Check Point 宣布推出 Infinity SOC,該解決方案將威脅防禦、檢測、調查和修復功能整合至單一平台中,可提供前所未有的安全性和運營效率。Infinity SOC 已經成為 Check Point Research 分析團隊每天所使用的工具,用作披露與調查目前最危險、複雜的網絡攻擊,它可利用 AI 事件分析功能過濾數百萬不相關的日誌和警報,從而協助企業保安團隊以一流的速度和準確度辨識和攔截網絡攻擊。
(新聞稿)
由於大部分機構和組織都使用多種單點產品,每天會彈出數百萬個事件日誌和警報,因此其安全營運中心 (SOC) 團隊很難識別並防禦在複雜網絡環境中的惡意活動。在一項 SOC 調查中,68% 的受訪者表示,他們所分析的事件中有一半為誤報,而關鍵攻擊又常常被漏檢。98% 的 IT 安全專業人員稱在面臨 SOC 方面的挑戰,其中主要的營運挑戰包括有手動分析和修復事件 (52%)、準確辨識最關鍵事件 (52%) 及日誌和警報超載 (51%)。
Check Point 的 Infinity SOC 透過提供以下功能,有效解決這些挑戰並幫助企業保護網絡安全:
● 非常高的準確度快速攔截攻擊:借助行業領先的 AI 事件分析功能,它能夠以無與倫比的高準確度在每天產生的數百萬個日誌和警報中自動識別攻擊,即使最隱秘的攻擊也難逃法網。 Infinity SOC 能自動對警報進行分類,以加快對關鍵攻擊的應對,並通過受感染主機上的輕量級客戶端提供一鍵修復。它還能夠通過刪除相似的企業 Web 和電子郵件域名來防止黑客發起針對用戶的網絡釣魚活動。
● 迅速的事件調查:Infinity SOC 由全球最大規模針對打擊網絡犯罪的協作網絡ThreatCloud 提供支持,支援團隊快速搜索有關任何攻擊指標的深入即時情報,包括全球傳播、攻擊時間表和模式、惡意軟件 DNA 等。此外,與其他使用線下威脅數據庫的解決方案不同的是,Infinity SOC 亦支援團隊在社交媒體和 OSINT 上進行深度的連結搜索,以展開深入調查。SandBlast 威脅仿真功能可快速檢測可疑文件,其惡意軟件捕獲率業內排名第一。
● 無縫部署:Infinity SOC 是個單一集中式管理雲端的平台,可幫助提高團隊的營運效率並降低總體擁有成本(TCO)。幾分鐘即可完成部署,並且其獨特的雲端事件分析功能無需輸出和儲存事件日誌,可有效避免高成本的日誌儲存和隱私問題。