[ad_1]
تشخیص تهدید و اتوماسیون واکنش بر اساس کتاب بازی خود شما
[보안뉴스 이상우 기자] IGLOO SECURITY (مدیر عامل شرکت لی یی چون) راه حل های SOAR (امنیت ارکستراسیون ، اتوماسیون و پاسخ) را بر اساس بیش از 20 سال دانش فنی کنترل امنیت و فناوری اختصاصی هوش مصنوعی (AI) ارائه می دهد. IGLOO SECURITY “SPiDER SOAR” را راه اندازی کرده است که ویژگیهای اتوماسیون بهینه شده برای سازمانهای امنیتی داخلی را فراهم می کند.

[로고=스파이더 SOAR]
Spider SOAR راه حلی است که با خودکارسازی روند پاسخگویی به تهدیدهای امنیتی ، کارایی کار امنیتی را افزایش می دهد. بر اساس Playbook ، که چندین عنصر (راه حل ، روش کاری ، اطلاعات تهدید و غیره) را برای یک پاسخ نوع حمله در یک فرآیند واحد ترکیب می کند ، فرآیندهای خودکار به طور خودکار پردازش می شوند و مراحل پاسخ بر اساس اولویت های تهدید امنیتی آنها به طور خودکار طبقه بندی می شوند و پاسخ می دهند طبق روال استاندارد تجارت این می تواند روند تشخیص تهدید تا پاسخ را به طور قابل توجهی کوتاه کند.
این ویژگی تجزیه و تحلیل و پاسخ خودکار برای باز کردن حملات را بر اساس کتاب های بازی فراهم می کند که در واقع در سایت های محلی زیادی استفاده می شود. IGLOO SECURITY بیش از 20 سال است که کنترل های امنیتی را انجام می دهد و دائما در حال تهیه یک کتاب بازی است که به طور دستی از اقدامات مقابله ای بهینه برای هر نوع تهدید امنیتی استفاده می کند. علاوه بر این ، بر اساس درک از محیط امنیتی ، قابلیت همکاری نزدیک بین راه حل های امنیتی و سیستم های تجاری مستقر در سازمان های امنیتی محلی را حفظ می کند و ویژگی های اتوماسیون سطح بالایی را فراهم می کند که می تواند توسط پرسنل امنیتی به خوبی مورد استفاده قرار گیرد. .
با استفاده از هوش مصنوعی و فناوری اطلاعات برای تهدیدات سایبری (CTI) ، می توان سریع به تهدیدهای امنیتی جدید و متفاوت پاسخ داد. از طریق همبستگی و تجزیه و تحلیل هشدار مبتنی بر یادگیری ماشین ، می توان به سرعت تعیین کرد که یک رویداد امنیتی مثبت است یا خیر ، و به سرعت می توان درجه خطر را تعیین کرد ، مشکل انحراف در صلاحیت کارکنان امنیتی را حل کرد و سطح بالای سیستم پاسخ علاوه بر این ، اطلاعات مربوط به انواع تهدیدات امنیتی مربوط به سازمان یا به طور عمده رخ می دهد ، می تواند در زمان واقعی تأیید شود و برای شناسایی استفاده شود.
IGLOO SECURITY با راه اندازی Spider SOAR ، مجموعه موارد خود را در زمینه مدیریت امنیت ، از جمله کنترل یکپارچه امنیت (SIEM) ، AI ، CTI ، SOAR ، تشخیص آسیب پذیری و غیره تقویت می کند و بر بهبود اثربخشی کنترل امنیت از طریق یک ارتباط آلی بین هر یک تمرکز دارد. تولید – محصول. من قصد دارم آن را انجام دهم وی توضیح داد که با گسترش کار از راه دور و استفاده از سیستم عامل های غیر حضوری به دلیل COVID-19 به سرعت در حال افزایش است ، اهمیت ایجاد یک سیستم امنیتی است که می تواند بهره وری امنیتی را افزایش دهد و دارایی ها و داده های دید IT را از یک چشم انداز یکپارچه افزایش یافته است.
“با سرعت بخشیدن به تحول دیجیتال ، نیاز به قابلیت های SOAR برای اتصال نزدیک و استفاده از چندین راه حل امنیتی نیز افزایش می یابد. با این حال ، درست است که برخی از سازمان ها به دلیل دشواری ایجاد کتاب بازی بهینه سازی شده برای محیط داخلی و سازمان امنیتی ، تمایلی به اجرای راه حل ندارند. امیدوارم با معرفی راه حلهای SOAR مبتنی بر کتابهای بازی ، که توسط بسیاری از مشتریان محلی آزمایش شده است ، مشکلات توسعه ، مدیریت و استفاده از کتابهای بازی را برطرف کنیم و اثربخشی کنترل امنیت را به حداکثر برسانیم. “
[이상우 기자([email protected])]
www.boannews.com) پخش غیرمجاز-توزیع مجدد ممنوع>
[ad_2]