Yeni bir çağ, gelişmiş tehdit algılama ve müdahale için geldi
OpenText™ Core Amenaci aşkarı və cavab vermenin yaxın zamanda bazarlara buraxılacağı elan edildi.

Niyə təhlükəsizlik daha akıllı olmalıdır?
Müxtəlif qaydalara dair bir problemim var. Bu qaydalardan asılı olmayaraq əlverişli deyil. Ofis binasının təhlükəsizlik əməkdaşı olduğunuzu fikr edin. Daxili təhlükələri qovmaq üçün bir qayda yaradırsınız: rozetləri olmayan hər kəs qapıda dayanmalıdır. Effektiv görünür - ən azından, biri rozetin kopyalanıb qoyula biləcəyini və ya bir işçinin arxasına gizlənə biləcəyini anıncaya qədər.
Bu səbəbdən, başqa bir qayda əlavə edirsiz: işçilər hər dəfə bir tək tarama etməlidir. Amma əgər hücumluya birinin identifikasiyasını çalır? Və ya bir işçi qara tərəf olur və ehtiyatları gecə boyu tarama üçün çalır? Akşam beşindən sonra hər hansı bir taramayı dayandıran başqa bir qayda əlavə edilməlidir? Bir xüsusi halla və sonra bu xüsusi halları qiymətləndirməyin bir yolu lazımdır. Sonra Baş nazır müavinləri və yuxarıdakılar öz üçün daimi bir istisna tələb edirlər, buna görə başqa bir qayda əlavə olunur. İş üzrə işdən heç nəyə yararsız olduğu şüphəsi olan bir şəxsin adını teslim edirlər. Bu səbəbdən, o şəxs daxil olur və ayrıldığında onları xəbərdar edən bir qayda yaza bilərsiniz, lakin bu xəbərdarlığı müddət ərzində görmezden gəlməyə başlayırlar, çünki xəbərdarlıq onlara yenidən və yenidən ping atmağa davam edir.
Korkmayın, mən də bu bənzətmədən bir az yoruluram. Məsələ, qaydalara neçə dəqiq və diqqətlidir olsun, heç bir qayda təşkilatı daxildən gələn təhlükələrdən qoruya bilməz. Ofis üçün əsas şey, binada olan hər bir şəxsi şəxsən tanıyıb təyin edən bir əməkdaşıdır. Texniki olaraq normal davranarsa da, birinin əşkarsız davrandığını anlaya bilən qoruyucu. Bir neçə kiçik şeyi, onları böyük qırmızı bayrağa çevirmək üçün əlaqələndirə bilən qoruyucu. Bizim hamımızın zaman zaman hiss etdiyi o "bəzi şeylər səhv" hissi, onu dəstəkləyən bir "sigara tabancası" olmadan.
Bu yerdə Açar MetinTM Əsas Təhlükə Tespiti və Müdahiləsi daxil olur. Qaydalara uyğun olmaqdan asılı olmayaraq, davranışları da anlayan akıllı bir həll.
OpenText Core Təhlükə Tespiti və Müdahiləsi İlanı
May 2025-də istifadəyə veriləcək OpenText Core Threat Detection and Response, ən yaşıl təhlükələri, identifikasiyanın zərərsiz istifadəsini və anormallığı real vaxt ərzində təyin edərək, təhlükəsizliyi daha akıllı, effektiv və etkili edən qurğudur. Eski təhlükəsizlik vasitələrinin edə bilmədiyini edəcək şəkildə yaradılmışdır və yalnız qaydalardan deyil, davranışlardan da öyrənir.
Mövcud vasitələri qırmaq və dəyişmək üçün tələb edən asılı vasitələrdən asılı olmayaraq, OpenText Core Threat Detection and Response, bir Open XDR həlli kimi yaradılmışdır və təhlükəsizlik altyapısını onunla rekabet etmək əvəzinə qütbləşdirir. Microsoft Defender, Entra ID və digər təhlükəsizlik investisiyaları ilə birlikdə işləyərək, daha dərin izahatlar əlavə etmədən mürəkkəblik əlavə etmədən ortamınıza mühüm qaydada birləşdirir. Başlangıçda, Microsoft ekosistemindəki tam birləşməyə diqqət yetiririk, lakin gələcək növler digər təhlükəsizlik platformlarını dəstəkləyəcək şəkildə genişləndiriləcəkdir.
Gərginlik nə üçün yeterli deyil?
Əksər təhlükəsizlik həlləri, əlverişli alarma sistemi kimi işləyir və hər kiçik qaydalardan uzaq olmaqla aktiv edilir. Bu, təhlükəsizlik komandalarını yanlış pozitivlərdən (mən yaşlı olan bir məsələ əlavə edin - şəhərlərdə yaşayan insanların avtomobil alarmlarına qarşı heç bir şey etməyən) doldurmaqla nəticələnə bilər. Nəzərdə tutulan OpenText Core Threat Detection and Response, gürültüyü süzərkən bir neçə davranışları əlaqələndirərək və həqiqi təhlükələri müəyyən edərək, təcrübəli bir araşdırıcı kimi davranır. Bu, hazırda aşırı yüklənmiş SOC komandaları və yetişmə qıtlığı ilə mübarizə aparan CISO-lar üçün bir nimət sayılır.
Oyunu bu kimi dəyişdirir:
-
Uyğun təhlükə təyin etməsi: Statik qaydalardan asılı olmayaraq, yapay zekamız çevrənizdən davamlı öyrənməyə başlayır. İşçinin həssas fayllara əvvəlki kimi, xüsusi saatlar da daxil olmaqla ən qeyriadət şəkildə daxil olması kimi anormallığı real vaxtda təyin edir. Sadece ən qeyriadət girişləri işarələmək deyil, görüntünün tamamını - kimin daxil olduğunu, nədən, nəyə daxil olduğunu və bu birgə davranışı ilə uyğun olub-olmamasını görür.
-
Daha az, daha akıllı xəbərdarlıq: SOC komandalarını yanlış alarmlarla dolu etmək əvəzinə, həqiqi riskləri vurğulayan müəyyən, kontekstləşdirilmiş xəbərdarlıqlar təqdim edirik və bu, komandaların ən mühətəm şərtlərə yönəldilməsinə kömək edir. Kontekstləşdirilmiş deməklə, yapay zekanın alarmı yüksəltməsinin səbəbini açıq şəkildə izah etməsi nəzərdə tutulur. Təhlükələr hələ də avtomatlaşdırılmayıbsa, SOC komandalarına ən yaxşı əməli planı öncələmə və müəyyən etmə qabiliyyəti verir.
-
Mühüm birləşmə: Başlangıçda Microsoft Defender və Entra ID ilə derin birləşmə üçün yaradılmış yol xəritəmiz, bu mühüm birləşmələri daha çox təhlükəsizlik ekosisteminə genişləndirəcəkdir. Bu, daha çox şirkətlərin mevcut investisiyalarına dayanmadan Basic Threat Detection and Response-dən faydalanmaq deməkdir.
Daha güclü təhlükəsizlik, daha akıllı investisiyalar
Təhlükəsizlik büdcələrinin məhdud olmadığını bilirik. Bu səbəbdən OpenText Core Təhlükə Tespiti və Müdahiləsi, mevcut təhlükəsizlik yığınını almasa da onu inkişaf etdirir. Bu, nəzərdə tutulan bir göstəriş panelindən, hadisələrin baş verəndən əvvəl təxmin və qarşısını almaq üçün inkişaf etmiş bir sürücü kömək sisteminə keçmək kimi düşünün.
Şirkətlər, mevcut təhlükəsizlik investisiyalarına davranış analizi və anormallıq təyini əlavə edərək, başqa bir silo həlli idarə etməyin mürəkkəbliyindən (dövranlı qarışıq yox!) artıq istifadə edə bilər. Bəli, maliyyələr bir qədər artar, lakin investisiya qazancı katlanır.
Nə növbədə?
Əvvəlki qəbul edənlər, lansmanından əvvəl yetərli qədər yaxşılaşdırma və optimallaşdırma üçün OpenText Core Threat Detection and Response-u artıq test edirlər. Bu şirkətlər, OpenText ilə əməkdaşlıq edərək daxili təhlükə savunmasının gələcəğini formalaşdırır və siz də edə bilərsiniz. Təhlükəsizlikdə daha akıllı yanaşma qəbul etməyə hazırsanız, sizdən məlumat almaq istəyirik.
Mənbə: Yeni bir dövrdə əlverişli təhlükə təyini və qarşısını alma - OpenText Bloqları