facebook LinkedIN LinkedIN - follow
Aktuality -> Podnikové aplikace a služby - 9. 11. 2023 - Ing. Lukáš Grásgruber

Nový Flowmon ADS využívá AI pro kontextovou analýzu bezpečnostních incidentů

Společnost Progress uvedla novou verzi svého systému pro detekci síťových anomálií Progress Flowmon ADS 12.2, která využívá schopnosti umělé inte­li­gen­ce při posky­to­vá­ní komplexního pohledu na detekované bezpečnostní incidenty, což umožňuje rychle identifikovat relevantní incidenty, určit jejich důležitost s ohledem na kontext a efektivně a rychle se rozhodnout o jejich řešení.



Ohromné množství bezpečnostních událostí a výstrah patří mezi zásadní překážky, kterým musí v současné době čelit IT týmy. Profesionálové v oblasti kybernetické bezpečnosti se potýkají s problémy při získávání relevantních informací a efektivním stanovování priorit. Bez odpovídajících schopností detekce sítě nebo bez přístupu k informacím, které by umožnily přijímat informovaná rozhodnutí, jsou ovšem organizace náchylné k útokům.

Proto se nová verze Flowmon ADS zaměřuje na kontextovou analýzu bezpečnostních událostí, která řeší kritické problémy tím, že analyzuje celkový stav sítě, identifikuje trendy a vytváří komplexní přehled o událostech. Nabízí tak nejen sofistikovanou analýzu, ale i kontext potřebný k identifikaci škodlivého chování v síti, útoků na kritické aplikace, úniků dat a různých dalších indikátorů kompromitace.

V rámci nových datových zobrazení jsou zjištěné události vzájemně porovnávány napříč celým ekosystémem IT (lokálním, cloudovým i hybridním) a poskytují kritické informace o zařízeních s nejvyšším stupněm ohrožení, se zvýšeným stupněm ohrožení, o vývoji stupně ohrožení u nejčastějších typů zjištěných událostí nebo o nejzávažnějších detekovaných hrozbách.

Nová verze Flowmon ADS 12.2 také nabízí:

  • Aktualizovanou vizualizaci a analýzu událostí v IDS (Intrusion Detection System) - spojuje události založené na signaturách do jednotného uživatelského rozhraní společně s událostmi založenými na chování, a to včetně podrobného zobrazení, evidence událostí, dashboardů a reportů.
  • Analýzu s podporou umělé inteligence a přehled míry ohrožení – záložka Analýza ve Flowmon ADS nyní obsahuje souhrnné údaje s akčními informacemi, které jsou řazeny podle úrovně závažnosti.
  • Mapování aplikací a platforem podle IP adres – rozšířená síťová analytika pomáhá uživatelům přiřazovat IP adresy k jednotlivým SaaS aplikacím a platformám.
  • Detekci použití konkrétních aplikací – tato nová funkcionalita usnadňuje detekci nepovolených SaaS aplikací a potenciálně nebezpečných aplikací, jako jsou např. nepovolené VPN.

Flowmon ADS využívá k detekci anomálií ukrývajících se v síťovém provozu inteligentní detekční engine, který využívá vyspělé algoritmy analýzy chování a okamžitě a automaticky odhaluje škodlivé chování, útoky na kritické aplikace, narušení bezpečnosti dat a další indikátory kompromitace.


 
  

- PR -

Jak si vedou české firmy v kybernetické bezpečnosti

Praktické zkušenosti z oblasti etického hackingu a penetračního testování


Komplexní zabezpečení pod­ni­ko­vé infrastruktury, počínaje výpočetními systémy přes úložná řešení, až po komunikační linky není jednoduchá záležitost. S větší či menší úspěšností se o to snaží každá organizace.

  

- PR -

5+1 možností, jak a kde automatizovat procesy pomocí ERP systému

Do úspěšných firem se ERP systémy postupně „vkrádaly“ už od 90. let 20. století. Od té doby se však výrazně posunuly, takže podnikům nabízí úplně nové možnosti.