Arctic Wolf breidt zijn security operations platform uit met nieuwe Threat Intelligence module

20 november 2024

Arctic Wolf breidt zijn Aurora security opera­tions platform uit met Arctic Wolf Threat Intel­li­gence, een nieuwe module die orga­ni­sa­ties helpt drei­gingen voor te blijven met behulp van real-time drei­gings­in­for­matie en op prio­ri­teit gerang­schikte rapportages.

De intro­ductie van Arctic Wolf Threat Intel­li­gence versterkt het Arctic Wolf Aurora Platform op het gebied van security opera­tions. Orga­ni­sa­ties hebben een security opera­tions platform nodig dat niet alleen drei­gingen bij kan houden, maar ook actief de risico’s verkleint en die veer­kracht opbouwt voor de lange termijn. Het Aurora Platform, dat gebruik­maakt van Alpha AI, gebruikt geavan­ceerde AI en machine learning-algo­ritmen om auto­ma­tisch drei­gingen te detec­teren, hierop te reageren en herstel­mo­ge­lijk­heden te bieden. In combi­natie met het Concierge Delivery Model van Arctic Wolf kunnen orga­ni­sa­ties zo effectief hun cyberrisico’s verlagen en zich meer richten op innovatie.

“Het Arctic Wolf Aurora Platform en Alpha AI onder­scheiden zich in de markt door de schaal­grootte en kracht. Er worden meer dan zeven biljoen security events per week verwerkt om inzichten te leveren, exclusief voor Arctic Wolf”, zegt Dan Schiappa, Chief Product en Services Officer bij Arctic Wolf. “ Arctic Wolf Threat Intel­li­gence levert niet alleen ruwe data. Het trans­for­meert enorme, complexe sets aan infor­matie naar bruikbare en op prio­ri­teit gerang­schikte inzichten op basis van de meer dan 6.200 klanten die Arctic Wolf elke dag beveiligt. Door klanten toegang te geven tot dezelfde infor­matie waarop Arctic Wolf vertrouwt, kunnen we security teams over de hele wereld helpen beter te anti­ci­peren en reageren op de snel veran­de­rende tactieken van aanvallers.”

Nu er steeds meer en steeds complexere cyber­drei­gingen zijn, hebben orga­ni­sa­ties moeite om aanval­lers voor te blijven die voort­du­rend nieuwe aanvals­me­thoden ontwik­kelen. Om deze uitdaging het hoofd te bieden, hebben secu­ri­ty­teams meer nodig dan algemene infor­ma­tie­feeds over drei­gingen – ze hebben heldere inzichten nodig, gerang­schikt op prio­ri­teit, waarmee ze de meest urgente risico’s efficiënt en schaal­baar kunnen aanpakken.

Orga­ni­sa­ties krijgen dankzij Arctic Wolf Threat Intel­li­gence toegang tot dezelfde drei­gings­in­for­matie die het Arctic Wolf SOC gebruikt. Deze infor­matie is gebaseerd op de enorme dataset van het Aurora Platform met meer dan 500.000 dage­lijkse malware samples en meer dan 125.000 maan­de­lijkse onder­zoeken door het SOC, die vrijwel alle drei­gings­op­per­vlakken, sectoren, regio’s en orga­ni­sa­tie­groottes omvatten.

De belang­rijkste features van Arctic Wolf Threat Intel­li­gence zijn:

  • Threat Pulse: maan­de­lijks en per kwartaal samen­ge­stelde inzichten in actieve aanvals­cam­pagnes en essen­tiële Indi­ca­tors of Compro­mise (IoC’s), in de vorm van begrij­pe­lijke schrif­te­lijke rapporten en video highlights.
  • Intel­li­gence Feeds: IoC-lijsten, inclusief IP-adressen, domeinen, URL’s en file hashes, die naadloze gebruikt kunnen worden in block/​allow lijsten.
  • IOC snel­ko­pel­lingen: orga­ni­sa­ties kunnen met Arctic Wolf Data Explorer hun hele omgeving door­zoeken op IoC’s, waardoor de validatie van drei­gingen met één klik kan worden vereen­vou­digd en versneld.

Kijk voor meer infor­matie over het Arctic Wolf Aurora Platform en Arctic Wolf Threat Intel­li­gence op www​.arctic​wolf​.com.

Pin It on Pinterest

Share This