A Check Point egyszerűsítené a műveleti központok munkáját

​A Check Point bemutatta az Infinity SOC platformot, mely egyesíti a fenyegetések elleni védelmet, azok felkutatását, vizsgálatát és a helyreállítást.
 

A Check Point biztonsági elemzői már egy ideje napi szinten használják az Infinity SOC platformot a kibertámadások detektálására és vizsgálatára. A mesterséges intelligencián alapuló eseményelemzés a gyanús események, valamint figyelmeztetések millióinak szűrésével támogatja a támadások feltérképezését.

A biztonsági műveleti központok (SOC) sokat küzdenek az összetett hálózati rendszerekben zajló rosszindulatú tevékenységek beazonosításával és visszaszorításával. Egy SOC-felmérés során a válaszadók 68 százaléka nyilatkozott úgy, hogy az általuk elemzett eseményeknek legalább a fele téves figyelmeztetés volt. Az IT-biztonsági szakemberek 98 százaléka számolt be a biztonsági műveleti központtal kapcsolatos kihívásokról, melyek közül a leggyakoribb az események elemzésével és a kármentesítéssel kapcsolatos manuális feladatok (52%), a legkritikusabb események pontos beazonosítása (52%), illetve a logok és figyelmeztetések óriási mennyisége (51%).

A Check Point Infinity SOC gépi tanulásra épülő eseményelemzést alkalmaz. Automatikusan priorizálja a figyelmeztetéseket, így gyorsabb reakciót tesz lehetővé a kritikus támadásokkal szemben. A biztonsági cég szerint jelenleg a ThreatCloud adja az Infinity SOC erejét. Ennek köszönhetően az informatikai csapatok gyorsan tudnak valós idejű információk között keresni bármilyen gyanús tevékenységre utaló jel esetén. Mindezeken túl közösségi médiát szűrő, illetve nyílt információs hírszerzési (OSINT) funkciót is tartalmaz. A gyanús fájlokat pedig a SandBlast technológia alkalmazásával ellenőrzi.

Az Infinity SOC egy központilag menedzselhető, felhő alapú platform. Az esemény logokat nem exportáló és nem tároló eseményelemzésének köszönhetően nem igényel költséges tárhelyet, nem jár adatvédelmi problémákkal.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség