LogRhythm Network Detection and Response (NDR)

Pokročilý malware (APT) využívá stále více jedinečných a sofistikovaných technik pro kompromitaci organizací po celém světě. Detekce nových útoků vyžaduje důkladný holistický přehled o síti, detekci a zefektivnění odezvy týmů na tyto útoky. Stejně, jako jsou hrozby stále více sofistikované, tak i IT infrastruktury jednotlivých společností se mění a jsou více komplikované. S tímto souvisí složitější orientace, přehlednost v těchto sítích, a proto se nedílnou součástí IT bezpečnosti ve společnostech stává network detection and response (NDR) technologie, které pomáhají IT security týmům s těmito úskalími.

 

ZÁKLADNÍ POPIS

LogRhythm NDR (Mistnet) je technologie network detection and response, která pracuje na principu strojového učení (machine learning = ML) vycházejícího z MITRE ATT&CK. Díky této technologii eliminujete „slepá“ místa v infrastrutktuře a IT tým má možnost sledovat infrastrukturu v reálném čase.

Technologie zabezpečuje:

  • IT provoz směřující DO a Z datacentra společností
  • Interní IT provoz jednotlivých společností
  • Cloudový provoz, který směruje DO a Z veřejného cloudu

KLÍČOVÉ VLASTNOSTI

  • Engine MITRE ATT&CK – poskytuje analytikům jednoduše pochopitelné informace:
    • Díky integraci s umělou inteligencí MITRE ATT&CK, rozlišuje IT hrozby v reálném čase a dokáže vizualizovat i historické incidenty
    • Automatické mapování hrozeb pomocí MITRE a jejich technik
    • Threat hunting zahrnující strukturované, nestrukturované vyhledávání, filtrování podle provozního prostředí a typu ohrožení dle MITRE ATT&CK
    • Detailní popis jednotlivých incidentů, které jsou zobrazeny na časové ose
  • Detekce založená na pravidlech poskytuje okamžitou ochranu a dodržování zabezpečení:
    • Více než 20 tisíc out-of-the-box detekcí, které jsou týdně aktualizovány a laděny prostřednictvím strojového učení (ML)
    • Přizpůsobení pravidel pro konkrétní odvětví, ve kterém se daná společnost pohybuje a úprava podle potřeb na dodržování jednotlivých předpisů
  • Strojové učení (ML) snižuje false-positives o více než 90%:
    • Detekce s dohledem a bez dohledu strojového učení (ML) pro síťovou, hostovskou, uživatelskou a procesní aktivitu
    • Modelování chování v reálném čase pro metody lateral movement, exfiltraci, kompromitování prostřednictvím malware a detekce ransomware.
  • TensorMist-AI eliminuje pohyb dat a snižuje náklady na šířku pásma, riziko ochrany osobních údajů a problémy s dodržováním daných předpisů:
    • Patentovaná technologie TensorMist-AI pro distribuovaný sběr dat, analýzu s lokálním obohacením dat a nulovými nároky na přesouvání dat z jednotlivých lokací.

ARCHITEKTURA ŘEŠENÍ

 

WEB VÝROBCE

www.loghrhythm.com

 

 

 

Novinky comguard

  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - Novinky v portfoliu SOPHOS

    Proběhne: 26.11.2024, 14:00
    Přidáno: 13.11.2024, 14:06

    Sophos v posledních měsících nezahálel a připravil si pro Vás několik zajímavých novinek v portfoliu.


    ruzek

    Webinář - Vlákejte útočníky do pasti - Labyrinth

    Proběhlo: 24.10.2024, 14:00
    Přidáno: 21.10.2024, 14:39

    Zaměřeno na službu Labyrinth.


  • ruzek

    To nejzajímavější z Trellix Partner Tech Summit 2024

    Proběhlo: 21.11.2024, 09:30
    Přidáno: 01.11.2024, 11:41

    Exkluzivní novinky a informace přímo od účastníků lisabonské konference.


    ruzek

    Bezpečnostné popoludnie s COMGUARD

    Proběhne: 27.11.2024, 13:00
    Přidáno: 01.11.2024, 11:08

    Pripravili sme pre vás krátke, ale o to intenzívnejšie popoludňajšie stretnutie o najnovších trendoch v oblasti kybernetickej bezpečnosti.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Sophos Firewall v20 – Certified Architect – ATC kurz (ZMĚNA TERMÍNU!)

    Proběhlo: 18.11.2024, 00:00
    Přidáno: 22.07.2024, 13:36

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Administrator

    Proběhlo: 28.02.2024, 09:00
    Přidáno: 30.01.2024, 13:18

    Zveme Vás na školení Sophos!


  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.