยวข้องกับองค์กรนั้นๆ น่าเสียดายที่ข้อมูลที่ให้โดยโซลูชันข่าวกรองภัยคุกคามส่วนใหญ่นั้นไม่สมบูรณ์ และไม่มีบริบทเพียงพอในการตัดสินใจหรือดำเนินการ ด้วยปริมาณกิจกรรมที่เข้ามา ทีมรักษาความปลอดภัยมีเวลาไม่เพียงพอในการตรวจสอบที่อยู่ IP แต่ละรายการด้วยตนเอง ความเหนื่อยล้าจากการแจ้งเตือนไม่เพียงแต่ทำให้เกิดปัญหาด้านประสิทธิภาพเท่านั้น แต่ยังส่งผลให้เกิดภัยคุกคามที่ไม่ได้รับอีกด้วย

GreyNoise จัดการกับปัญหานี้ด้วยวิธีอื่นโดยการลด "สัญญาณรบกวน" สำหรับทีม SOC การใช้เครือข่ายเซ็นเซอร์แบบพาสซีฟทั่วโลก GreyNoise ระบุที่อยู่ IP ที่กำลังสแกนและรวบรวมข้อมูลอินเทอร์เน็ตจำนวนมาก และจัดประเภทตามความตั้งใจ GreyNoise ช่วยขจัดกิจกรรมที่ไม่เป็นอันตราย วิธีการที่ไม่เหมือนใครนี้ช่วยให้ทีมรักษาความปลอดภัยเสียเวลาน้อยลงกับการแจ้งเตือนที่ไม่เกี่ยวข้อง และโฟกัสไปที่ภัยคุกคามที่กำหนดเป้าหมายและเกิดขึ้นใหม่แทน

ชุดโปรแกรม GreyNoise มีคุณสมบัติใหม่ XNUMX ประการที่ช่วยแก้ปัญหานี้โดยการเจาะลึกลงไปในความผิดปกติในการรับส่งข้อมูลการสแกนอินเทอร์เน็ต:

  • IP ปลายทางทางภูมิศาสตร์ ให้ข้อมูลทางภูมิศาสตร์เพื่อช่วยระบุปลายทาง นอกเหนือจากข้อมูลต้นทาง ด้วยข้อมูลปลายทางโดยตรงที่สร้างขึ้นบนเครือข่ายเซ็นเซอร์ทั่วโลกอันกว้างขวางของ GreyNoise IP Geo Destination ช่วยให้ทีมรักษาความปลอดภัยเข้าใจได้ดีขึ้นว่าการโจมตีทางไซเบอร์ส่งผลกระทบต่อภูมิภาคต่างๆ อย่างไร ฟีเจอร์นี้ออกแบบมาสำหรับผู้พิทักษ์ทางไซเบอร์เพื่อเชื่อมโยงแรงจูงใจทางการเมืองกับการสแกนและโจมตีการรับส่งข้อมูล และช่วยให้ผู้เผชิญเหตุจัดลำดับความสำคัญและแยกแยะการแจ้งเตือนได้อย่างรวดเร็ว
  • ไอพีไทม์INE แสดงประวัติพฤติกรรมของ IP ในช่วง 60 วันที่ผ่านมา การใช้ข้อมูลนี้ ผู้ตอบกลับสามารถเข้าใจได้ดีขึ้นว่าที่อยู่ IP แต่ละรายการมีการใช้งานเมื่อใด และใช้งานอย่างไร นักล่าภัยคุกคามสามารถเชื่อมโยงสิ่งนี้กับกิจกรรมในอดีตในสภาพแวดล้อมของพวกเขาเพื่อพิจารณาว่า IP นั้นทำงานอย่างน่าสงสัย ณ เวลาใดเวลาหนึ่งหรือไม่
  • ความคล้ายคลึงกันของ IP. ในกระบวนการรวบรวม วิเคราะห์ และติดฉลากสัญญาณรบกวนในอินเทอร์เน็ต GreyNoise ได้มาเพื่อระบุรูปแบบระหว่างเครื่องสแกนและสัญญาณรบกวนพื้นหลัง บ่อยครั้งที่กลุ่มของ IP แสดงรูปแบบพฤติกรรมที่คล้ายกันซึ่งสามารถให้บริบทที่สำคัญเมื่อพิจารณาเจตนาหรือระบุโครงสร้างพื้นฐานของนักแสดง

Andrew Morris ผู้ก่อตั้งและซีอีโอของ GreyNoise Intelligence กล่าวว่า "GreyNoise มองหาวิธีการใหม่ๆ อยู่เสมอเพื่อเพิ่มคุณค่าให้กับ SOC ให้ได้มากที่สุด และเพื่อช่วยให้ทีมรักษาความปลอดภัยสามารถทุ่มเทเวลาและความสนใจไปที่งานด้านความปลอดภัยเชิงกลยุทธ์ที่มีความหมาย" “เมื่อทีมรักษาความปลอดภัยทำงานอย่างเต็มที่ในลักษณะที่ตอบสนองอย่างสมบูรณ์ นั่นจะเป็นไปไม่ได้ การให้คุณภาพและบริบทที่ดีขึ้นเกี่ยวกับข่าวกรอง IP จะไม่เพียงช่วยลดจำนวนการแจ้งเตือนที่เข้ามา แต่ยังช่วยให้ทีมรักษาความปลอดภัยสามารถทำงานป้องกันภัยคุกคามที่เป็นอันตรายในวงกว้างได้ดีขึ้น”

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ GreyNoise กรุณาเยี่ยมชม https://www.greynoise.io/.

เกี่ยวกับ GreyNoise Intelligence GreyNoise เป็นแหล่งสำหรับการทำความเข้าใจสัญญาณรบกวนทางอินเทอร์เน็ต เรารวบรวม วิเคราะห์ และติดฉลากข้อมูลบน IP ที่ทำให้เครื่องมือรักษาความปลอดภัยอิ่มตัวด้วยสัญญาณรบกวน มุมมองที่ไม่เหมือนใครนี้ช่วยให้นักวิเคราะห์เสียเวลาน้อยลงกับกิจกรรมที่ไม่เกี่ยวข้องหรือไม่เป็นอันตราย และใช้เวลามากขึ้นกับภัยคุกคามที่กำหนดเป้าหมายและเกิดขึ้นใหม่ GreyNoise ได้รับความไว้วางใจจากองค์กร Global 2000 องค์กรภาครัฐ ผู้จำหน่ายความปลอดภัยชั้นนำ และนักวิจัยด้านภัยคุกคามหลายหมื่นคน สำหรับข้อมูลเพิ่มเติมกรุณาเยี่ยมชม https://www.greynoise.io/และติดตามเราได้ Twitter และ LinkedIn.

# # #

แชร์บทความเกี่ยวกับโซเชียลมีเดียหรืออีเมล:

ประทับเวลา:

เพิ่มเติมจาก รักษาความปลอดภัยคอมพิวเตอร์

โซลูชั่นคอสเวย์บรรลุผลสำเร็จ HITRUST ได้รับการรับรอง 1 ปีเพื่อจัดการการปกป้องข้อมูลและบรรเทาภัยคุกคามความปลอดภัยทางไซเบอร์

โหนดต้นทาง: 1845102
ประทับเวลา: มิถุนายน 6, 2023

CellGate บริษัทควบคุมการเข้าถึงระบบไร้สาย ดำเนินการจ้างงานที่สำคัญหลายครั้งในขณะที่การเติบโตของบริษัทเติบโตอย่างรวดเร็ว

โหนดต้นทาง: 1860650
ประทับเวลา: กรกฎาคม 10, 2023