Microsoft-integratie helpt Secureworks-klanten om meer bedreigingen te ontdekken

12 november 2019

Secu­re­works gaat samen­werken met Microsoft om geza­men­lijke klanten te helpen geavan­ceerde cyber­drei­gingen sneller en nauw­keu­riger te detec­teren en risico’s te vermin­deren door effec­tiever te reageren op incidenten.

Het wordt steeds belang­rijker voor orga­ni­sa­ties om hun cyber­se­cu­rity-acti­vi­teiten te versnellen en op te schalen. Voor velen is het echter moeilijk om het voordeel van extra bevei­li­gingstools te benutten omdat de inte­gratie hiervan uitdagend is. Secu­re­works biedt in samen­wer­king met Microsoft een naadloze inte­gratie van infor­matie over bedrei­gingen. Zo worden gemeen­schap­pe­lijke klanten beter beschermd tegen geavan­ceerde drei­gingen zonder hiervoor weer extra software te hoeven inzetten.

Ruwe meetgegevens

De SaaS-appli­catie van Secu­re­works, Red Cloak Threat Detection & Response (TDR), zal gebruik­maken van de ruwe meet­ge­ge­vens van het Microsoft Defender Advanced Threat Protec­tion (ATP)-platform. Dit verrijkt de diverse gegevens die Red Cloak TDR voor zijn geavan­ceerde analyses gebruikt. Microsoft Defender ATP-klanten zullen op hun beurt profi­teren van een breder overzicht van drei­gingen vanwege de uitge­breide infor­matie van Secu­re­works. Secu­re­works verzamelt deze infor­matie door een grote variëteit aan eindpunt‑, netwerk‑, cloud- en bedrijfs­sys­temen in duizenden klan­tenom­ge­vingen over de hele wereld in de gaten te houden.

Klanten kunnen er enerzijds voor kiezen om de Red Cloak TDR SaaS-appli­catie intern te beheren. Ander­zijds kunnen zij ervoor kiezen deze te laten beheren door een externe partij die extra onder­steu­ning kan bieden bij het zoeken naar bedrei­gingen en het reageren op incidenten.

Detectoren

Red Cloak TDR maakt gebruik van een aantal inno­va­tieve detec­toren die werken via machine learning, deep learning en gedrags­tech­nieken. Geza­men­lijk zoeken de detec­toren naar belang­rijke aanwij­zingen die kwaad­aardig gedrag vast­stellen. Daarnaast stroom­lijnt de cloud-geba­seerde software onder­zoeken via intu­ï­tieve werk­pro­cessen en auto­ma­ti­se­ring, zodat security-analisten zich kunnen richten op essen­tiële taken. Toege­paste drei­gings­in­for­matie en de ervaring met het reageren op inci­denten helpen de analytici om gelijke tred te houden met nieuwe bedreigingen.

Microsoft Defender ATP gebruikt infor­matie die in Windows 10 is ingebouwd zoals gedrags­sen­soren voor eind­punten, analyses van cloud-bevei­li­ging en infor­matie over bedrei­gingen. Deze infor­matie helpt bedrijven om geavan­ceerde bedrei­gingen te voorkomen, detec­teren, onder­zoeken en erop te reageren.

De inte­gratie versterkt de positie van Secu­re­works als leve­ran­cier van cloud-geba­seerde cyber­se­cu­rity-software. In augustus werd het mogelijk om Red Cloak TDR als managed service af te nemen. Secu­re­works is van plan om in de komende maanden nieuwe functies voor de appli­catie uit te brengen, zoals extra gege­vens­bronnen, detec­toren en rapportagemogelijkheden.

Pin It on Pinterest

Share This