Endgame指出,今天的安全團(tuán)隊面臨兩個主要挑戰(zhàn):資源不足以阻止正在進(jìn)行的攻擊,并缺乏自動化解決方案來及時發(fā)現(xiàn)惡意行為,以防止信息被竊取。
安全軟件提供商Endgame新推出一款可實現(xiàn)自動SOC分析的智能助理軟件Artemis,任何用戶都可通過簡單的會話界面檢測和響應(yīng)高級攻擊。作為Endgame的EDR平臺的一部分,Artemis能大幅減少在企業(yè)端點上檢測出危害的時間。
Endgame首席技術(shù)官Jamie Butler指出,今天的安全團(tuán)隊面臨兩個主要挑戰(zhàn):資源不足以阻止正在進(jìn)行的攻擊,并缺乏自動化解決方案來及時發(fā)現(xiàn)惡意行為,以防止信息被竊取。而Artemis可做為數(shù)位助理自動梳理數(shù)百萬個數(shù)據(jù)點,為安全行業(yè)提供智能決策,它具有在所有企業(yè)端點上發(fā)現(xiàn)惡意活動所需的分析深度,能及時消除威脅以阻止損害和丟失。
高級分析和自動化功能可在在數(shù)百萬個運行的進(jìn)程上檢測惡意行為。 Artemis增強(qiáng)了機(jī)器學(xué)習(xí)和自然語言處理技術(shù),使其能夠預(yù)測安全團(tuán)隊的優(yōu)先級,并在分析人員開始尋找它之前檢測惡意行為中的模式。
例如,如果分析師要求Artemis“今天我的網(wǎng)絡(luò)中有什么可疑的?”,Artemis將在幾秒鐘內(nèi)跨越端點梳理數(shù)百萬事件,并向用戶提供網(wǎng)絡(luò)上的惡意活動視圖。之后Artemis會向用戶推薦一個行動方案,以立即停止威脅。通過向用戶預(yù)先建議最緊急的信息,Artemis能給欠缺經(jīng)驗的一級分析師授權(quán),行使類似于層級三復(fù)雜度的處理權(quán)力。
Endgame將安全操作團(tuán)隊和事件響應(yīng)者從犯罪現(xiàn)場調(diào)查員轉(zhuǎn)變?yōu)橹鲃臃乐箵p害,并大幅減少與事件響應(yīng)和危害評估相關(guān)的時間和成本。其IOC獨立平臺利用機(jī)器學(xué)習(xí)和數(shù)據(jù)科學(xué)實時發(fā)現(xiàn)獨特的攻擊,能夠準(zhǔn)確響應(yīng)而不會中斷正常的業(yè)務(wù)。
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請諒解!