Categories: Anzeige

Vectra AI präsentiert KI-basierte Sicherheit zur Erkennung, Triage und Priorisierung von Cyberbedrohungen

Die neue Technologie automatisiert die Erkennung, Triage und Priorisierung von Bedrohungen für SOC-Teams. Vectra Attack Signal Intelligence ist in alle Vectra Cloud-, Identitäts- und Netzwerk-Bedrohungserkennungs- und -reaktionsprodukte und -dienste integriert.

Eine größere Angriffsfläche in Kombination mit moderneren, zunehmend ausweichenden und raffinierteren Angreifern hat dazu geführt, dass mehr Zeit für die manuelle Pflege von Triage-Regeln, die Einstufung von Alarmen und die Festlegung von Prioritäten aufgewendet werden muss, was zu Ermüdung und teilweise Burnout der Security-Analysten führt. Die KI-gesteuerte Attack Signal Intelligence von Vectra befreit Sicherheitsanalysten von diesen alltäglichen manuellen und banalen Aufgaben und gibt ihnen die Möglichkeit, das zu tun, was sie am besten können: echte Angriffe zu untersuchen und darauf zu reagieren.

Als Kernstück der Vectra-Plattform befähigt Attack Signal Intelligence Sicherheitsanalysten ab sofort dazu:

– Denken wie ein Angreifer mit KI-gesteuerten Erkennungsfunktionen, die über Signaturen und Anomalien hinausgehen, um das Verhalten der Angreifer zu verstehen und die TTPs der Angreifer in der gesamten Cyber-Kill-Chain aufzuspüren.

– Erkennen, was gefährlich ist, indem sie Erkennungsmuster analysieren, die nur in der eigenen Umgebung vorkommen, um relevante Ereignisse zu erkennen und das Rauschen zu reduzieren.

– Auf das Akute fokussieren, mit KI-basierter Priorisierung, die einen Überblick auf die Bedrohungen nach Schweregrad und Auswirkung bietet und es den Analysten ermöglicht, sich auf die Reaktion auf kritische Bedrohungen zu konzentrieren und das Geschäftsrisiko zu senken.

In diesem Kontext launchte vectra AI nun auch Managed Detection and Response (MDR)-Services mit Attack Signal Intelligence. Vectra MDR bietet 24/7/365 Cybersecurity-Fähigkeiten, die für die Erkennung, Untersuchung und Reaktion auf Bedrohungen erforderlich sind. Vectra MDR-Analysten und Sicherheitsanalysten des Kunden arbeiten dabei innerhalb der Vectra Threat Detection and Response-Plattform zusammen. Ziel ist es, laufende Angriffe aufzuspüren, zu erkennen, zu priorisieren, zu untersuchen und darauf zu reagieren.

Unabhängig davon, ob sich Kunden für eine Erweiterung oder ein Outsourcing ihrer Sicherheitsprozesse entscheiden, gewährleistet das Modell der geteilten/gemeinsamen Verantwortung von Vectra eine ständige Kommunikation und Zusammenarbeit zwischen dem MDR-Team von Vectra und dem Kunden. Vectra MDR nutzt hierbei die KI-gesteuerte Attack Signal Intelligence. Damit gelingt es, die Erkennung von Bedrohungen, die Triage und die Priorisierung für SOC-Teams zu automatisieren und so das Alarmrauschen, falsch-positive Meldungen und die Überlastung von Analysten zu reduzieren.

Vectra MDR unterstützt interne Sicherheitsteams in den folgenden Bereichen:

1. 24/7/365 Eyes-on-Glass-Service in den Bereichen Cloud, Threat Intelligence und Playbook-Design, um Angriffe proaktiv zu erkennen, zu priorisieren, zu untersuchen und zu stoppen.

2. Vectra MDR erweitert das bestehende Team um Analysten mit Fachwissen und Erkenntnissen aus Hunderten von Kundenumgebungen. In regelmäßigen Treffen mit den Kunden besprechen die Vectra-Sicherheitsexperten kundenspezifische und globale Trends, Sicherheitslage und Ereignisse im Kundennetzwerk.

3. Beratung zu Best Practices für die Integration von Vectra in bestehende Workflows und Prozesse, wobei Vectra dafür sorgt, dass die Bereitstellungen immer in einem tadellosen Zustand sind und die richtigen Daten gesammelt werden, um die erforderliche Abdeckung zu gewährleisten.

Maria Jose Carrasco

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

4 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

22 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

24 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago