應用

技術

物聯(lián)網世界 >> 物聯(lián)網新聞 >> 物聯(lián)網熱點新聞
企業(yè)注冊個人注冊登錄

Palo Alto Networks(派拓網絡)推出自主安全平臺Cortex XSIAM,重新定義SIEM與SOC分析

2022-03-02 11:08 媒體合作

導讀:該全新AI驅動型平臺將大大縮短威脅響應時間,預計今年晚些時候全面上市

  202232日,北京——當今網絡安全面臨的一個主要挑戰(zhàn)是無法運用大規(guī)模數(shù)據(jù)進行防御。為應對這一挑戰(zhàn),全球網絡安全領導企業(yè) Palo Alto Networks(派拓網絡)日前宣布推出AI驅動型平臺Cortex XSIAM。該平臺將徹底改變安全機構部署數(shù)據(jù)、分析和自動化的方式。擴展型安全智能和自動化管理(Extended Security Intelligence & Automation Management,簡稱XSIAM)將各種基礎架構遙測數(shù)據(jù)轉化成智能數(shù)據(jù)基礎,驅動頂尖AI應用并顯著加快威脅響應速度。作為一個自主安全平臺,XSIAM是一個領先于當今威脅環(huán)境的現(xiàn)代化替代方案,將徹底改變價值數(shù)十億美元的SIEM市場。

  Palo Alto Networks(派拓網絡)首席執(zhí)行官兼董事會主席Nikesh Arora表示:“企業(yè)現(xiàn)在仍然需要幾小時、幾天甚至幾個月的時間來應對威脅。但鑒于目前普遍的攻擊速度和復雜度,我們并沒有很長的應對時間。SIEM領域已經固化,而且仍然高度依賴人工流程。因此,這個領域需要的不是簡單的更新迭代,而是變革。我們必須徹底重新定義使用AI運行網絡安全的方式,這樣才能幫助企業(yè)實時應對所有攻擊,而無需耗費幾天、幾周乃至幾個月的時間?!?/p>

  多年來,SIEM產品一直通過匯總和分析警報與日志的方式保障安全運營,但對安全成果的改善收效甚微。因此,安全運營團隊也在使用一些新工具來解決關鍵問題,結果導致了分散且低效的安全架構。隨著計算和數(shù)據(jù)存儲技術的飛速發(fā)展,我們必須從根本上重新定義提供實時安全的方式,以應對無處不在的AI網絡攻擊。XSIAM是一款變革性的產品,除了日志和警報,它還能通過收集其他細粒度數(shù)據(jù)來驅動機器學習,從而實現(xiàn)警報和數(shù)據(jù)交叉關聯(lián)、檢測新出現(xiàn)的復雜威脅、以及基于本地的自動修復威脅情報和攻擊面數(shù)據(jù)等本地自主響應操作。

  具體而言,Cortex XSIAM將徹底改變安全運營的方式,使企業(yè)能夠:

  在降低成本的同時構建智能數(shù)據(jù)基礎Cortex XSIAM可以在本地獲取、規(guī)范化并整合安全基礎架構中的細粒度數(shù)據(jù),其成本約為傳統(tǒng)安全產品的一半。

  響應時間從幾天縮短至幾分鐘通過提供基于數(shù)據(jù)基礎的多層AI分析,Cortex XSIAM可以檢測整個安全基礎架構中出現(xiàn)的威脅,自動將警報和數(shù)據(jù)與事件相關聯(lián),并利用自學習推薦引擎確定后續(xù)響應。

  主動應對威脅憑借本地攻擊面管理,Cortex XSIAM能夠實現(xiàn)對漏洞的持續(xù)監(jiān)測,并根據(jù)來自數(shù)以萬計的Palo Alto Networks(派拓網絡)客戶的綜合威脅情報自動做出響應。

  上市日期:Cortex XSIAM 現(xiàn)已面向部分客戶提供,預計將于今年晚些時候全面上市。了解更多信息及更新動態(tài),請點擊這里。

  -完-

  關于Palo Alto Networks(派拓網絡)

  作為全球網絡安全領導企業(yè),Palo Alto Networks(派拓網絡)正借助其先進技術重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網絡安全伙伴,保護人們的數(shù)字生活方式。借助我們在人工智能、分析、自動化與編排方面的持續(xù)性創(chuàng)新和突破,助力廣大客戶應對全球最為嚴重的安全挑戰(zhàn)。通過交付集成化平臺和推動合作伙伴生態(tài)系統(tǒng)的不斷成長,我們始終站在安全前沿,在云、網絡以及移動設備方面為數(shù)以萬計的組織保駕護航。我們的愿景是構建一個日益安全的世界。