A Check Point egyszerűsítené a műveleti központok munkáját

​A Check Point bemutatta az Infinity SOC platformot, mely egyesíti a fenyegetések elleni védelmet, azok felkutatását, vizsgálatát és a helyreállítást.
 

A Check Point biztonsági elemzői már egy ideje napi szinten használják az Infinity SOC platformot a kibertámadások detektálására és vizsgálatára. A mesterséges intelligencián alapuló eseményelemzés a gyanús események, valamint figyelmeztetések millióinak szűrésével támogatja a támadások feltérképezését.

A biztonsági műveleti központok (SOC) sokat küzdenek az összetett hálózati rendszerekben zajló rosszindulatú tevékenységek beazonosításával és visszaszorításával. Egy SOC-felmérés során a válaszadók 68 százaléka nyilatkozott úgy, hogy az általuk elemzett eseményeknek legalább a fele téves figyelmeztetés volt. Az IT-biztonsági szakemberek 98 százaléka számolt be a biztonsági műveleti központtal kapcsolatos kihívásokról, melyek közül a leggyakoribb az események elemzésével és a kármentesítéssel kapcsolatos manuális feladatok (52%), a legkritikusabb események pontos beazonosítása (52%), illetve a logok és figyelmeztetések óriási mennyisége (51%).

A Check Point Infinity SOC gépi tanulásra épülő eseményelemzést alkalmaz. Automatikusan priorizálja a figyelmeztetéseket, így gyorsabb reakciót tesz lehetővé a kritikus támadásokkal szemben. A biztonsági cég szerint jelenleg a ThreatCloud adja az Infinity SOC erejét. Ennek köszönhetően az informatikai csapatok gyorsan tudnak valós idejű információk között keresni bármilyen gyanús tevékenységre utaló jel esetén. Mindezeken túl közösségi médiát szűrő, illetve nyílt információs hírszerzési (OSINT) funkciót is tartalmaz. A gyanús fájlokat pedig a SandBlast technológia alkalmazásával ellenőrzi.

Az Infinity SOC egy központilag menedzselhető, felhő alapú platform. Az esemény logokat nem exportáló és nem tároló eseményelemzésének köszönhetően nem igényel költséges tárhelyet, nem jár adatvédelmi problémákkal.
 
  1. 4

    A Git fontos biztonsági hibajavításokat kapott.

  2. 4

    Az Apache HTTP Server jelentős biztonsági frissítést kapott.

  3. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  4. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  5. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  6. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

  7. 4

    Az Adobe hat sebezhetőséget orvosolt az InDesignban.

  8. 4

    15 biztonsági javítással gyarapodott az Adobe FrameMaker.

  9. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  10. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség