fb
9. 11. 2023 8:30

Nový Flowmon ADS využívá AI pro kontextovou analýzu bezpečnostních incidentů

Společnost Progress uvedla novou verzi svého systému pro detekci síťových anomálií Progress Flowmon ADS 12.2, která využívá schopnosti umělé inte­li­gen­ce při posky­to­vá­ní komplexního pohledu na detekované bezpečnostní incidenty, což umožňuje rychle identifikovat relevantní incidenty, určit jejich důležitost s ohledem na kontext a efektivně a rychle se rozhodnout o jejich řešení.

Ohromné množství bezpečnostních událostí a výstrah patří mezi zásadní překážky, kterým musí v současné době čelit IT týmy. Profesionálové v oblasti kybernetické bezpečnosti se potýkají s problémy při získávání relevantních informací a efektivním stanovování priorit. Bez odpovídajících schopností detekce sítě nebo bez přístupu k informacím, které by umožnily přijímat informovaná rozhodnutí, jsou ovšem organizace náchylné k útokům.

Proto se nová verze Flowmon ADS zaměřuje na kontextovou analýzu bezpečnostních událostí, která řeší kritické problémy tím, že analyzuje celkový stav sítě, identifikuje trendy a vytváří komplexní přehled o událostech. Nabízí tak nejen sofistikovanou analýzu, ale i kontext potřebný k identifikaci škodlivého chování v síti, útoků na kritické aplikace, úniků dat a různých dalších indikátorů kompromitace.

V rámci nových datových zobrazení jsou zjištěné události vzájemně porovnávány napříč celým ekosystémem IT (lokálním, cloudovým i hybridním) a poskytují kritické informace o zařízeních s nejvyšším stupněm ohrožení, se zvýšeným stupněm ohrožení, o vývoji stupně ohrožení u nejčastějších typů zjištěných událostí nebo o nejzávažnějších detekovaných hrozbách.

Nová verze Flowmon ADS 12.2 také nabízí:

  • Aktualizovanou vizualizaci a analýzu událostí v IDS (Intrusion Detection System) - spojuje události založené na signaturách do jednotného uživatelského rozhraní společně s událostmi založenými na chování, a to včetně podrobného zobrazení, evidence událostí, dashboardů a reportů.
  • Analýzu s podporou umělé inteligence a přehled míry ohrožení – záložka Analýza ve Flowmon ADS nyní obsahuje souhrnné údaje s akčními informacemi, které jsou řazeny podle úrovně závažnosti.
  • Mapování aplikací a platforem podle IP adres – rozšířená síťová analytika pomáhá uživatelům přiřazovat IP adresy k jednotlivým SaaS aplikacím a platformám.
  • Detekci použití konkrétních aplikací – tato nová funkcionalita usnadňuje detekci nepovolených SaaS aplikací a potenciálně nebezpečných aplikací, jako jsou např. nepovolené VPN.

Flowmon ADS využívá k detekci anomálií ukrývajících se v síťovém provozu inteligentní detekční engine, který využívá vyspělé algoritmy analýzy chování a okamžitě a automaticky odhaluje škodlivé chování, útoky na kritické aplikace, narušení bezpečnosti dat a další indikátory kompromitace.

Kalendář akcí
Konference - Semináře - Školení
Časopis IT Systems/Speciál
Aktuální číslo časopisu IT Systems Aktuální číslo časopisu příloha #1
Archív časopisu IT Systems
IT Systems 10 IT Systems 9 IT Systems 7-8 IT Systems 6
Archív časopisu IT Systems Special
Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1