Securonix внедряет ИИ для облегчения работы ИБ-экспертов

Securonix внедряет ИИ для облегчения работы ИБ-экспертов

Securonix внедряет ИИ для облегчения работы ИБ-экспертов

Securonix объявила о выпуске решения SNYPR Security Analytics версии 6.2. Эта версия отметилась новой функцией ResponseBot, которая предназначена для снятия нагрузки с аналитиков в области кибербезопасности. Также она поможет улучшить время реагирования на инциденты на 95 %.

Тануж Гулати, технический директор и соучредитель Securonix, комментирует нововведение следующим образом:

«Мы постоянно слышим о том, что эксперты в области кибербезопасности пользуются большим спросом. При этом у организаций зачастую нет достаточного количества квалифицированных кадров для борьбы с постоянным потоком инцидентов безопасности».

«Помимо этого, две трети ИБ-специалистов утверждают, что из-за занятости у них нет времени на повышение квалификации. ResponseBot представляет собой рекомендательную систему, завязанную на искусственном интеллекте. Эта система поможет вооружить ИБ-аналитиков огромным опытом, который позволит им немедленно реагировать на киберинциденты».

Новая версия платформы от Securonix включает функции, которые помогают снизить нагрузку на отделы безопасности. Среди таких ключевых функций можно выделить следующие:

  • Securonix ResponseBot — основанный на ИИ механизм, который помогает Tier-1 аналитикам справляться со сложными угрозами безопасности без необходимости привлечения более высокопоставленных сотрудников. Securonix ResponseBot сканирует решения, принимаемые экспертами в области безопасности, анализирует их и использует для машинного обучения.
  • Securonix SNYPREye — сложная утилита мониторинга, которая обеспечивает бесперебойную работу всех компонентов системы. Она позволит командам безопасности уделять больше времени кибербезопасности, а не поддержке платформы аналитики.
  • Обновленный командный центр безопасности — набор новых фильтров и виджетов, оптимизированных для Tier-1 аналитиков.
  • Новый воркфлоу конфиденциальности — автоматизированный рабочий процесс, обеспечивающий соблюдение правил конфиденциальности, таких как GDPR.
  • Улучшенные профили поведения — улучшенные представления профилей поведения пользователей.

«В современном мире организациям надо постоянно идти в ногу с постоянным увеличивающимся числом алертов и растущими объемами данными логов», — говорит Эрик Огрен, старший аналитик по вопросам безопасности в 451 Research.

«Наше недавнее исследование показало, что расходы на персонал уже составляют 40 % бюджетов всей корпоративной безопасности. Однако 48 % крупных предприятий по-прежнему считают, что нанять грамотных специалистов невероятно сложно».

«Искусственный интеллект, применяемый в Securonix ResponseBot, обещает предоставить ИБ-экспертам возможность эффективно реагировать на предупреждения, которые в наибольшей степени способны повлиять на бизнес».

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru