侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

Infinity SOC 消除警報(bào)過(guò)載,快速準(zhǔn)確識(shí)別和攔截網(wǎng)絡(luò)攻擊

2020-07-09 17:06
來(lái)源: 粵訊

Infinity SOC 采用業(yè)界首個(gè)由市場(chǎng)領(lǐng)先威脅情報(bào)提供支持的 AI 事件分析功能,可消除誤報(bào),自動(dòng)識(shí)別關(guān)鍵事件,并支持單擊修復(fù)。

近日,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商 Check Point 軟件技術(shù)有限公司 (納斯達(dá)克股票代碼:CHKP)近日宣布推出 Infinity SOC,該解決方案將威脅防御、檢測(cè)、調(diào)查和修復(fù)功能整合到單個(gè)平臺(tái)中,可提供前所未有的安全性和運(yùn)營(yíng)效率。Infinity SOC已經(jīng)成為Check Point Research分析團(tuán)隊(duì)每天使用的工具,用以披露與調(diào)查當(dāng)下最為危險(xiǎn)、復(fù)雜的網(wǎng)絡(luò)攻擊 它可利用 AI 事件分析功能過(guò)濾掉數(shù)百萬(wàn)不相關(guān)的日志和警報(bào),從而幫助企業(yè)安全團(tuán)隊(duì)以一流的速度和準(zhǔn)確度識(shí)別和攔截網(wǎng)絡(luò)攻擊。

大部分組織都使用多種單點(diǎn)產(chǎn)品,每天會(huì)生成數(shù)百萬(wàn)個(gè)事件日志和警報(bào),因此其安全運(yùn)營(yíng)中心 (SOC) 團(tuán)隊(duì)很難識(shí)別并防御復(fù)雜網(wǎng)絡(luò)環(huán)境中的惡意活動(dòng)。 在一項(xiàng) SOC 調(diào)查中*,68% 的受訪(fǎng)者表示,他們所分析的事件有一半為誤報(bào),而關(guān)鍵攻擊又常常被漏檢。98% 的 IT 安全專(zhuān)業(yè)人員稱(chēng)其面臨 SOC 方面的挑戰(zhàn),其中主要的運(yùn)營(yíng)挑戰(zhàn)包括手動(dòng)分析和修復(fù)事件 (52%)、準(zhǔn)確識(shí)別最關(guān)鍵事件 (52%) 及日志和警報(bào)過(guò)載 (51%)。

Check Point 的 Infinity SOC 可通過(guò)提供以下功能,有效解決這些挑戰(zhàn)并幫助企業(yè)保護(hù)網(wǎng)絡(luò)安全:

● 以前所未有的準(zhǔn)確度快速攔截攻擊:借助行業(yè)領(lǐng)先的 AI 事件分析功能,它能夠以無(wú)與倫比的準(zhǔn)確度從每天產(chǎn)生的數(shù)百萬(wàn)個(gè)日志和警報(bào)中自動(dòng)識(shí)別攻擊,即使最隱秘的攻擊也不在話(huà)下。Infinity SOC 可自動(dòng)對(duì)警報(bào)進(jìn)行分類(lèi),以加快響應(yīng)關(guān)鍵攻擊,并通過(guò)受感染主機(jī)上的輕量級(jí)客戶(hù)端實(shí)現(xiàn)單擊修復(fù)。 它還能夠通過(guò)刪除相似的企業(yè) Web 和電子郵件域名來(lái)防止黑客發(fā)起針對(duì)用戶(hù)的網(wǎng)絡(luò)釣魚(yú)活動(dòng)。

