導(dǎo)讀:該全新AI驅(qū)動型平臺將大大縮短威脅響應(yīng)時間,預(yù)計今年晚些時候全面上市
2022年3月2日,北京——當(dāng)今網(wǎng)絡(luò)安全面臨的一個主要挑戰(zhàn)是無法運用大規(guī)模數(shù)據(jù)進行防御。為應(yīng)對這一挑戰(zhàn),全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè) Palo Alto Networks(派拓網(wǎng)絡(luò))日前宣布推出AI驅(qū)動型平臺Cortex XSIAM。該平臺將徹底改變安全機構(gòu)部署數(shù)據(jù)、分析和自動化的方式。擴展型安全智能和自動化管理(Extended Security Intelligence & Automation Management,簡稱XSIAM)將各種基礎(chǔ)架構(gòu)遙測數(shù)據(jù)轉(zhuǎn)化成智能數(shù)據(jù)基礎(chǔ),驅(qū)動頂尖AI應(yīng)用并顯著加快威脅響應(yīng)速度。作為一個自主安全平臺,XSIAM是一個領(lǐng)先于當(dāng)今威脅環(huán)境的現(xiàn)代化替代方案,將徹底改變價值數(shù)十億美元的SIEM市場。
Palo Alto Networks(派拓網(wǎng)絡(luò))首席執(zhí)行官兼董事會主席Nikesh Arora表示:“企業(yè)現(xiàn)在仍然需要幾小時、幾天甚至幾個月的時間來應(yīng)對威脅。但鑒于目前普遍的攻擊速度和復(fù)雜度,我們并沒有很長的應(yīng)對時間。SIEM領(lǐng)域已經(jīng)固化,而且仍然高度依賴人工流程。因此,這個領(lǐng)域需要的不是簡單的更新迭代,而是變革。我們必須徹底重新定義使用AI運行網(wǎng)絡(luò)安全的方式,這樣才能幫助企業(yè)實時應(yīng)對所有攻擊,而無需耗費幾天、幾周乃至幾個月的時間?!?/p>
多年來,SIEM產(chǎn)品一直通過匯總和分析警報與日志的方式保障安全運營,但對安全成果的改善收效甚微。因此,安全運營團隊也在使用一些新工具來解決關(guān)鍵問題,結(jié)果導(dǎo)致了分散且低效的安全架構(gòu)。隨著計算和數(shù)據(jù)存儲技術(shù)的飛速發(fā)展,我們必須從根本上重新定義提供實時安全的方式,以應(yīng)對無處不在的AI網(wǎng)絡(luò)攻擊。XSIAM是一款變革性的產(chǎn)品,除了日志和警報,它還能通過收集其他細(xì)粒度數(shù)據(jù)來驅(qū)動機器學(xué)習(xí),從而實現(xiàn)警報和數(shù)據(jù)交叉關(guān)聯(lián)、檢測新出現(xiàn)的復(fù)雜威脅、以及基于本地的自動修復(fù)威脅情報和攻擊面數(shù)據(jù)等本地自主響應(yīng)操作。
具體而言,Cortex XSIAM將徹底改變安全運營的方式,使企業(yè)能夠:
在降低成本的同時構(gòu)建智能數(shù)據(jù)基礎(chǔ)Cortex XSIAM可以在本地獲取、規(guī)范化并整合安全基礎(chǔ)架構(gòu)中的細(xì)粒度數(shù)據(jù),其成本約為傳統(tǒng)安全產(chǎn)品的一半。
響應(yīng)時間從幾天縮短至幾分鐘通過提供基于數(shù)據(jù)基礎(chǔ)的多層AI分析,Cortex XSIAM可以檢測整個安全基礎(chǔ)架構(gòu)中出現(xiàn)的威脅,自動將警報和數(shù)據(jù)與事件相關(guān)聯(lián),并利用自學(xué)習(xí)推薦引擎確定后續(xù)響應(yīng)。
主動應(yīng)對威脅憑借本地攻擊面管理,Cortex XSIAM能夠?qū)崿F(xiàn)對漏洞的持續(xù)監(jiān)測,并根據(jù)來自數(shù)以萬計的Palo Alto Networks(派拓網(wǎng)絡(luò))客戶的綜合威脅情報自動做出響應(yīng)。
上市日期:Cortex XSIAM 現(xiàn)已面向部分客戶提供,預(yù)計將于今年晚些時候全面上市。了解更多信息及更新動態(tài),請點擊這里。
-完-
關(guān)于Palo Alto Networks(派拓網(wǎng)絡(luò))
作為全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè),Palo Alto Networks(派拓網(wǎng)絡(luò))正借助其先進技術(shù)重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網(wǎng)絡(luò)安全伙伴,保護人們的數(shù)字生活方式。借助我們在人工智能、分析、自動化與編排方面的持續(xù)性創(chuàng)新和突破,助力廣大客戶應(yīng)對全球最為嚴(yán)重的安全挑戰(zhàn)。通過交付集成化平臺和推動合作伙伴生態(tài)系統(tǒng)的不斷成長,我們始終站在安全前沿,在云、網(wǎng)絡(luò)以及移動設(shè)備方面為數(shù)以萬計的組織保駕護航。我們的愿景是構(gòu)建一個日益安全的世界。