LogRhythm lanceert zelflerende, cloudgebaseerde analytics

11 oktober 2017

LogRhythm lanceert CloudAI, een tech­no­logie die klanten wereld­wijd helpt bij het vermijden van cybe­rin­ci­denten zoals data-inbreuken. CLoudAI is een geavan­ceerde oplossing voor cloud­ge­ba­seerde security analytics en beschik­baar als volledig geïn­te­greerde add-on op abon­ne­ments­basis binnen het LogRhythm Threat Lifecycle Mana­ge­ment Platform. De nieuwe oplossing is er in eerste instantie op gericht om de bestaande moge­lijk­heden van LogRhythm op het gebied van user & entity behavior analytics (UEBA) uit te breiden. CloudAI gebruikt arti­fi­cial intel­li­gence voor het detec­teren van geavan­ceerde bedrei­gingen die gebruik­maken van onbekende aanvals­me­thoden. De tech­no­logie biedt secu­ri­ty­teams direct inzicht in opkomende en bestaande, gebrui­ker­ge­ba­seerde bedreigingen. 

Voor secu­ri­ty­teams is het steeds moei­lijker om gekwa­li­fi­ceerde mede­wer­kers te vinden. Ook moeten ze steeds meer doen met minder middelen. Zij kunnen het zich verder niet veroor­loven om langdurig handmatig op zoek te gaan naar aanval­lers of het andermaal imple­men­teren van een nieuwe oplossing. De machine learning-bena­de­ring van CloudAI auto­ma­ti­seert de detectie van bedrei­gingen dankzij zelfle­rende, cloud­ge­ba­seerde analytics. Deze aanpak stelt secu­ri­ty­teams in staat om het hoofd te bieden aan het snel­groei­ende aantal bedrei­gingen, zelfs wanneer aanval­lers hun aanpak steeds veran­deren en de aanvals­mo­ge­lijk­heden steeds uitge­breider worden.

Door de zelfle­rende analytics en de zelf­stan­dige machine learning detec­teert CloudAI opkomende geavan­ceerde bedrei­gingen op basis van obser­va­ties en gedrags­ver­an­de­ringen. Om de accu­ra­tesse steeds te vergroten, gebruikt de oplossing feedback van het inter­na­ti­o­nale klan­ten­be­stand van LogRhythm. De hoog­waar­dige detectie van CloudAI is met name ontwik­keld om false positives terug te dringen en meldings­moe­heid te vermin­deren. Secu­ri­ty­me­de­wer­kers kunnen zo de risico’s beter prio­ri­teren en is er meer effi­ci­ency in het security opera­tions center (SOC).

“Wij geloven dat arti­fi­cial intel­li­gence de belofte in zich heeft om de accu­ra­tesse van bedrei­gings­de­tectie te trans­for­meren en te zorgen voor brede auto­ma­ti­se­ring binnen een SOC”, zegt Chris Petersen, CTO van LogRhythm en Senior Vice-President Research & Devel­op­ment. “CloudAI heeft het poten­tieel om een enorme sprong voor­waarts te maken in de evolutie van een voor AI geschikt SOC. Dat biedt orga­ni­sa­ties de moge­lijk­heid om de effec­ti­vi­teit van hun bedrei­gings­de­tectie en responsprogramma’s sterk te verbeteren.”

De UEBA-moge­lijk­heden van CloudAI werken naast de bestaande, op scenario’s geba­seerde analytics en de uitge­breide bibli­o­theek van in de praktijk aange­toonde bedrei­gings­mo­dellen van LogRhythm. Die zijn ontworpen om bekende tactieken, tech­nieken en proce­dures van bedrei­gings­ac­toren te detec­teren. De combi­natie van CloudAI en UEBA biedt bescher­ming tegen bedrei­gingen die van bekende én onbekende methoden gebruikmaken.

“CloudAI heeft ons in staat gesteld om succes­voller te zijn in het detec­teren van gebrui­ker­ge­ba­seerde bedrei­gingen, die we eerder over het hoofd zouden hebben gezien”, zegt Tyler Warren, Senior Security Architect bij Prologic. “Mijn team mag geen tijd verliezen aan het opvolgen van false positives. CloudAI doet dit tijd­ro­vende werk voor hen en stelt ons in staat om te focussen op wat echt belang­rijk is.”

“LogRhythm werkt hard aan het nog beter gebruik­maken van hoog­waar­dige analytics door het bieden van een nauw geïn­te­greerde arti­fi­cial intel­li­gence-tech­no­logie die een brede reeks van secu­ri­ty­taken kan auto­ma­ti­seren. Dat geldt voor bedrei­gings­de­tectie, inci­den­tres­pons en plat­form­be­heer. Hierdoor kan een secu­ri­ty­team beter zijn werk doen”, zegt Jon Oltsik, Senior Principal Analyst bij ESG. “De nieuwe CloudAI-oplossing stelt LogRhythm in staat om zichzelf te posi­ti­o­neren als de toon­aan­ge­vende speler in de markt voor user & entity behavior analytics.”

CloudAI is een cloud­op­los­sing die snel en makkelijk in gebruik is te nemen. Dit zorgt voor lagere kosten en geeft klanten toegang tot een reeks van AI-analytics-moge­lijk­heden die vanuit technisch of econo­misch oogpunt niet on premise te benutten zijn. CloudAI is als abon­ne­ments­ser­vice makkelijk toe te voegen aan het LogRhythm-platform zonder de noodzaak van bijkom­stige hardware of software. De turnkey levering stroom­lijnt het beheer en stelt secu­ri­ty­teams in staat zich te richten op hun kerntaken.

Pin It on Pinterest

Share This