Arctic Wolf versterkt proactieve cyberverdediging met verbeterde Threat Intelligence Plus

23 september 2025

Arctic Wolf komt met verbe­te­ringen aan Arctic Wolf Threat Intel­li­gence Plus. Het bedrijf intro­du­ceert een nieuwe functie waarmee orga­ni­sa­ties een ‘threat feed’ met hoog­waar­dige Indi­ca­tors of Compro­mise (IoC’s) recht­streeks kunnen inte­greren in hun bestaande secu­ri­ty­tools. Dit is dezelfde infor­matie die wordt gebruikt door het AI-gestuurde SOC van Arctic Wolf. Met deze update helpt Threat Intel­li­gence Plus orga­ni­sa­ties om zich beter proactief te verde­digen tegen steeds veran­de­rende drei­gingen, aan de hand van rijkere inzichten, snellere detectie en preventie en bredere inte­gratie met bestaande tools.

Secu­ri­ty­teams hebben meer nodig dan algemene drei­gings­in­for­matie (‘threat feeds’): ze hebben behoefte aan zorg­vuldig samen­ge­stelde, gepri­o­ri­teerde infor­matie die urgente risico’s benadrukt en waarop snel en op schaal kan worden gere­a­geerd. Door enorme hoeveel­heden wereld­wijde drei­gings­ge­ge­vens om te zetten in duide­lijke, bruikbare infor­matie en gebruik te maken van het indu­strie­stan­daard STIX-format en TAXII protocol, helpt Arctic Wolf Threat Intel­li­gence Plus orga­ni­sa­ties om de waarde van bestaande tools te maxi­ma­li­seren, de consis­tentie tussen secu­ri­ty­maat­re­gelen te waar­borgen en de weer­baar­heid te versterken.

“De waarde van threat intel­li­gence ligt niet alleen in weten wat aanval­lers gaan doen, maar ook in het verstoren van hun acti­vi­teiten voordat ze tot actie overgaan”, zegt Dan Schiappa, President Tech­no­logy and Services bij Arctic Wolf. “Met Threat Intel­li­gence Plus krijgen klanten toegang tot hoog­waar­dige IoC’s en uitge­breide infor­matie die ons SOC dagelijks gebruikt om duizenden orga­ni­sa­ties te beschermen. Dankzij de schaal­baar­heid en diver­si­teit van het Aurora-platform kan deze drei­gings­in­for­matie nu ook gebruikt worden voor bestaande verde­di­gings­me­cha­nismen. Zo kunnen teams sneller aanvallen voorkomen, kunnen controles consis­tenter worden uitge­voerd en kunnen ze veer­kracht voor de lange termijn opbouwen.”

Naast de enorme hoeveel­heid data die elke week door het Aurora-platform wordt verwerkt, worden ook uit inzichten uit duizenden inci­den­tres­pon­s­e­ge­vallen toege­voegd aan Arctic Wolf Threat Intel­li­gence. De verbe­terde threat feed is exclusief beschik­baar voor abonnees van Threat Intel­li­gence Plus en biedt onder andere:

  • Auto­ma­ti­sche imple­men­tatie voor preventie: Threat Intel­li­gence Plus-klanten kunnen nu auto­ma­tisch de door Arctic Wolf samen­ge­stelde threat intel­li­gence imple­men­teren als preven­tieve controles in secu­ri­ty­tools die STIX/­TAXII-stan­daarden onder­steunen. Dit zijn onder andere firewalls, e‑mailsecuritygateways, endpoint security platforms en netwerksecurityapparatuur.
  • Bewezen SOC infor­matie: de threat feed bevat dezelfde IoC’s die worden gebruikt door het SOC van Arctic Wolf voor managed detection and response. Dit betekent dat klanten hoog­waar­dige indi­ca­toren ontvangen met een laag percen­tage valse positieven.
  • Cross-platform inte­gratie: orga­ni­sa­ties kunnen de threat intel­li­gence van Arctic Wolf gebruiken binnen hun bestaande onder­zoeks- en analy­se­plat­forms, SIEM-tools en threat intel­li­gence platforms. Dit maakt uniforme threat hunting en incident response workflows mogelijk.
  • Real-time updates: dankzij auto­ma­ti­sche feed updates ontvangen klanten nieuwe drei­gings­in­di­ca­toren zodra deze zijn geïden­ti­fi­ceerd en geva­li­deerd door het secu­ri­ty­team van Arctic Wolf. Dit zorgt voor real-time bescher­ming tegen nieuwe dreigingen.

Meer infor­matie over Threat Intel­li­gence Plus is hier te vinden.

Pin It on Pinterest

Share This