Aktuality -> Podnikové aplikace a služby - 30. 4. 2021 - Ing. Lukáš Grásgruber

Fortinet nabízí plně automatizované XDR řešení pro detekci a nápravu bezpečnostních incidentů

Společnost Fortinet představila nové řešení FortiXDR pro pokročilou detekci kyber-bezpečnostních incidentů a reakci na ně. Novinka je postavena na cloudové platformě pro ochranu koncových bodů FortiEDR a využívá umělou inteligenci (AI) k vyšetřování potřebné reakce na bezpečnostní incidenty. FortiXDR tak dokáže plně automatizovat procesy zabezpečení, které mají obvykle na starosti zkušení bezpečnostní analytici, a rychleji tak zmírnit hrozby napříč širokou škálou útoků.



Velké množství bezpečnostních produktů, které podniky obvykle nasazují, vede k zahlcenosti bezpečnostními informacemi, které mohou ve skutečnosti hrozby zakrýt a komplikovat bezpečnostním týmům odhalování útoků a reakci na ně. V důsledku toho většina podniků již konsoliduje nebo v příštích dvou až třech letech plánuje svá bezpečnostní řešení od různých dodavatelů konsolidovat. Mnohé při tom volí konsolidaci založenou na řešení XDR.

Analytická společnost Gartner definuje XDR jako „platformu pro detekci bezpečnostních incidentů a reakci na ně, která automaticky shromažďuje a vyhodnocuje data z různých bezpečnostních produktů.“ XDR nabízí způsob, jak inteligentně a automatizovaně propojit tradičně izolovaná řešení do jediného systému.

XDR řešení sice mohou ulevit od některých problémů spojených s komplikovaným uspořádáním řešení od dodavatelů, většina se však zaměřuje na porovnávání informací z různých produktů a vyžaduje pracné ruční zásahy bezpečnostních týmů, které se potýkají s nedostatkem kvalifikovaných sil. Bezpečnostní týmy proto požadují XDR řešení, které dokáže zautomatizovat celý proces od detekce přes vyšetřování incidentů po odstranění následků.

Fortinet spojuje XDR s umělou inteligencí v podobě systému Dynamic Control Flow Engine a průběžně se učí z údajů o hrozbách a výsledků výzkumu laboratoří FortiGuard i z poznatků bezpečnostních pracovníků, kteří na incidenty reagují. Řešení shromažďuje, zpracovává a analyzuje různorodé bezpečnostní informace z architektury Fortinet Security Fabric a generuje z nich věrné popisy bezpečnostních událostí. Ty následně vyšetřuje umělá inteligence stejným způsobem, jakým by postupoval zkušený bezpečnostní analytik. Výsledkem je konečná klasifikace hrozby a stanovení rozsahu. V posledním kroku jsou podle kontextu určeny nejlepší možné způsoby reakce, které lze provádět automaticky a rychle tak řešit potvrzené incidenty. FortiXDR tak zvyšuje šanci na odhalení a správnou klasifikaci útoků.


 
  

- PR -

Nový stavební zákon mění pravidla i v energetice

Technodat nabízí připravené řešení


Od 1. července 2024 nabyl účinnosti nový stavební zákon 283/2021 Sb. a s ním i nová vyhláška o dokumentaci staveb č. 131/2024 Sb. Tato legislativní změna se přímo dotýká oblasti přenosu a distribuce elektrické energie jakožto tzv. vyhrazených staveb. Projektová dokumentace energetických staveb nyní musí odpovídat nové standardizované struktuře, být zpracována plně digitálně a v předepsaných formátech připravených pro elektronické podání. To klade vysoké nároky nejen na projektanty a dodavatele, ale i na vlastníky a provozovatele staveb.

  

- PR -

50 (v)tipů paní Teskové #4: Incident Response

Když už hoří, nestačí vědět, odkud šel kouř. Je třeba taky vědět, kam běžet s vodou.


V minulém díle jsme si povídali o alertech – o tom, jak se z nich nestat klikací zombie a jak rozpoznat ty, které skutečně něco znamenají. Ale co když se z varování stane realita? Co když se z „možná problém” stane „sakra, už je to tady”? Pak nastupuje disciplína, která odděluje IT romantiky od krizových samurajů. Jmenuje se Incident Response – a je to vaše digitální hasičská jednotka.