● 迅速的事件調(diào)查:Infinity SOC 由全球最大規(guī)模的打擊網(wǎng)絡(luò)犯罪的協(xié)作網(wǎng)絡(luò) ThreatCloud 提供支持,支持團(tuán)隊(duì)快速搜索有關(guān)任何攻擊指標(biāo)的深入實(shí)時(shí)情報(bào),包括全球傳播、攻擊時(shí)間表和模式、惡意軟件 DNA 等。此外,與其他使用脫機(jī)威脅數(shù)據(jù)庫(kù)的解決方案不同的是,Infinity SOC 還支持團(tuán)隊(duì)在社交媒體和 OSINT 上進(jìn)行深度鏈接搜索,以展開(kāi)深入調(diào)查。 SandBlast 威脅仿真 功能可快速檢測(cè)可疑文件,其惡意軟件捕獲率業(yè)內(nèi)排名第一。

● 無(wú)縫部署:Infinity SOC 是一個(gè)集中式管理云平臺(tái),可幫助提高團(tuán)隊(duì)的運(yùn)營(yíng)效率并降低總體擁有成本。幾分鐘即可完成部署,并且其獨(dú)特的云事件分析功能無(wú)需導(dǎo)出和存儲(chǔ)事件日志,可有效避免成本高昂的日志存儲(chǔ)和隱私問(wèn)題。

Terma A/S 安全工程師 Soren Kristensen 表示:“我們需要找到一款解決方案來(lái)幫助我們減少每天產(chǎn)生的海量警報(bào)和事件,并檢測(cè)出真正的潛在網(wǎng)絡(luò)威脅,這對(duì)我們來(lái)說(shuō)非常重要。Infinity SOC 不僅能夠滿(mǎn)足我們的需求,而且遠(yuǎn)遠(yuǎn)超出了我們的需求。它使我們能夠過(guò)濾掉所有不相關(guān)的警報(bào)和背景噪聲,從而準(zhǔn)確了解網(wǎng)絡(luò)的真實(shí)安全狀態(tài),并通過(guò)實(shí)現(xiàn)流程自動(dòng)化,將精力集中于真正重要的活動(dòng)。 此外,它還為我們提供了前所未有的威脅情報(bào)和搜尋功能。”

Check Point 產(chǎn)品管理副總裁 Itai Greenberg 表示:“Infinity SOC 能夠幫助安全團(tuán)隊(duì)消除每天的事件警報(bào)過(guò)載問(wèn)題以及網(wǎng)絡(luò)盲點(diǎn),自動(dòng)識(shí)別并攔截最復(fù)雜的攻擊,從而保護(hù)公司免遭侵害。 其先進(jìn)的 AI 分析功能,由業(yè)界最先進(jìn)的威脅情報(bào)資源提供支持,可從數(shù)百萬(wàn)條警報(bào)中過(guò)濾出真正的重大威脅,支持分析師以最快的速度做出最有針對(duì)性的響應(yīng),從而有效保護(hù)組織安全。 Infinity SOC 是業(yè)內(nèi)唯一一款將自動(dòng)防御、檢測(cè)、調(diào)查和修復(fù)功能整合到單個(gè)平臺(tái)中的解決方案!

Infinity SOC 即將推出。

Dimensional Research 的《2019 年 SOC 調(diào)查》對(duì)來(lái)自全球多個(gè)行業(yè)的 500 人以上規(guī)模組織的 301 名 IT 安全專(zhuān)業(yè)人員展開(kāi)調(diào)查

關(guān)于 Check Point 軟件技術(shù)有限公司

Check Point 軟件技術(shù)有限公司 是一家面向全球企業(yè)用戶(hù)業(yè)內(nèi)領(lǐng)先的信息安全解決方案提供商。Check Point 解決方案對(duì)惡意軟件、勒索軟件和高級(jí)目標(biāo)威脅的防范率處于業(yè)界領(lǐng)先水準(zhǔn),可有效保護(hù)客戶(hù)免受第五代網(wǎng)絡(luò)攻擊。Check Point 為業(yè)界提供前瞻性多級(jí)安全架構(gòu) Infinity Total Protection,這一組合產(chǎn)品架構(gòu)具備第五代高級(jí)威脅防御能力,可全面保護(hù)企業(yè)的云、網(wǎng)絡(luò),移動(dòng),工業(yè)互聯(lián)網(wǎng)和IOT系統(tǒng)。

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問(wèn)題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)