20 november 2024
0 Reactie(s)

20 november 2024

Arctic Wolf breidt zijn security operations platform uit met nieuwe Threat Intelligence module

Arctic Wolf breidt zijn Aurora security opera­tions platform uit met Arctic Wolf Threat Intel­li­gence, een nieuwe module die organi­sa­ties helpt dreigingen voor te blijven met behulp van real-time dreigings­in­for­matie en op priori­teit gerang­schikte rapportages.

De intro­ductie van Arctic Wolf Threat Intel­li­gence versterkt het Arctic Wolf Aurora Platform op het gebied van security opera­tions. Organi­sa­ties hebben een security opera­tions platform nodig dat niet alleen dreigingen bij kan houden, maar ook actief de risico’s verkleint en die veerkracht opbouwt voor de lange termijn. Het Aurora Platform, dat gebruik­maakt van Alpha AI, gebruikt geavan­ceerde AI en machine learning-algoritmen om automa­tisch dreigingen te detec­teren, hierop te reageren en herstel­mo­ge­lijk­heden te bieden. In combi­natie met het Concierge Delivery Model van Arctic Wolf kunnen organi­sa­ties zo effec­tief hun cyberrisico’s verlagen en zich meer richten op innovatie.

“Het Arctic Wolf Aurora Platform en Alpha AI onder­scheiden zich in de markt door de schaal­grootte en kracht. Er worden meer dan zeven biljoen security events per week verwerkt om inzichten te leveren, exclu­sief voor Arctic Wolf”, zegt Dan Schiappa, Chief Product en Services Officer bij Arctic Wolf. “ Arctic Wolf Threat Intel­li­gence levert niet alleen ruwe data. Het trans­for­meert enorme, complexe sets aan infor­matie naar bruik­bare en op priori­teit gerang­schikte inzichten op basis van de meer dan 6.200 klanten die Arctic Wolf elke dag bevei­ligt. Door klanten toegang te geven tot dezelfde infor­matie waarop Arctic Wolf vertrouwt, kunnen we security teams over de hele wereld helpen beter te antici­peren en reageren op de snel veran­de­rende tactieken van aanvallers.”

Nu er steeds meer en steeds complexere cyber­drei­gingen zijn, hebben organi­sa­ties moeite om aanval­lers voor te blijven die voort­du­rend nieuwe aanvals­me­thoden ontwik­kelen. Om deze uitda­ging het hoofd te bieden, hebben securi­ty­teams meer nodig dan algemene infor­ma­tie­feeds over dreigingen – ze hebben heldere inzichten nodig, gerang­schikt op priori­teit, waarmee ze de meest urgente risico’s efficiënt en schaal­baar kunnen aanpakken.

Organi­sa­ties krijgen dankzij Arctic Wolf Threat Intel­li­gence toegang tot dezelfde dreigings­in­for­matie die het Arctic Wolf SOC gebruikt. Deze infor­matie is gebaseerd op de enorme dataset van het Aurora Platform met meer dan 500.000 dagelijkse malware samples en meer dan 125.000 maande­lijkse onder­zoeken door het SOC, die vrijwel alle dreigings­op­per­vlakken, sectoren, regio’s en organi­sa­tie­groottes omvatten.

De belang­rijkste features van Arctic Wolf Threat Intel­li­gence zijn:

  • Threat Pulse: maande­lijks en per kwartaal samen­ge­stelde inzichten in actieve aanvals­cam­pagnes en essen­tiële Indica­tors of Compro­mise (IoC’s), in de vorm van begrij­pe­lijke schrif­te­lijke rapporten en video highlights.
  • Intel­li­gence Feeds: IoC-lijsten, inclu­sief IP-adressen, domeinen, URL’s en file hashes, die naadloze gebruikt kunnen worden in block/​allow lijsten.
  • IOC snelko­pel­lingen: organi­sa­ties kunnen met Arctic Wolf Data Explorer hun hele omgeving doorzoeken op IoC’s, waardoor de validatie van dreigingen met één klik kan worden vereen­vou­digd en versneld.

Kijk voor meer infor­matie over het Arctic Wolf Aurora Platform en Arctic Wolf Threat Intel­li­gence op www​.arctic​wolf​.com.

0 Reactie(s)

0 reacties

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Nieuwsbrief

Pin It on Pinterest

Share This