LiveAction выпустила ThreatEye NV - платформу для обнаружения и реагирования на сетевые угрозы безопасности

LiveAction выпустила ThreatEye NV - платформу для обнаружения и реагирования на сетевые угрозы безопасности

Платформа обнаружения и реагирования на сетевые угрозы безопасности (NDR) ThreatEye NV совмещает в себе технологию сбора данных нового поколения, передовую аналитику поведения и машинное обучение и позволяет SecOps-командам визуализировать зашифрованный трафик, угрозы и сетевые аномалии.

С помощью технологии анализа пакетов Deep Packet Dynamics (DPD), избавляющей от необходимости контролировать полезную нагрузку, платформа анализирует следы более 150 пакетов и поведение по всем сетевым средам с продуктами от разных поставщиков, большим количеством доменов и облаков. Это позволяет улучшить выявление угроз в режиме реального времени, избавляет от так называемой «слепоты» из-за шифрования, проверяет соответствие шифрования установленным нормам, а также позволяет командам эффективнее защищать всю сеть и координировать действия по реагированию на угрозы с другими инструментами безопасности, такими как SIEM и SOAR.

«Всеобъемлющая видимость зашифрованного трафика и возможность автоматизировать расширенный анализ этих данных в режиме реального времени имеют решающее значение для защиты от современных сложных угроз. Традиционные инструменты полагаются на глубокую проверку пакетов или мониторинг на основе правил, что влияет на производительность и, как доказано, уже недостаточно», — сказал Томас Пор, директор по продуктам безопасности в LiveAction. «ThreatEye NV использует новую технологию DPD, которая обеспечивает высокоточные записи потоков, которые анализируют более 150 пакетов и характеристик потоков, и все это без проверки полезной нагрузки, что может негативно сказаться на производительности. В сочетании с передовыми моделями сбора данных и машинного обучения клиенты получают самое мощное в отрасли решение NDR».
 
ThreatEye NV был разработан, чтобы помочь организациям и их группам безопасности улучшить обнаружение угроз и предотвратить успешные разрушительные и разрушительные атаки злоумышленников. Ключевые обновления платформы включают более 150 новых возможностей обнаружения, включая расширенное обнаружение аномалий поведения, обнаружение угроз зашифрованных метаданных, обнаружение угроз метаданных открытого текста, обнаружение на основе AI/ML, инвентаризацию шифрования на основе AI/ML, обнаружение DNS/DoH и Active Обнаружение эксплойтов. Платформа также предлагает непрерывный захват пакетов с поворотом к PCAP одним щелчком мыши благодаря новой интеграции зонда ThreatEye NV с LiveWire от LiveAction, которая расширяет видимость виртуальной инфраструктуры от пакета к потоку. Сочетание обнаружения угроз и анализа зашифрованного трафика с перехватом пакетов обеспечивает непревзойденную видимость для групп SecOps, стремящихся улучшить свою стратегию безопасности и возможности реагирования.
 
Основные преимущества и особенности ThreatEye NV:
 
Обнаружение угроз и аномалий в режиме реального времени — Deep Packet Dynamics (DPD) ThreatEye NV не зависит от содержимого пакетов и использует богатый набор метаданных из более чем 150 динамических функций пакетов для создания исторической инвентаризации характеристик и поведения для профилирования и снятия отпечатков пальцев. который одинаково хорошо работает как с зашифрованным, так и с незашифрованным трафиком. Модели машинного обучения применяются для выявления сложных поведенческих аномалий субъектов угроз, а платформа предназначена для обработки миллионов событий в секунду в режиме реального времени.
Устранение слепоты при шифровании и проверка соответствия требованиям. Более широкое внедрение зашифрованных сетевых протоколов приводит к ухудшению видимости сети для групп безопасности. В результате устаревшие инструменты теряют видимость. Анализ зашифрованного трафика и применение машинного обучения к DPD позволяют анализировать зашифрованный трафик без расшифровки или снижения производительности. Платформа также предоставляет оповещения и отчеты о политике шифрования для обеспечения соответствия требованиям безопасности.
Простое развертывание для защиты всей сети. ThreatEye NV — это предложение SaaS с программными датчиками, развернутыми в виде контейнерных программных приложений. Этот контейнерный подход позволяет развертывать решение локально, в частном или общедоступном облаке или в сочетании того и другого. От ядра до периферии и облака — ThreatEye NV включает легкие, простые в развертывании программные датчики, доступные для развертывания в любом месте и везде, где требуется видимость.
SOC Enabled — Благодаря конвейеру многоэтапного анализа, который сопоставляет и обогащает трафик с помощью деталей поиска, оценок риска и маркировки MITRE ATT&CK, время на расследование и реагирование значительно сокращается. Команды могут реагировать в режиме реального времени и ускорять сортировку с помощью встроенного анализа пакетов. Предложение SaaS от ThreatEye NV включает панели мониторинга с поддержкой SOC для повышения эффективности реагирования.
Координация комплексных мер безопасности — ThreatEye NV легко взаимодействует с существующими инструментами безопасности, такими как SIEM, SOAR и Threat Intelligence. Автоматизация рабочих процессов с помощью таких продуктов, как Cisco SecureX, позволяет командам немедленно реагировать на события безопасности, помещая хосты в карантин или блокируя угрозы. Интеграция с SIEM может обеспечить корреляцию с событиями EDR и вредоносной активностью на ранее невидимых зашифрованных каналах.
Анализ потокового машинного обучения. Платформа, работающая на основе механизма потокового машинного обучения, получает высокоточные метаданные, созданные ее программными зондами. Механизм машинного обучения специально создан для сетевой безопасности, и, в отличие от традиционной пакетной обработки, потоковое машинное обучение поддерживается анализаторами или моделями, разработанными для анализа сетевого трафика без многократных проходов по потоку данных. Эти модели создаются специально для конкретных сценариев использования в области безопасности и видимости и масштабируются за счет параллельной обработки.

Key benefits and features of ThreatEye NV:


Опубликовано: 2 февраля 2022


Выбрать программное обеспечение


Напишите запрос на программное обеспечение нам в Viber
+380503703627


Контакты Ай Ти Про

info@itpro.ua
Телефон: +38 (044) 257-24-44