Az MI turbózza a kibervédelmet: összefog a Criminal IP és Palo Alto
Az átfogó fenyegetéselemzés és az automatizált incidenskezelés mostantól egyesül a Palo Alto Networks Cortex XSOAR és a Criminal IP együttműködésének köszönhetően. Az AI SPERA által fejlesztett Criminal IP platform immár beépült a világ egyik legfejlettebb SOC-automatizációs platformjába. Ennek eredményeként a biztonsági csapatok mostantól nemcsak hagyományos, naplóalapú elemzésekre, hanem valós idejű külső kockázati információkra, viselkedéselemzésekre és MI által támogatott fenyegetési pontszámokra támaszkodhatnak, mindezt további rendszerek bevonása vagy manuális kutatás nélkül.
Az MI által nyújtott kontextus hozza el a fejlődést
A modern biztonsági műveleti központokat gyakran maguk alá temetik a riasztások, miközben a hagyományos kiegészítő információk túl sokszor csak statikus adatokat tartalmaznak. Ezek gyakran figyelmen kívül hagyják a nyitott portokat, a sérülékenységi összefüggéseket, a tanúsítványok újrafelhasználását vagy a DNS-módosításokat. A meglepetések sora itt nem áll meg: a Criminal IP folyamatosan monitorozza az összes internetre kapcsolt eszközt, elemzi az IP- és tartományváltozásokat, SSL/TLS-adatokat, portokat, CVE-érintettséget, támadási mintázatokat és elrejtési technikákat, így a Cortex XSOAR incidenskezelése jóval pontosabb lehet.
Automatikus többlépcsős vizsgálat – minden egy helyen
A Cortex XSOAR automatizált munkafolyamataiból mostantól elérhető a Criminal IP háromlépcsős vizsgálata: Gyors keresés, Lite vizsgálat, majd teljes körű, mély feltárás. A részletes eredmények strukturált jelentésekben jelennek meg a felületen, miközben a rendszer minden emberi beavatkozás nélkül fenntartja a munkafolyamatokat. Ezzel párhuzamosan az integráció összeköti a belső biztonsági adatokat a nyílt internetből származó intelligenciával, történeti viselkedésekkel, parancs- és vezérlési kapcsolatokkal, elrejtési jelekkel, visszaélési rekordokkal és tanúsítvány-kapcsolódásokkal.
Az együttműködés egy, az autonóm biztonsági rendszerek felé mutató globális trend részévé vált. Ennek eredményeként a korábban különböző források manuális kutatását igénylő döntések az XSOAR és a Criminal IP párosítása révén egyre inkább automatizálttá válnak. Ez csökkenti a válaszidőt, javítja az incidensek besorolásának pontosságát, miközben kíméli az elemzők erőforrásait – mindez különösen fontos, mivel a riasztások száma és az MI-alapú fenyegetések is egyre nőnek.
A Criminal IP jelen van az Azure, AWS és Snowflake platformokon is, és több mint 40 biztonsági gyártó – köztük a Cisco, a Fortinet és a Tenable – rendszerével együttműködik. Az új Palo Alto Networks-integrációval most további lépést tett a teljesen önjáró és integrált kiberbiztonság felé, ahol az MI-alapú kockázatelemzés kiemelt szerepet kap.
👌 Most kapaszkodj meg, mert a Pixel 9a-val kapcsolatban végre jó hír érkezett: egyeseknél már megjelent a kikapcsolt képernyő mellett is működő ujjlenyomatos feloldás opciója...
💸 Ahogy a kriptovaluták egyre inkább belépnek a hagyományos pénzpiacokra, a nagy pénzügyi cégek is igyekeznek valamilyen módon jelen lenni ebben a világban...
Noha a Marsot általában kihűlt, halott világnak tartottuk, új bizonyítékok szerint a Tharsis nevű vulkánvidék mélyén komoly aktivitás zajlik, amely a bolygó forgását is felgyorsíthatja...
A zenei platform elindította az Artist Profile Protection nevű opciót, amellyel a zenészek megelőzhetik, hogy véletlenül vagy szándékosan rossz profilokra kerüljenek fel a zenéik...
Na most kapaszkodj, mert a Bandsintown végre teljes erőbedobással összeborult az Apple-lel: mostantól már az Apple Musicban is böngészheted kedvenc előadóid közelgő koncertjeit...
Az internetes szólásszabadság ma egyre komolyabb veszélyben van. Számos ország kormányai mindent elkövetnek azért, hogy megakadályozzák lakosaikat az internet szabad használatában: nemcsak egyes oldalakat, hanem alapvetően magát a világhálót próbálják elérhetetlenné tenni...
🔒 A Firefox legújabb, 149-es verziója egy teljesen új szintre emeli a böngészés biztonságát: a beépített, ingyenes VPN-funkcióval immár havi 50 GB adatforgalmat kap minden Mozilla-fiókkal rendelkező felhasználó...
A Gap Inc., amelyhez olyan divatmárkák tartoznak, mint az Old Navy, a Gap, a Banana Republic és az Athleta, lehetővé teszi, hogy a vásárlók közvetlenül a Google Gemini alkalmazásán keresztül fejezzék be vásárlásaikat – anélkül, hogy elhagynák a platformot...
Az Egyesült Államokban több mint 3200 iskolai körzetben használt Infinite Campus digitális diáknyilvántartó rendszert adatlopás érte, miután hackerek egy alkalmazott Salesforce-fiókjához fértek hozzá...
Valami elképesztő született a laborban: szuperkondenzátor, amelyben a legújabb trükk a lignin-alapú, szuperporózus szén elektróda, amit egy teljesen új, fluorozott oldószeres elektrolittal turbóztak fel...
Képzeld el, hogy miközben épp a koktélodat kortyolod, vagy a Netflixen lazulsz, a gépeden egy MI dolgozik tovább – és ez most már nem csak sci-fi, hanem valóság...
A katari Ras Laffan Ipari Városban található folyékonyföldgáz-üzem, amely korábban a világ egyik legnagyobb LNG-előállító központja volt, teljesen leállította termelését az iráni légicsapások nyomán...
🔬 Évtizedek óta nagy fejtörést okozott a kutatóknak, hogy a vörös óriáscsillagok felszínén miként jelennek meg olyan kémiai változások, amelyek eredetileg mélyen, a csillag belsejében keletkeztek...
Vasárnap éjszaka az Air Canada Montrealból érkező gépe tragikus módon összeütközött egy tűzoltóautóval a New York-i LaGuardia repülőtér kifutópályáján...
Valaki betört a BuddyBoss frissítési rendszerébe, és szó szerint tömegével fertőzött meg WordPress-oldalakat, amelyekre közösségi platformokat, tagsági oldalakat vagy e-learning-felületeket húztak...
🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...
💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...
🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...
Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...
🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...