ManageEngine ra mắt tính năng Phân tích bộ ba mục tiêu tấn công được hỗ trợ bởi Máy học vào Giải pháp SIEM để rút ngắn thời gian xử lý vi phạm dữ liệu

Tham gia
4/9/16
Bài viết
2,269
Được thích
808
158 #1

ManageEngine - Bộ phận quản lý CNTT doanh nghiệp của Zoho Corporation - hôm nay đã công bố việc phát hành tính năng độc đáo, được hỗ trợ bởi Máy học để phân tích ba mục tiêu của tấn công khai thác trong giải pháp SIEM của bộ phận này, với tên gọi là Log360.

Tính năng này cho phép doanh nghiệp theo dõi một cách thấu đáo toàn bộ đường đi nước bước của đối tượng xấu, cũng như giảm thiểu sự cố vi phạm dữ liệu, thông qua việc cung cấp đầy đủ khả năng hiển thị theo ngữ cảnh đối với ba mục tiêu của tấn công khai thác: người dùng, thực thể và quy trình. Bản cập nhật tính năng đã được công bố tại Hội nghị người dùng ManageEngine tại The Ritz-Carlton, Trung tâm Tài chính Quốc tế Dubai, tại Các Tiểu Vương quốc Ả Rập Thống nhất.

Giải quyết nhu cầu thiết yếu trong việc nâng cao tốc độ ứng phó với sự cố vi phạm dữ liệu

Các mối đe dọa an ninh mạng ngày nay thường ẩn mình một cách khéo léo vào các hoạt động hợp pháp, biến những thông tin bị đánh cắp thành vũ khí, sao chép các quy trình đáng tin cậy, và lợi dụng các lỗ hổng của con người. Những thủ đoạn xảo quyệt này dẫn tới một thách thức vô cùng nghiêm trọng: thời gian xử lý sự cố vi phạm dữ liệu bị kéo dài. Phải mất tới 277 ngày để xác định và ngăn chặn mối đe dọa vi phạm dữ liệu, một con số đáng báo động, với chi phí tăng 23% sau khi thời gian xử lý vi phạm vượt quá 200 ngày. Việc phân tích các mối đe dọa một cách thủ công, không có định hướng cụ thể chỉ mang lại cho chúng ta thất bại, một mê cung hỗn loạn của nhiều công cụ”, ông Manikandan Thangaraj, Phó Chủ tịch của ManageEngine, cho biết.

Thông qua việc cung cấp các thông tin hữu ích, linh hoạt về các thuộc tính người dùng, quy trình và thông tin về các mối đe dọa, tính năng phân tích ba mục tiêu của tấn công khai thác được hỗ trợ bởi Máy học của Log360 không chỉ hỗ trợ bạn phát hiện các vấn đề, mà còn có thể giúp bạn hiểu rõ về chúng hơn. Điều này đã khiến tính năng này trở thành yếu tố thay đổi cuộc chơi, góp phần rút ngắn thời gian xử lý vi phạm dữ liệu”, ông Thangaraj cho biết.

Điểm nhấn của sự cải tiến

Vigil IQ là mô-đun thực hiện việc phát hiện và ứng phó mối đe dọa (TDIR) của Log360, sở hữu hệ thống phát hiện mối đe dọa hai lớp vừa được ra mắt công chúng vào năm ngoái. Giờ đây, tính năng bảo mật đã tiến thêm một bước nữa với các phân tích nâng cao, cung cấp thông tin chuyên sâu hơn và thời gian phản hồi nhanh hơn.
  • Cơ chế phát hiện mối đe dọa qua ba hướng: Tính năng phân tích người dùng, thiết bị và luồng quy trình được tổng hợp lại trên một bảng điều khiển duy nhất, cho phép các chuyên gia bảo mật có thể tham gia sâu hơn vào công tác điều tra khi sử dụng Incident Workbench.
  • Làm giàu dữ liệu theo ngữ cảnh được hỗ trợ bởi Máy học: Tính năng phân tích theo ngữ cảnh chuyên sâu của Log360 tổng hợp những thông tin hữu ích từ UEBA; trực quan hóa sơ đồ quy trình; tính điểm rủi ro của IP, URL và tên miền.
  • Bộ tìm kiếm quy trình: Khả năng theo dõi luồng quy trình trên Incident Workbench kết hợp với quy luật tương quan trong thống kê các quy trình đáng ngờ để tạo nên một hệ thống phát hiện quy trình hoàn chỉnh.
Với những cải tiến cho bảng theo dõi công tác điều tra mạng, phiên bản mới nhất của Vigil IQ cũng tăng cường khả năng phát hiện mối đe dọa thông qua giới thiệu các tính năng sau:
  • Gói tương quan dành cho các công cụ tấn công phổ biến và mối đe dọa LOTL: Ngoài việc tăng cường Incident Workbench, giải pháp này cũng nâng cao khả năng phát hiện mối đe dọa của Vigil IQ với hơn 100 quy tắc tương quan mà người dùng có thể sử dụng để phát hiện hiệu quả các công cụ tấn công phổ biến trong môi trường và các cuộc tấn công LOTL.
  • Tích hợp với VirusTotal: Phạm vi của tính năng Phân tích mối đe dọa nâng cao đã mở rộng thông qua việc tích hợp với VirusTotal, một trong những dịch vụ thông báo mối đe dọa hàng đầu, để nâng cao khả năng hiển thị các mối đe dọa bên ngoài và phân tích rủi ro.
là một giải pháp SIEM hợp nhất với các khả năng DLP (Data Loss Prevention – Chống thất thoát dữ liệu) và CASB (Cloud Access Security Broker – Trình cung cấp bảo mật truy cập đám mây) tích hợp, giúp người dùng phát hiện, ưu tiên, điều tra và ứng phó với các mối đe dọa bảo mật. Vigil IQ là mô-đun TDIR của giải pháp này, có thể sử dụng nhiều tính năng như thông báo mối đe dọa, Incident Workbench phân tích, phát hiện bất thường dựa trên Máy học, và kỹ thuật phát hiện tấn công dựa trên quy tắc để phát hiện các cuộc tấn công tinh vi, đồng thời cung cấp bảng điều khiển quản lý sự cố để khắc phục hiệu quả các mối đe dọa đã phát hiện. Log360 cung cấp khả năng hiển thị bảo mật toàn diện trên các mạng tại chỗ, đám mây và kết hợp với khả năng giám sát và phân tích bảo mật trực quan và nâng cao. Để biết thêm thông tin về Log360, hãy truy cập manageengine.com/log-management/ và theo dõi trang LinkedIn để biết thông tin cập nhật thường xuyên.
Xem thêm:
 

Theo dõi Youtube

Thành viên online

Không có thành viên trực tuyến lúc này

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom