ManageEngine推出Log360双层威胁检测系统,强化SOC精准检测!

ManageEngine推出业界首个双层威胁检测系统,加强其安全信息与事件管理(SIEM)解决方案Log360,以实现精准和准确的威胁检测。Log360的威胁检测、调查和响应(TDIR)组件Vigil IQ中的新功能为组织的安全运营中心(SOC)团队提供了提高准确性和威胁检测精度的能力。

SIEM

质量卓越的SOC确保人员、流程和尖端技术运作良好。然而,由于人员短缺和解决方案协调的复杂性,企业安全变得困难。在最近升级Log360安全分析模块以通过关键性能指标监控促进SOC优化之后,该公司专注于解决安全运营中心面临的紧迫挑战。

在最近ManageEngine的一项研究中,多数受访者透露他们的SOC人手不足。这些资源受限的SOC面临着重大障碍,如流程孤立和警报手动调查,这些往往是非威胁、低优先级问题或误报。这导致实际威胁的检测和响应时间延长。为了克服这些挑战,我们认识到必须采用AI和ML进行事件上下文丰富化和重构威胁检测逻辑,"说道Manikandan Thangaraj,ManageEngine的副总裁。

SOC

"我们首创了一种双层次的ML方法,提高了威胁检测的准确性和一致性。首先,Vigil IQ确保真正的威胁与误报相辨。其次,系统促进有针对性的威胁识别和响应。这一先进系统显著提高了威胁识别的准确性,简化了检测过程,并允许SOC分析师将宝贵的时间集中在调查真实威胁上。"

Vigil IQ在Log360中的双层威胁检测系统的关键特性:

  • 智能警报:Log360的TDIR模块Vigil IQ现在结合了在威胁检测中准确性和精度的双重能力。凭借其动态学习能力,Vigil IQ能够适应网络行为变化的特性,更准确地覆盖更多威胁实例。它将发现由于手动阈值设置而被忽视的威胁,从而提高了检测系统的可靠性。
  • 主动预测分析:利用基于历史数据模式的预测分析,Vigil IQ预测潜在的安全威胁,促使在事故发生之前实施主动措施。这种预测智能大幅缩短了威胁的平均检测时间(MTTD)。
  • 情境智能:Vigil IQ通过深度情境信息丰富警报,为安全分析师提供全面的威胁洞察。通过将警报与非事件上下文丰富化,加速了平均响应时间(MTTR),提供相关而精确的信息。

Log360

关于Log360:

Log360是一体化的SIEM解决方案,具有集成的DLP和CASB功能,可检测、优先级划分、调查和响应安全威胁。该解决方案的TDIR模块Vigil IQ结合了威胁情报、基于ML的异常检测和基于规则的攻击检测技术,以检测复杂的攻击,并为有效应对检测到的威胁提供了事故管理控制台。Log360通过其直观而先进的安全分析和监控功能,提供跨本地、云和混合网络的全面安全可见性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/339798.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于 Spring Boot 支付宝沙箱支付(Java 版本)

基于 Spring Boot 支付宝沙箱支付(Java 版本) 步骤第一步:使用支付宝账户登录,打开控制台,进入沙箱环境第二步:配置内网穿透账号第三步:引入支付宝 SDK第四步: 配置 SpringBoot第五步…

P1563 [NOIP2016 提高组] 玩具谜题————C++

目录 [NOIP2016 提高组] 玩具谜题题目背景题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 样例 #2样例输入 #2样例输出 #2 提示 解题思路Code运行结果 [NOIP2016 提高组] 玩具谜题 题目背景 NOIP2016 提高组 D1T1 题目描述 小南有一套可爱的玩具小人,它…

自动化测试框架pytest系列之强大的fixture功能,为什么fixture强大?一文拆解它的功能参数。(三)

自动化测试框架pytest系列之基础概念介绍(一)-CSDN博客 自动化测试框架pytest系列之21个命令行参数介绍(二)-CSDN博客 接上两篇文章继续 : 3.3 pytest支持的初始化和清除函数 学过unittest的都知道 ,unittest有四个函数 ,分别是 &#xff…

git修改历史提交(commit)信息

一、修改最近一次commit信息 1、首先通过git log查看commit信息 2、使用命令git commit --amend进入命令命令模式,按i进入编辑模式,修改好commit信息后按Esc键退出编辑模式,然后输入:wq保存编辑信息(注意使用英文输入法&#xf…

如何保护linux服务器远程使用的安全

服务器安全是一个非常敏感的问题,因服务器远程入侵导致数据丢失的安全问题频频出现,一旦服务器入侵就会对个人和企业造成巨大的损失。因此,在日常使用服务器的时候,我们需要采取一些安全措施来保障服务器的安全性。 目前服务器系…

云化XR技术于农业领域中的表现

随着科技的不断发展和应用的深入,农业领域也在逐渐引入新技术来优化生产效率和成本、改进管理和监控等。云化XR(CloudXR)作为一种融合了云计算、虚拟现实(VR)和增强现实(AR)等技术的解决方案&am…

Overleaf Docker编译复现计划

Overleaf Docker编译复现计划 Overleaf Pro可以支持不同年份的Latex镜像自由选择编译,这实在是一个让人看了心痒痒的功能。但是很抱歉,这属于Pro付费功能。但是我研究了一下,发现其实和Docker编译相关的代码,社区版的很多代码都没…

Redis相关报错信息:Could not connect to Redis at 127.0.0.1:6379: 由于目标计算机积极拒绝,无法连接。

报错信息: Could not connect to Redis at 127.0.0.1:6379: 由于目标计算机积极拒绝,无法连接。 报错原因: 访问不到Redis服务 解决方案: 将Redis服务打开! 使用cmd命令行打开本机服务管理: services…

CentOS安装k8s单机/集群及一些命令

目录 前言 1. 安装docker 2. 安装要求 3.准备网络(如果只装单机版可跳过此部) 4. 准备工作 5. 安装 5.1. 配置阿里云yum k8s源 5.2 安装kubeadm、kubectl和kubelet 5.3 初始化,只在master执行,子节点不要执行 5.3.1 一些…

创建EasyCodeMybatisCodeHelperPro模板文件用于将数据库表生成前端json文件

在intellij idea中,通过插件EasyCodeMybatisCodeHelperPro,从现有的模板文件中选择一个复制粘贴,然后稍为修改,即可得到一个合适的模板文件。 现在的前端,越来越像后端。TypeScript替代了JavaScript,引入了…

[Vulnhub靶机] DriftingBlues: 6

[Vulnhub靶机] DriftingBlues: 6靶机渗透思路及方法(个人分享) 靶机下载地址: https://download.vulnhub.com/driftingblues/driftingblues6_vh.ova 靶机地址:192.168.67.25 攻击机地址:192.168.67.3 一、信息收集 …

【SpringBoot3】实现自定义配置——以静态资源自定义配置为例(源码+代码示例)

这里写目录标题 1 配置类位置2 静态资源配置方式3 整体配置示例3.1 创建配置类3.2 实现配置方法3.3 指定配置文件属性 1 配置类位置 在左侧搜索autoconfigure可以找到spring-boot-autoconfigure包,打开其下的META-INF -> spring -> AutoConfiguration.import…