Endgame指出,今天的安全團隊面臨兩個主要挑戰(zhàn):資源不足以阻止正在進行的攻擊,并缺乏自動化解決方案來及時發(fā)現惡意行為,以防止信息被竊取。
安全軟件提供商Endgame新推出一款可實現自動SOC分析的智能助理軟件Artemis,任何用戶都可通過簡單的會話界面檢測和響應高級攻擊。作為Endgame的EDR平臺的一部分,Artemis能大幅減少在企業(yè)端點上檢測出危害的時間。
Endgame首席技術官Jamie Butler指出,今天的安全團隊面臨兩個主要挑戰(zhàn):資源不足以阻止正在進行的攻擊,并缺乏自動化解決方案來及時發(fā)現惡意行為,以防止信息被竊取。而Artemis可做為數位助理自動梳理數百萬個數據點,為安全行業(yè)提供智能決策,它具有在所有企業(yè)端點上發(fā)現惡意活動所需的分析深度,能及時消除威脅以阻止損害和丟失。
高級分析和自動化功能可在在數百萬個運行的進程上檢測惡意行為。 Artemis增強了機器學習和自然語言處理技術,使其能夠預測安全團隊的優(yōu)先級,并在分析人員開始尋找它之前檢測惡意行為中的模式。
例如,如果分析師要求Artemis“今天我的網絡中有什么可疑的?”,Artemis將在幾秒鐘內跨越端點梳理數百萬事件,并向用戶提供網絡上的惡意活動視圖。之后Artemis會向用戶推薦一個行動方案,以立即停止威脅。通過向用戶預先建議最緊急的信息,Artemis能給欠缺經驗的一級分析師授權,行使類似于層級三復雜度的處理權力。
Endgame將安全操作團隊和事件響應者從犯罪現場調查員轉變?yōu)橹鲃臃乐箵p害,并大幅減少與事件響應和危害評估相關的時間和成本。其IOC獨立平臺利用機器學習和數據科學實時發(fā)現獨特的攻擊,能夠準確響應而不會中斷正常的業(yè)務。
免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯網共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯系我們,本站核實后將立即刪除!任何版權方從未通知聯系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網絡碰瓷及敲詐勒索,將不予任何的法律和經濟賠償!敬請諒解!