Palo Alto Networks lanceert next-gen SOC-platform

14 oktober 2022

Palo Alto Networks­kon­digt de beschik­baar­heid aan van Cortex XSIAM, een modern, onaf­han­ke­lijk platform voor het SOC (secure opera­tions center). Dankzij de nieuwe oplossing kunnen bedrijven de data, analytics en auto­ma­ti­satie van hun cloud­be­vei­li­ging naar een hoger niveau tillen.

Cortex XSIAM werd, via het XSIAM Design Partner Program, eerder dit jaar al uitgerold bij een select groepje orga­ni­sa­ties uit verschil­lende sectoren, zoals de publieke sector, de gezond­heids­sector en de maak­in­du­strie. Als grootste uitdaging gaven de onder­ne­mingen aan: de vele alerts die vaak gepaard gaan met een vals positief, onvol­doende zicht op de hele orga­ni­satie en haar cloudom­ge­ving, en te veel manuele taken door de vele tools in de verschil­lende silo’s.

“In het SOC werken vaak de beste cyber­se­cu­rity profes­si­o­nals. Het is tijd om hen een platform te geven waar ze hun job goed kunnen uitvoeren. We willen onze klanten anders laten kijken naar SOC, en resul­taten, doel­tref­fend­heid en produc­ti­vi­teit centraal brengen,” vertelt Lee Klarich, chief product officer bij Palo Alto Networks. “Met Cortex XSIAM werkt het SOC volledig onaf­han­ke­lijk. Bedrijven kunnen een bedrei­ging in een mum van tijd oplossen en analisten kunnen focussen op de inci­denten met de grootste prio­ri­teit. Het SOC van de toekomst zal werken met AI en auto­ma­ti­satie – elke andere aanpak is gedoemd te mislukken.”

Het SOC van Palo Alto Networks draait op Cortex XSIAM. Het bedrijf is overtuigd van de voordelen van slimme data-inte­gratie, ML-modellen, auto­ma­ti­satie en een proac­tieve analyse van de IT-omgeving. Zo wordt de aanvals­op­per­vlakte steeds zo klein mogelijk gehouden. Het SOC van Palo Alto Networks verwerkt zo’n triljoen evene­menten per maand, waarvan Cortex XSIAM het grootste deel auto­ma­tisch behandelt. Gemiddeld detec­teert het SOC met Cortex een bedrei­ging in 10 seconden en genereert het een antwoord voor bedrei­gingen met hoge prio­ri­teit in één minuut. Dat zorgt ervoor dat SOC-analisten tot 80% minder alerten moeten behandelen.

De feedback over XSIAM was bijzonder positief. De klanten die er al van hebben kunnen proeven getuigen van een betere visi­bi­li­teit, minder inci­denten, minder vals posi­tieven en minder responstijd.

Gemaakt voor cloudomgevingen

XSIAM werkt zowel op cloud en enter­prise security. De SOC-oplossing biedt diep­gaande eind-tot-eind security, ongeacht de oorsprong van de bedrei­ging. In tegen­stel­ling tot bestaande SIEM-producten, inte­greert XSIAM ook cloud tele­me­trie die eigen is aan systemen in de cloud. Bedrijven die altijd al in de cloud hebben gewerkt kunnen XSIAM makkelijk inte­greren met de publieke cloud en hun SaaS tele­me­trie. Bedrijven met SIEM-producten kunnen dan weer makkelijk over­stappen op XSIAM voor een next-gen, autonoom SOC-platform.

Cortex XSIAM is nu wereld­wijd beschik­baar met onder­steu­ning voor meerdere cloud­lo­ca­ties, in lijn met de lokale regelgeving.

Pin It on Pinterest

Share This