aiXDR Özeti – Siber Savunma Dergisi


Randy Blasik tarafından, Teknoloji Çözümleri Başkan Yardımcısı, Seceon Inc.

Giriiş.

aiXDR, veriler tehlikeye atılmadan önce tüm vektörlerdeki tehditleri otomatik olarak tespit etmeye ve durdurmaya odaklanan yeni yaklaşımıyla günümüz Siber Güvenlik Analistlerinin rolünü yeniden tanımladı. Yönetilen Hizmet Güvenlik Sağlayıcısı (MSSP) “çok katmanlı çok kiracılı” yeteneklere sahip çözüm, sonunda MSSP’lerin her boyutta ve yetenekteki müşterilere, gelişmiş tehdit algılama ve iyileştirme hizmetleri sunmasını operasyonel olarak karlı hale getirdi. Günümüzün en can sıkıcı sorununu çözme: Tehdit analizi ve düzeltme, bir olay meydana geldiğinde, minimum düzeyde eğitimli personel ile gerçekleştirilmesi dakikalar süren bir göreve nasıl dönüştürülür?

Seceon’un aiXDR’si, benzersiz güvenlik ve operasyonel verimlilik ve doğruluk için görünürlük, algılama, önceliklendirme ve yanıt yeteneği sağlar. Kuruluşların aşağıdakilerin üstesinden gelmesine yardımcı olur: (1) Silolu EDR çözümlerinin tuzakları, (2) diğer araçlarla (SIEM, IDS, DLP, vb.) zor entegrasyon, (3) temel süreçleri otomatikleştirmek için derin güvenlik analitiği eksikliği, (4) temel kaynaklardan (DNS günlükleri, NetFlows, Güvenlik Açığı Değerlendirme Tarayıcıları, Active Directory vb.) gelen verilerin entegre edilememesi ve (5) algılama ve yanıtta sınırlı görünürlükle kısmi tehdit kapsamı. Seceon, organik ve sorunsuz bir şekilde kaynaşmış bir Hepsi Bir Arada deneyimidir.

Tüm XDR çözümleri eşit değildir.

XDR pazarı, XDR çözümlerini sunan satıcılarla doludur. Ancak tüm XDR çözümleri aynı korumayı sunmaz. Bu çözümler, günümüzün daha karmaşık ağlarında gereken tam görünürlüğü sağlamaz. Örneğin, gürültüyü otomatik olarak ayarlamak için ağ akışı bilgisinden veya uyarlanabilir kendi kendine öğrenme modellerinden yoksun olabilirler ve bazen alabilecekleri yayın sayısını kısıtlayabilirler.

Seceon, aşağıdakileri dahil ederek Tehdit Manzarasının tam 360° kapsamını sağlar:

“Daha az kapsam sağlayan her şey, müşteriyi potansiyel bir ihlale maruz bırakmak ve işinizi ek yükümlülüklere maruz bırakmaktır. Lütfen değerlendirdiğiniz herhangi bir çözümün Seceon çözümüyle aynı kapsama sahip olduğundan emin olun.”

-Randy Blasik VP Teknoloji Çözümleri, Seceon

Otomasyon ve Görünürlük Anahtardır.

Bitiş noktası Algılama ve Yanıt (EDR), Genişletilmiş Algılama ve Yanıt (XDR) haline geliyor. Bunun nedeni, bilinen ve bilinmeyen arasındaki uçurumun bir tehdit biçiminde büyümesidir. Çok büyük hacimlerde veri üreten cihazların ve faaliyetlerin sayısı yönetilemez hale geldi ve geleneksel güvenlik araçları için veri alımı hacmi imkansız hale geldi. Sonuç olarak, mümkün olduğunca otomatikleştirmeye ihtiyaç vardır. Bu otomasyonun son derece doğru, istihbarat odaklı olması, yanlış pozitiflerin azalmasına ve gerçek eyleme dönüştürülebilir yanıtlara yol açması gerekir. Ağ ortamındaki tüm cihazlardan verilerin toplanması gerekir.

Tüm bu verileri derledikten sonra, sadece canlı olarak değil, aynı zamanda geçmişte ne olduğunu da gösterecek şekilde sunulması gerekiyor. Bir olayın o cihaz veya kullanıcı için “karakter dışı” olup olmadığını veya bunun daha önce görülüp görülmediğini ve örneğin normal bir test olup olmadığını kontrol etmek için bir cihazın ve kullanıcının etkinliğini karşılaştırabilmeniz gerekir. tehdit değil olarak işaretlenmelidir.

Seceon’da biz, karar verdiğimizden beri müşterilerimize sunduğumuz şey, çok katmanlı/çok kullanıcılılık özelliğine sahip tek bir platformda her şeye sahip olmak, tüm cihazlardan olayları otomatikleştirmek ve bu sonuçları Analistin bilinçli kararlar vermesini sağlayacak şekilde sunmaktır. platformu oluşturmak için. Tek bir entegre platforma sahip olmak, birleşik cıvatalı bileşenlerden yapılan çözümlere kıyasla maliyetleri önemli ölçüde azaltır. Seceon ve Gelişmiş Tehdit Algılama ve Düzeltme Platformu (aiXDR), genişletilmiş algılama ve yanıt (xDR) için endüstrinin en kapsamlı platformudur.

yazar hakkında

Randy Blasik YazarRandy Blasik, Seceon Inc.’in Teknoloji Çözümlerinden Sorumlu Başkan Yardımcısıdır.

Teknoloji geliştirme, Teknoloji Desteği ve Siber Güvenlik alanlarında 20 yılı aşkın bir emektar. Seceon’dan önce Randy, son 7 yılını, işi ulusal olarak tanınan bir Yönetilen Hizmetler Sağlayıcısı haline getirmede önemli bir rol oynadığı Baş Teknoloji Sorumlusu olarak çalışarak geçirdi. Randy ayrıca 2000 yılına kadar uzanan küçük, orta ve büyük pazar firmalarında kilit teknoloji odaklı roller üstlenmiştir. Randy, Seceon’da deneyimli liderlik sağlar, Teknoloji Çözümlerini denetler ve geniş deneyimini hem iç hem de dış başarıları yönlendirmek için kullanır.

Randy’ye çevrimiçi olarak E-posta adresinden ulaşılabilir, https://www.linkedin.com/in/randy-blasik-7a0183149/ ve şirketimizin web sitesi https://www.seceon.com/leadership/

ADİL KULLANIM BİLDİRİMİ: “Adil kullanım” yasası uyarınca, başka bir yazar, orijinal yazarın eserini izin almadan sınırlı olarak kullanabilir. 17 ABD Yasası § 107 uyarınca, telif hakkıyla korunan materyalin “eleştiri, yorum, haber raporlama, öğretim (sınıf kullanımı için birden çok kopya dahil), burs veya araştırma gibi amaçlarla belirli kullanımları, bir telif hakkı ihlali değildir.” Politika gereği, adil kullanım, halkın telif hakkıyla korunan materyallerin bölümlerini yorum ve eleştiri amacıyla özgürce kullanma hakkına sahip olduğu inancına dayanır. Adil kullanım ayrıcalığı, bir telif hakkı sahibinin münhasır haklarındaki belki de en önemli sınırlamadır. Siber Savunma Medya Grubu, siber haberleri, olayları, bilgileri ve çok daha fazlasını ücretsiz olarak web sitemiz Cyber ​​Defense Magazine’de bildiren bir haber raporlama şirketidir. Tüm görüntüler ve raporlama, yalnızca ABD telif hakkı yasasının Adil Kullanımı kapsamında yapılır.



Source link