Gépi tanulásra épít a Splunk biztonsági technológiája

A Splunk elérhetővé tette a legújabb fejlesztéseit, amelyek sok egyéb más mellet a több lépcsőben elkövetett támadások felderítéséhez nyújtanak segítséget.
 

A Splunk egyszerre két újdonsággal jelentkezett. Először bemutatta a Splunk Enterprise Security 4.0 megoldását, majd közvetlenül utána leleplezte a Splunk User Behavior Analytics (UBA) nevű védelmi technológiáját. Az előbbi többek között a többlépcsős támadások egyes fázisainak nyomon követését hivatott elősegíteni, míg az utóbbi a kibertámadásokra és a különféle belső fenyegetettségekre utaló jelek kimutatásáért felel. 

A gyártó szerint az Enterprise Security (ES) legújabb verziója elsősorban az incidensdetektálás területén fejlődött, miközben gyorsabb reagálást biztosít azon fejlett, multi-stage típusú támadásokra, amelyek több fázisban veszélyeztetik az IT-infrastruktúrákat. Az új funkciók közül kiemelendő az Investigator Journal és az Investigator Timeline, amelyek a gyanús események nyomon követését és elemzését szolgálják. A Timeline felhasználásával a szakemberek pontos képet kaphatnak a korrelált események időbeli lefolyásáról, sorrendiségéről. Az ES 4.0 esetében a szakértők közötti csoportmunka megvalósítása nagy hangsúlyt kapott, és ez alól a Timeline sem jelent kivételt.

A felvásárlás első gyümölcse

A Splunk az év elején 190 millió dollárért vásárolta fel a Caspida vállalatot, amelynek technológiáit rögtön elkezdte beolvasztani a portfóliójába. Az akvizíció és az azt követő fejlesztések első gyümölcsének a Splunk UBA tekinthető. Ennek célja, hogy a biztonsági események felismerését viselkedéselemzésre és gépi tanulásra épülő technikákkal segítse elő. Fontos szerepet kap az APT-típusú, azaz a fejlett perzisztens fenyegetettségekre épülő incidensek feltárásában, amit valós idejű anomáliaelemzéssel és anomáliaosztályozással támogat. Emellett lehetőséget ad a detektált események vizualizációjára is, amivel az elemzőmunkát próbálja megkönnyíteni. Haiyan Song, a Splunk alelnöke úgy fogalmazott: "Amikor egy kritikus hálózatot támadás ér, akkor minden másodperc számít". 
 
  1. 4

    A Trend Micro Deep Security biztonsági hibajavításokat kapott.

  2. 3

    A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.

  3. 4

    A Google Chrome ismét jelentős biztonsági frissítést kapott.

  4. 3

    A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.

  5. 4

    A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.

  6. 3

    A Zulip Server két biztonsági hibát tartalmaz.

  7. 3

    Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  8. 4

    Az Apple 41 javítással tette biztonságosabbá a macOS-t.

  9. 3

    A Splunk Enterprise-hoz öt biztonsági javítás érkezett.

  10. 3

    Hét patch jelent meg a GitLab alkalmazásokhoz.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2025”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.

8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

hirdetés
Közösség