ESET сообщает о сотрудничестве с Elastic для улучшения обнаружения и реагирования

Следующая новость

Компания ESET – лидер в области информационной безопасности – сообщает о стратегическом партнерстве с Elastic, ведущей компанией в области искусственного интеллекта. В частности, интеграция платформ ESET PROTECT и Elastic Security улучшит безопасность бизнеса благодаря передовым возможностям выявления и реагирования. Кроме того, пользователи Elastic получат доступ к расширенным каналам ESET относительно анализа угроз, которые содержат данные в реальном времени об индикаторах компрометации (IoC), таких как ботнеты, вредоносные домены, файлы, URL и IP-адреса.

Интеграция платформ ESET PROTECT и Elastic Security

Elastic Security позволяет организациям собирать, анализировать и визуализировать данные из ряда источников в реальном времени, предлагая полный обзор состояния безопасности. Платформа ESET PROTECT предлагает компаниям любого размера возможности предотвратить угрозы и реагировать на них на базе искусственного интеллекта в сочетании с экспертным и комплексным анализом. Комбинация платформ ESET PROTECT и Elastic Security позволяет собирать данные телеметрии из продуктов ESET для защиты рабочих станций и XDR-инструмента, обеспечивая проактивную безопасность.

Благодаря интеграции Elastic Security и платформы ESET PROTECT организации могут значительно улучшить процессы выявления и реагирования на инциденты. В частности, эта интеграция позволяет автоматизировать анализ уведомлений, снизить риск нарушений безопасности, а также оптимизировать общий процесс реагирования на инциденты, обеспечивая быстрое и эффективное решение проблем.

«В современной цифровой среде организации сталкиваются с ростом активности сложных киберугроз. Существует критическая потребность в надежных решениях, которые облегчают мониторинг и выявление инцидентов безопасности в режиме реального времени, обеспечивая быстрое и эффективное реагирование на инциденты», — комментирует Трент Матчетт, директор глобальных стратегических учетных записей ESET.

Интеграция ESET Threat Intelligence и Elastic

Благодаря интеграции ESET Threat Intelligence и Elastic организации получат усовершенствованные инструменты аналитики и лучшую видимость, чтобы обеспечить более эффективное предотвращение киберугроз.

Эта интеграция расширяет возможности решения Elastic SIEM, позволяя специалистам по безопасности использовать данные об угрозах для беспрецедентной видимости, значительно уменьшить количество ложных срабатываний, а также обеспечить более точное выявление и анализ. В частности, пользователи получат данные о деятельности известных APT-групп, собранные в результате исследования вредоносного программного обеспечения специалистами ESET.

Кроме того, сотрудничество позволяет использовать тщательно отобранные данные ESET, полученные на основе собственных исследований и телеметрии ESET, а не из сторонних источников. Для оптимальной интеграции и взаимодействия эти каналы поставляются в формате TAXII/STIX 2.1.

Технологии ESET постоянно сканируют угрозы на разных уровнях. Кроме того, ведущие специалисты ESET по кибербезопасности и 13 научно-исследовательских центров по всему миру обеспечивают оперативное расследование угроз и реагирование на них. Хотя машинное обучение помогает автоматизировать принятие решений, человеческий опыт ESET лежит в основе оценки и интерпретации угроз, обеспечивая непревзойденную точность и надежность.

«Наше сотрудничество с Elastic является не только новым этапом в интеграции анализа угроз, но также общей обязанностью в деле защиты цифровой среды, – отмечает Трент Матчетт, директор по глобальным стратегическим учетным записям ESET. – Сочетая наши уникальные знания и опыт с аналитическими возможностями Elastic, мы устанавливаем новый стандарт кибербезопасности для улучшения защиты организаций и быстрого принятия важных решений».

Узнать больше об интеграции ESET и возможностях партнерства можно по ссылке.