eSentire Tehdit İstihbaratı hatalı pozitif uyarıları azaltır


eSentire, ilk bağımsız siber güvenlik ürünü olan eSentire Tehdit İstihbaratını piyasaya sürdü ve eSentire'in koruma ve otomatik engelleme yeteneğini güvenlik duvarları, tehdit istihbarat platformları, e-posta hizmetleri ve uç nokta aracıları genelinde genişletti.

eSentire Tehdit İstihbaratı, orta ölçekli pazar ve kurumsal kuruluşlara, eSentire'ın küresel müşteri tabanındaki gerçek olumlu güvenlik araştırmalarından seçilen yüksek doğruluklu Uzlaşma Göstergelerine (IOC'ler) erişmeleri için basit bir API ağ geçidi sağlar.

Açık kaynak ve kamuya açık akışlardan gelen tehdit istihbaratını kullanan diğer ticari tehdit akışı sağlayıcılarının aksine, eSentire Tehdit İstihbaratı, kanıtlanmış bir Yönetilen Tespit ve Yanıttan (MDR) en zamanlı, ilgili ve bağlamsal açıdan zengin, yüksek doğruluklu tehdit beslemesini sağlamak için insan odaklı bir yaklaşım kullanır. ) Önder:

%99 gerçek pozitif orana sahip yüksek sadakatli zeka: eSentire Tehdit İstihbaratı, %65'i kritik altyapıda faaliyet gösteren 2000'den fazla kuruluştan oluşan yüksek hedefli müşteri tabanındaki gerçek pozitif SOC araştırmalarından elde edilen IOC'leri seçer. IOC'ler, eSentire'ın SOC analistleri ve Tehdit Müdahale Birimi (TRU) araştırmacıları tarafından kapsamlı bir şekilde incelenir ve her 24 saatte bir yenilenir.

Kolay entegrasyon ve zengin içerik için STIX formatı: eSentire Tehdit İstihbaratı, bir kuruluşun güvenlik duvarları, tehdit istihbarat platformu, e-posta sunucuları ve uç nokta aracıları arasında kolay API entegrasyonuna olanak tanıyan Yapılandırılmış Tehdit Bilgi İfadesi (STIX) formatını kullanır. eSentire'ın TRU'su, eSentire Tehdit İstihbaratı IOC'lerini tehdit aktörü içgörüleri, kötü amaçlı yazılım kampanyaları, hedeflenen varlıklar ve saldırgan taktikleri, teknikleri ve prosedürleri (TTP'ler) dahil olmak üzere benzersiz bağlamla güçlendirerek ticari sınıf Intel ürünlerinin ötesine geçmek için bu formatı en üst düzeye çıkarır.

Korumayı genişleten kanıtlanmış MDR liderliği: eSentire'ın tehdit istihbaratını operasyonelleştirmesi, Forrester ve KuppingerCole'un değerlendirme araştırmalarında sınıfının en iyisi olarak övüldü. Tehdit Yanıt Birimi, tehditleri yönetimi altındaki ticari yayınlardan %35 daha hızlı takip ediyor ve bu yayınlarda hiç görülmeyen tehditleri %12 oranında tespit ediyor. Bu yeni teklifle eSentire, otomatik engelleme korumasını IP adresleri, etki alanları, URL'ler, e-posta adresleri ve dosya karmaları dahil olmak üzere seçilmiş istihbaratla kuruluş genelinde genişletiyor.

eSentire Tehdit Müdahale Birimi direktörü Ryan Westman, “Günümüzün tehdit istihbaratı dünyasında, daha fazlası daha iyi değildir” diye doğruluyor. “Birçok güvenlik lideri, hedefin kapsamı kapsamak olduğu birden fazla tehdit beslemesi ekleme hatasına düşüyor, ancak ekipleri bunun yerine hatalı ve güncelliğini kaybetmiş istihbaratla uğraşarak değerli zamanlarını boşa harcıyor. eSentire, yüksek kaliteli korumamızı yönetilmeyen güvenlik duvarlarına, Intel platformlarına, e-posta sunucularına ve uç noktalara genişletmekten gurur duyar. eSentire Tehdit İstihbaratı'nın piyasaya sürülmesiyle, kuruluşların siber dayanıklılık oluşturmalarına ve iş kesintilerini önlemelerine gerçek anlamda yardımcı olacak eyleme dönüştürülebilir istihbaratta yeni bir standart belirliyoruz.”

eSentire Tehdit İstihbaratı artık eSentire ve e3 ekosistem ortakları aracılığıyla bağımsız bir tehdit istihbaratı akışı olarak satın alınabilir. 2024 yılının 2. çeyreğinde AWS ve Snowflake pazarlarında satışa sunulacak ve ANZ ve Exertis'te TD SYNNEX dağıtımı, Birleşik Krallık'ta Kompingo ve Brigantia dağıtımı ve Benelüks'te Exertis ve Portland dağıtımı aracılığıyla satışa sunulacak.



Source link