A Check Point egyszerűsítené a műveleti központok munkáját

​A Check Point bemutatta az Infinity SOC platformot, mely egyesíti a fenyegetések elleni védelmet, azok felkutatását, vizsgálatát és a helyreállítást.
 

A Check Point biztonsági elemzői már egy ideje napi szinten használják az Infinity SOC platformot a kibertámadások detektálására és vizsgálatára. A mesterséges intelligencián alapuló eseményelemzés a gyanús események, valamint figyelmeztetések millióinak szűrésével támogatja a támadások feltérképezését.

A biztonsági műveleti központok (SOC) sokat küzdenek az összetett hálózati rendszerekben zajló rosszindulatú tevékenységek beazonosításával és visszaszorításával. Egy SOC-felmérés során a válaszadók 68 százaléka nyilatkozott úgy, hogy az általuk elemzett eseményeknek legalább a fele téves figyelmeztetés volt. Az IT-biztonsági szakemberek 98 százaléka számolt be a biztonsági műveleti központtal kapcsolatos kihívásokról, melyek közül a leggyakoribb az események elemzésével és a kármentesítéssel kapcsolatos manuális feladatok (52%), a legkritikusabb események pontos beazonosítása (52%), illetve a logok és figyelmeztetések óriási mennyisége (51%).

A Check Point Infinity SOC gépi tanulásra épülő eseményelemzést alkalmaz. Automatikusan priorizálja a figyelmeztetéseket, így gyorsabb reakciót tesz lehetővé a kritikus támadásokkal szemben. A biztonsági cég szerint jelenleg a ThreatCloud adja az Infinity SOC erejét. Ennek köszönhetően az informatikai csapatok gyorsan tudnak valós idejű információk között keresni bármilyen gyanús tevékenységre utaló jel esetén. Mindezeken túl közösségi médiát szűrő, illetve nyílt információs hírszerzési (OSINT) funkciót is tartalmaz. A gyanús fájlokat pedig a SandBlast technológia alkalmazásával ellenőrzi.

Az Infinity SOC egy központilag menedzselhető, felhő alapú platform. Az esemény logokat nem exportáló és nem tároló eseményelemzésének köszönhetően nem igényel költséges tárhelyet, nem jár adatvédelmi problémákkal.
 
  1. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  2. 4

    A GIMP egy fontos biztonsági javítást kapott.

  3. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  4. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  5. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  6. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  7. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  8. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  9. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  10. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség