Az MI turbózza a kibervédelmet: összefog a Criminal IP és Palo Alto

Az MI turbózza a kibervédelmet: összefog a Criminal IP és Palo Alto
Az átfogó fenyegetéselemzés és az automatizált incidenskezelés mostantól egyesül a Palo Alto Networks Cortex XSOAR és a Criminal IP együttműködésének köszönhetően. Az AI SPERA által fejlesztett Criminal IP platform immár beépült a világ egyik legfejlettebb SOC-automatizációs platformjába. Ennek eredményeként a biztonsági csapatok mostantól nemcsak hagyományos, naplóalapú elemzésekre, hanem valós idejű külső kockázati információkra, viselkedéselemzésekre és MI által támogatott fenyegetési pontszámokra támaszkodhatnak, mindezt további rendszerek bevonása vagy manuális kutatás nélkül.

Az MI által nyújtott kontextus hozza el a fejlődést

A modern biztonsági műveleti központokat gyakran maguk alá temetik a riasztások, miközben a hagyományos kiegészítő információk túl sokszor csak statikus adatokat tartalmaznak. Ezek gyakran figyelmen kívül hagyják a nyitott portokat, a sérülékenységi összefüggéseket, a tanúsítványok újrafelhasználását vagy a DNS-módosításokat. A meglepetések sora itt nem áll meg: a Criminal IP folyamatosan monitorozza az összes internetre kapcsolt eszközt, elemzi az IP- és tartományváltozásokat, SSL/TLS-adatokat, portokat, CVE-érintettséget, támadási mintázatokat és elrejtési technikákat, így a Cortex XSOAR incidenskezelése jóval pontosabb lehet.

Automatikus többlépcsős vizsgálat – minden egy helyen

A Cortex XSOAR automatizált munkafolyamataiból mostantól elérhető a Criminal IP háromlépcsős vizsgálata: Gyors keresés, Lite vizsgálat, majd teljes körű, mély feltárás. A részletes eredmények strukturált jelentésekben jelennek meg a felületen, miközben a rendszer minden emberi beavatkozás nélkül fenntartja a munkafolyamatokat. Ezzel párhuzamosan az integráció összeköti a belső biztonsági adatokat a nyílt internetből származó intelligenciával, történeti viselkedésekkel, parancs- és vezérlési kapcsolatokkal, elrejtési jelekkel, visszaélési rekordokkal és tanúsítvány-kapcsolódásokkal.

Gyorsulás a teljesen önálló védelem felé

Az együttműködés egy, az autonóm biztonsági rendszerek felé mutató globális trend részévé vált. Ennek eredményeként a korábban különböző források manuális kutatását igénylő döntések az XSOAR és a Criminal IP párosítása révén egyre inkább automatizálttá válnak. Ez csökkenti a válaszidőt, javítja az incidensek besorolásának pontosságát, miközben kíméli az elemzők erőforrásait – mindez különösen fontos, mivel a riasztások száma és az MI-alapú fenyegetések is egyre nőnek.

A Criminal IP jelen van az Azure, AWS és Snowflake platformokon is, és több mint 40 biztonsági gyártó – köztük a Cisco, a Fortinet és a Tenable – rendszerével együttműködik. Az új Palo Alto Networks-integrációval most további lépést tett a teljesen önjáró és integrált kiberbiztonság felé, ahol az MI-alapú kockázatelemzés kiemelt szerepet kap.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:49

Az MI veszélyes biztonsági vihart kavart a felhőben

⚡ Az MI villámgyors elterjedése fenekestül felforgatja a felhőalapú biztonságot. Egy friss jelentés szerint egyre több cég használ MI-alkalmazásokat, szemmel láthatóan gyorsabban, mint ahogy az informatikai vezetők képesek biztonságosan követni...

MA 20:17

Az interneten 25 ezernél több sebezhető FortiCloud-eszköz vár támadókra

Több mint 25 ezer Fortinet-eszközt találtak online bekapcsolt FortiCloud SSO-val, amelyek súlyos hitelesítési hibának vannak kitéve...

MA 20:01

Az Apple mostantól saját maga hajtja be pénzét a fejlesztőkön

Az Apple új fejlesztői szerződése felkavarja az állóvizet: a vállalat mostantól engedélyt kapott arra, hogy különböző díjakat vagy jutalékokat – például az alkalmazáson belüli vásárlások jutalékait – akár automatikusan levonjon a fejlesztők bevételeiből...

MA 19:50

A kínai „szuperinternet” felforgathatja a globális digitális erőviszonyokat

A kínai hatóságok hivatalosan is elindították a China Environment for Network Innovation (CENI) nevű kísérleti hálózatot, amely hatalmas ugrást hozhat a globális hálózati kutatásokban...

MA 19:18

Az Optus tűzfalfrissítése halálos árat követelt Ausztráliában

⚠ Szeptember 18-án az Optus, Ausztrália egyik vezető távközlési cége 14 órán keresztül képtelen volt számos ügyfele segélyhívását eljuttatni a 000-számra, amely az USA-ban a 911-nek, Európában pedig a 112-esnek felel meg...

MA 19:02

A nyugati futóáramlás szeszélyei forgatják fel éghajlatunkat

Az utóbbi években egyre szélsőségesebb lett az időjárás világszerte: a közepes szélességi körökön, különösen érzékeny térségekben mind gyakoribb az aszályok és árvizek gyors váltakozása...

MA 18:33

Az önzetlenség tényleg fiatalít: évekkel fiatalabb lehet az agy

💪 Segíteni másokon hetente néhány órán át nemcsak jó érzés, hanem úgy tűnik, évekkel lassíthatja az agy öregedését...

MA 18:17

Az UEFI-hiba alaplapok millióit veszélyezteti

Számos ASUS, Gigabyte, MSI és ASRock alaplap UEFI firmware-je új, kritikus biztonsági hibával küzd, amely lehetővé teszi a támadók számára, hogy fizikai hozzáféréssel, még a gép indulása előtt, megtámadják a rendszert...

MA 17:49

Az amerikaiak kezébe kerül a TikTok irányítása

A TikTok megegyezett abban, hogy jelentős tulajdonrészt enged át amerikai befektetőknek amerikai üzletágában, véget vetve ezzel egy évek óta húzódó vitának, amelyben a kormányzat rendszeresen szorgalmazta a platform szétválasztását...

MA 17:01

Az Ursidák éjszakája: csillaghullás a téli napfordulón

✨ Ha december 21–22. éjszakáján fent maradsz, érdemes kifeküdni az éjszakai ég alá, mert ekkor tetőzik az éves Ursidák meteorraj...

MA 16:50

Az Instacart-botrány ára: 21 milliárdos visszatérítés

💳 Az Instacart, Észak-Amerika egyik legnagyobb online élelmiszer-kiszállító szolgáltatása, 21 milliárd forintot (60 millió amerikai dollárt) fizet vissza ügyfeleinek, miután a Szövetségi Kereskedelmi Bizottság (FTC) megállapította, hogy a cég megtévesztő előfizetési gyakorlatokat alkalmazott...

MA 16:33

Az amerikai TikTok végre új gazdára talál

Az USA-ban használt TikTok hamarosan új kezekbe kerül: a kínai ByteDance eladja az üzlet jelentős részét, hogy megfeleljen az amerikai kormány elvárásainak...

MA 16:17

A világűrben robbant fel egy Starlink műhold?

Egy Starlink-műhold váratlan meghibásodás miatt hirtelen magasságot vesztett, miközben törmelékfelhőt hagyott maga után a Föld körüli pályán...

MA 16:01

A Starlink-műhold felrobbant, űrszemétté vált darabok keringenek

🛰 A SpaceX egyik Starlink-műholdja váratlanul felrobbant, ami nyomon követhető törmeléket hagyott maga után az űrben...

MA 15:50

A japán szuperlézer fémet olvaszt, drónokat vadászik

🔥 Japán egy forradalmian új, nagy teljesítményű lézerfegyvert tesztel tengerészeti körülmények között, amely 100 kilowattos lézernyalábbal képes átvágni a fémet, és lelőni a drónokat akár repülés közben is...

MA 15:34

A fák évgyűrűi feltárhatják a víztakarékosság jövőjét

Erre utal többek között az, hogy a fák évgyűrűi sokkal többről árulkodnak, mint gondolnánk: képesek betekintést nyújtani a bolygó múltjába, így akár Ohio elrejtett környezeti történetének hiányzó részeit is segíthetnek feltárni...

MA 15:18

Az Android 16 emodzsiözönt hoz – íme a részletek

Android 16 már most elérhetővé teszi a 163 vadonatúj emodzsit azoknak, akik a legfrissebb QPR3 bétát használják...

MA 15:02

Az orosz hekkerek már a dán ivóvizet is célba vették

Dániában az orosz államhoz köthető hackercsoportok hajtottak végre több pusztító kibertámadást, amelyek a kritikus infrastruktúrát célozták, különösen a vízellátó rendszert...

MA 14:50

Az amatőr madarászok adatai felpörgetik a madárvédelmet

🐟 Nehéz elhinni, de az évtizedek óta csökkenő madárállományok megmentésében most olyan adatbázok játszanak kulcsszerepet, amelyek madármegfigyelők önkéntes munkájára épülnek...