Un nuovo modo per migliorare la produttività degli analisti della sicurezza
Quando osserviamo un tipico team SecOps, ci rendiamo conto che sono quasi sempre presenti alcune sfide, indipendentemente dalle dimensioni o dalla posizione del team.
In primo luogo, i team SecOp sono composti da professionisti dedicati che fanno tutto il possibile per mantenere sicure le loro organizzazioni o gli ambienti dei loro clienti. Lavorano lunghe ore, raramente hanno tempo per un pranzo tranquillo e hanno pochi e rari giorni liberi.
In secondo luogo, questi team gestiscono complessi stack di tecnologia progettati per vari motivi, dalla protezione degli endpoint al controllo dell'accesso alla salvaguardia dei dati. Questi strumenti generano un'enorme quantità di dati ogni giorno e, se combinati con i log generati dai dispositivi IT e OT, si finisce con un enorme set di dati che necessitano di analisi.
Infine, i team di sicurezza devono sempre scendere a compromessi per quanto riguarda le indagini, lasciando un numero considerevole di avvisi inutilizzati per giorni o settimane. L'unico modo per affrontare queste sfide è cambiare le regole del gioco introducendo Open XDR Investigatore, che è esattamente ciò che facciamo per i nostri clienti.
Migliori Open XDR Investigator, basato su GenAI, consente agli analisti della sicurezza di completare le indagini in modo più efficiente. Possono dialogare con i nostri Open XDR piattaforma come farebbero con un collega.
Ponendo domande semplici, l'investigatore può:
- Esegui query complesse sull'intero set di dati, restituendo esattamente ciò che l'analista della sicurezza cerca.
- Crea grafici dinamici che illustrano aspetti specifici del set di dati.
- Identificare risorse o utenti che presentano comportamenti anomali senza interventi manuali.
- Comprendere l'ampiezza e la portata di qualsiasi attacco, esaminando tutti gli utenti, le risorse e i dispositivi interessati.
- Avviare azioni di risposta complesse in tutto l'ambiente.
- E altro ancora.
Disponiamo di una roadmap completa per l'Investigator che consentirà a qualsiasi analista della sicurezza di completare le indagini in modo efficiente, con la prima implementazione incentrata sull'attività manuale intensiva di ricerca delle minacce.
Ora, invece di dover essere un guru della scrittura di query, gli analisti della sicurezza possono porre domande come "Mostrami un utente o una risorsa associata a un attacco di phishing verificatosi la scorsa settimana". L'investigatore creerà ed eseguirà la query appropriata, restituendo i risultati in pochi secondi. Ad esempio, l'analista potrebbe notare che un dispositivo specifico è stato preso di mira più volte da un attacco di phishing e desiderare approfondire quella macchina.
L'analista della sicurezza può quindi porre domande aggiuntive, come "Mostrami tutti gli avvisi e le anomalie per la macchina X e confrontali con altre macchine nell'ambiente, mostrando quelle che presentano un numero simile di avvisi correlati". Ora, con queste due semplici domande, l'analista esegue un'indagine avanzata senza creare una singola query. Dopo alcune altre domande, l'analista potrebbe scoprire che un piccolo gruppo di dispositivi sta generando attacchi, quindi può chiedere all'Investigator di rispondere, creando un report che può essere condiviso con il management e altre parti interessate. Questo è solo un semplice esempio della potenza di Open XDR Investigatore. Abbiamo in programma molte cose per questa funzionalità, quindi rimanete sintonizzati.
Per saperne di più sul Open XDR Investigatore, Contattaci per una dimostrazione dettagliata e una discussione su come questa capacità può portare la produttività del tuo team alle stelle.


