A Check Point egyszerűsítené a műveleti központok munkáját

​A Check Point bemutatta az Infinity SOC platformot, mely egyesíti a fenyegetések elleni védelmet, azok felkutatását, vizsgálatát és a helyreállítást.
 

A Check Point biztonsági elemzői már egy ideje napi szinten használják az Infinity SOC platformot a kibertámadások detektálására és vizsgálatára. A mesterséges intelligencián alapuló eseményelemzés a gyanús események, valamint figyelmeztetések millióinak szűrésével támogatja a támadások feltérképezését.

A biztonsági műveleti központok (SOC) sokat küzdenek az összetett hálózati rendszerekben zajló rosszindulatú tevékenységek beazonosításával és visszaszorításával. Egy SOC-felmérés során a válaszadók 68 százaléka nyilatkozott úgy, hogy az általuk elemzett eseményeknek legalább a fele téves figyelmeztetés volt. Az IT-biztonsági szakemberek 98 százaléka számolt be a biztonsági műveleti központtal kapcsolatos kihívásokról, melyek közül a leggyakoribb az események elemzésével és a kármentesítéssel kapcsolatos manuális feladatok (52%), a legkritikusabb események pontos beazonosítása (52%), illetve a logok és figyelmeztetések óriási mennyisége (51%).

A Check Point Infinity SOC gépi tanulásra épülő eseményelemzést alkalmaz. Automatikusan priorizálja a figyelmeztetéseket, így gyorsabb reakciót tesz lehetővé a kritikus támadásokkal szemben. A biztonsági cég szerint jelenleg a ThreatCloud adja az Infinity SOC erejét. Ennek köszönhetően az informatikai csapatok gyorsan tudnak valós idejű információk között keresni bármilyen gyanús tevékenységre utaló jel esetén. Mindezeken túl közösségi médiát szűrő, illetve nyílt információs hírszerzési (OSINT) funkciót is tartalmaz. A gyanús fájlokat pedig a SandBlast technológia alkalmazásával ellenőrzi.

Az Infinity SOC egy központilag menedzselhető, felhő alapú platform. Az esemény logokat nem exportáló és nem tároló eseményelemzésének köszönhetően nem igényel költséges tárhelyet, nem jár adatvédelmi problémákkal.
 
  1. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  2. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  3. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  4. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  5. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  6. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  7. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

  8. 4

    21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.

  9. 4

    A Docker Compose egy súlyos sebezhetőséget tartalmaz.

  10. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség