Arktisk ulv, en global leder inden for sikkerhedsoperationer, annoncerer forbedringer af sin service Trusselsintelligens Plus. De nye funktioner gør det muligt for organisationer at implementere et trusselsfeed med de samme højkvalitetsindikatorer for kompromittering (IoC), der bruges i Arctic Wolfs. AI-drevet sikkerhedsoperationscenter (SOC) – direkte ind i deres eksisterende sikkerhedsværktøjer.
Målet er at stille sikkerhedshold til rådighed dybere indsigt, hurtigere detektion og forebyggende foranstaltninger at være et skridt foran cybertrusler.
Mere end generiske trusselsfeeds
I takt med at trusselsbilledet udvikler sig, er generiske trusselsfeeds ikke længere nok. Sikkerhedsteams har brug for kurateret og prioriteret information, der gør det muligt for dem at handle hurtigt. Arktisk ulv Threat Intelligence Plus opfylder disse behov ved at levere den samme indsigt, som allerede bruges af virksomhedens SOC'er til at beskytte tusindvis af kunder.
Ved at omdanne enorme mængder globale trusselsdata til klar og handlingsrettet information, og brug standardformater som f.eks. STIX og protokollen TAXII, hjælper tjenesten organisationer med at maksimere eksisterende investeringer, koordinere sikkerhedskontroller og opbygge en stærkere sikkerhedsstilling.
Citat fra Arktisk Ulv
– Værdien af trusselsintelligens ligger ikke kun i at vide, hvad modstandere gør, men også i at forstyrre dem, før de handler., siger Dan Schiappa, produkt- og servicechef hos Arktisk ulv.
– Med Threat Intelligence Plus får vores kunder adgang til SOC-afprøvede IoC'er og beriget intelligens, der bruges dagligt til at beskytte tusindvis af organisationer. Aurora-platformens skala og diversitet gør intelligensen brugbar i realtid og styrker forsvaret på tværs af eksisterende sikkerhedsværktøjer.
Aurora-platformens styrke
Grundlaget for Arctic Wolfs trusselsinformation er Aurora-platformen, som behandler hver uge:
- Over 8 billioner sikkerhedshændelser
- Om 3 millioner eksempler på malware
- Tusindvis af hændelser fra virkelige angreb
Dette datasæt, kombineret med kunstig intelligens og menneskelig ekspertise, giver Arctic Wolf et unikt indblik i det globale trusselsbillede og evnen til at opdage nye trusler tidligt.
Fordele for abonnenter
De forbedrede funktioner er eksklusive for kunder, der abonnerer på Trusselsintelligens Plus. Blandt de vigtigste fordele er:
- Automatiseret forebyggende implementering – Trusselsintelligens kan implementeres direkte som kontroller i værktøjer, der understøtter STIX/TAXII-standarder (firewalls, e-mailsikkerhed, endpoint-beskyttelse, netværkssikkerhed).
- SOC-bevist intelligens – De samme IoC'er, der anvendes i Arctic Wolfs SOC, testet i operationelle miljøer med høj nøjagtighed og lave falske positiver.
- Platformuafhængig integration – Trusselsintelligens kan bruges i eksisterende SIEM-løsninger, analyseplatforme og trusselsintelligensplatforme.
- Opdateringer i realtid – Trusselsindikatorer opdateres løbende og yder beskyttelse mod de nyeste trusler med det samme, når de opdages.
Et skridt mod proaktivt forsvar
Med disse forbedringer positionerer den sig Arktisk ulv endnu stærkere som en strategisk partner for proaktivt cyberforsvar. Organisationer får mulighed for ikke blot at reagere på angreb, men også for at Forudse og stop trusler, før de kan forårsage skade.
