Khả năng AI mở rộng và trực quan hóa tài nguyên: các tính năng mới tuyệt vời do Kaspersky SIEM cung cấp

Thứ Ba, 08-04-2025 | 11:04AM GMT+7
Để tăng cường năng suất và hiệu quả của các nhóm an ninh mạng, Kaspersky đã công bố bản cập nhật quan trọng cho giải pháp Security Information and Event Management (SIEM). Nền tảng nâng cao này cung cấp một mô-đun AI mới để phân loại cảnh báo nhanh hơn và hiệu quả hơn, giúp trực quan hóa các mối phụ thuộc về tài nguyên và cho phép mở rộng khả năng tìm kiếm.

Theo Verified Market Research, thị trường SIEM được định giá 5,21 tỷ đô la vào năm 2024 và dự kiến ​​sẽ đạt 10,09 tỷ đô la vào năm 2031. Trong số các yếu tố chính góp phần vào sự tăng trưởng này là các mối đe dọa mạng gia tăng, các quy định về tuân thủ quy định và nhu cầu phát hiện mối đe dọa nhanh chóng. Các doanh nghiệp đang tìm kiếm các giải pháp cho phép họ thu thập và phân tích dữ liệu theo thời gian thực, nâng cao đáng kể nhận thức về tình huống của họ. Để đáp ứng nhu cầu này, Kaspersky đã bổ sung các tính năng mới vào SIEM của mình, cho phép các chuyên gia an ninh mạng phát hiện các mối đe dọa hiệu quả hơn.

Kaspersky SIEM là nền tảng trung tâm hoạt động bảo mật (SOC) dựa trên công nghệ AI và được tăng cường bởi Threat Intelligence hàng đầu thế giới. Nền tảng này thu thập dữ liệu nhật ký và làm giàu dữ liệu này bằng thông tin theo ngữ cảnh và thông tin tình báo về mối đe dọa có thể hành động để cung cấp tất cả dữ liệu cần thiết cho việc điều tra và phản hồi sự cố, đồng thời cho phép phản hồi tự động đối với các cảnh báo và săn tìm mối đe dọa.

Mô-đun AI mới

Kaspersky SIEM có mô-đun AI mới giúp cải thiện cảnh báo phân loại và sự cố bằng cách phân tích dữ liệu lịch sử, trong khi tính năng chấm điểm rủi ro tài sản dựa trên AI cung cấp các giả thuyết có giá trị cho các tìm kiếm chủ động.

Mô-đun này phân tích cách đặc điểm của một hoạt động cụ thể liên quan đến các tài sản khác nhau - máy trạm, máy ảo, điện thoại di động, v.v. Nếu cảnh báo do hệ thống phát hiện do tương quan sự kiện không phải là cảnh báo điển hình cho tài sản mà cảnh báo được phát hiện, thì phát hiện đó sẽ được đánh dấu trong giao diện bằng trạng thái bổ sung. Do đó, các nhà phân tích có thể nhanh chóng thấy các sự cố cần được chú ý ngay lập tức.

Thu thập dữ liệu của tác nhân Kaspersky Endpoint Security

Trước đây, để thu thập dữ liệu từ các máy trạm chạy Windows và Linux, cần phải cài đặt tác nhân SIEM trên mỗi máy trạm hoặc cấu hình truyền dữ liệu đến máy chủ trung gian rồi cấu hình trao đổi dữ liệu với SIEM. Bây giờ, nếu tác nhân Kaspersky Endpoint Security được cài đặt trên máy chủ, nó có thể trực tiếp gửi dữ liệu đến hệ thống SIEM. Dữ liệu này có thể được sử dụng để tìm kiếm sự kiện, phân tích và đối chiếu thêm. Do đó, bước bổ sung là cài đặt và giám sát các tác nhân SIEM riêng biệt đã được loại bỏ đối với những khách hàng đã sử dụng các sản phẩm Kaspersky cho bảo mật điểm cuối.

Biểu đồ phụ thuộc tài nguyên và khả năng tìm kiếm mở rộng

Nền tảng này cũng cải thiện khả năng tìm kiếm và giờ đây cho phép khách hàng hình dung cách các tài nguyên (bộ lọc, quy tắc, danh sách) được kết nối với nhau. Biểu đồ phụ thuộc tài nguyên có cấu trúc thư mục phân cấp giúp dễ dàng tìm đúng truy vấn tìm kiếm cho các nhóm lớn hoặc nhiều tìm kiếm được lưu trữ. Các nhà phân tích có thể nhanh chóng và chính xác định vị các sự kiện có liên quan hoặc tạo báo cáo "cửa sổ lăn" bằng cách xác định khung thời gian bắt đầu và kết thúc cho truy vấn tìm kiếm hoặc báo cáo. Lưu trữ lịch sử truy vấn tìm kiếm cho phép người dùng truy cập các yêu cầu trước đó một cách dễ dàng.

Phiên bản nội dung

Kaspersky SIEM lưu trữ lịch sử thay đổi tài nguyên dưới dạng phiên bản. Phiên bản tài nguyên được tạo tự động khi nhà phân tích tạo tài nguyên mới hoặc lưu các thay đổi đối với tham số trong tài nguyên hiện có. Lưu trữ phiên bản đơn giản hóa tương tác trong nhóm nhà phân tích. Ví dụ, một thành viên nhóm có thể xem bất kỳ thay đổi nào mà đồng nghiệp đã thực hiện trong quy tắc tương quan và nếu cần, có thể hoàn tác chúng.

Bản đồ trường độc đáo

Với nền tảng được cập nhật, giờ đây các nhà phân tích có thể thêm một mảng các giá trị trường được chỉ định từ phần trường duy nhất của quy tắc tương quan vào một sự kiện tương quan, do đó tiết kiệm thời gian bằng cách loại bỏ nhu cầu tìm kiếm qua các giá trị trường trong các sự kiện cơ bản.

Kaspersky SIEM cũng cho phép thêm các giá trị trường cụ thể vào ngoại lệ nếu cảnh báo được xác định là dương tính giả. Mỗi quy tắc tương quan tạo ra một danh sách ngoại lệ riêng, cho phép các nhà phân tích tập trung vào các cảnh báo quan trọng và nhanh chóng giảm 'nhiễu' của quy tắc tương quan.

"Vì SIEM là một trong những công cụ chính dành cho các nhóm SOC và bộ phận bảo mật CNTT, chúng tôi làm mọi thứ có thể để giúp nền tảng của mình dễ sử dụng hơn. Những tính năng mới này có nghĩa là các doanh nghiệp có thể phản ứng với các sự kiện nhanh hơn và ít tốn công sức hơn. Ngoài ra, chúng tôi đã cải tiến Kaspersky SIEM của mình bằng cách làm phong phú thêm các kết nối với các nguồn sự kiện và các quy tắc tương quan. Ngày nay, các quy tắc sẵn có của chúng tôi đã bao gồm hơn 400 kỹ thuật từ ma trận MITRE ATT&CK và số lượng các nguồn được hỗ trợ đã đạt gần 300. Và con số này không ngừng tăng lên", Ilya Markelov, Trưởng bộ phận sản phẩm nền tảng hợp nhất tại Kaspersky, nhận xét.

Giới thiệu về Kaspersky

Kaspersky là một công ty an ninh mạng và quyền riêng tư kỹ thuật số toàn cầu được thành lập vào năm 1997. Với hơn một tỷ thiết bị được bảo vệ cho đến nay khỏi các mối đe dọa mạng mới nổi và các cuộc tấn công có mục tiêu, chuyên môn về tình báo mối đe dọa và bảo mật sâu sắc của Kaspersky liên tục chuyển đổi thành các giải pháp và dịch vụ sáng tạo để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu, các sản phẩm và dịch vụ bảo mật chuyên biệt, cũng như các giải pháp Cyber ​​Immune để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Chúng tôi giúp hơn 200.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ

Các tin khác

CÔNG TY CỔ PHẦN GIẢI PHÁP TIN HỌC ÁNH DƯƠNG
Giấy phép ĐKKD số: 0305769985 được Sở Kế Hoạch và Đầu Tư Tp HCM cấp lần đầu ngày 11/06/2008
Địa chỉ: 243/1/14 Tô Hiến Thành, phường 13, Quận 10, Tp HCM; Hotline: 0345722155 ; Tel: (028) 73023188; Email: Lienhe@sisco.com.vn

Cung cấp bản quyền phần mềm chính hãng: Microsoft, Adobe, Kaspersky internet security 2019,Kaspersky anti virus 2019, Symantec, Autodesk, BKAV Pro, Veritas, Azure, CAD/CAM,...

Bán bản quyền phần mềm chính hãng Microsoft Office 2019, mua Microsoft Office 365, bán phần mềm Office 365, mua Office bản quyền, bản quyền phần mềm Autodesk giá tốt, AutoCAD chính hãng, MUA AutoCAD Giá Tốt, mua AutoCAD 2007, Mua Bán Adobe Bản Quyền giá tốt, mua Bản Quyền thiết kế cơ khí, Thiết kế xây dựng, 3d Max, Diệt virus Kaspersky 2019, BKAV 2019 bản quyền, mua bán BKAV Pro giá rẻ, mua ban BKAV PRO gia re , Mua BKAV Pro ở đâu,mua kaspersky chính hãng, bán kaspersky, mua Kaspersky, phần mềm cơ sở dữ liệu, sao lưu trực tuyến , mua bán phần mềm toàn quốc , phần mềm miền nam, Symantec, Backup exec, Veritas Backup, mua Windows 10, Bán windows 10, Bán Windows 10 bản quyền,Giải pháp Microsoft Sharepoint, SharePoint 2013, Microsoft Office SharePoint Server 2013, AutoCAD 2019 giá tốt, 3DMax 2019 bản quyền giá tốt. Tư vấn cung cấp giải pháp bảo mật cho Doanh nghiệp ,Bảo mật Server, phần mềm giá rẻ. Cung cấp thiết bị lưu trữ, thiết bị mạng chính hãng: Linksys, Cisco, Western Digital, Microsoft SharePoint 2013 giá chính hãng