Check Point Infinity SOC支援保安團隊 辨識和攔截網絡攻擊

Check Point軟體技術有限公司宣布推出 Infinity SOC,該解決方案將威脅防禦、檢測、調查和修復功能整合至單一平台中。Infinity SOC已經成為Check Point Research分析團隊每天所使用的工具,用作披露與調查目前最危險、複雜的網絡攻擊,它可利用AI 事件分析功能過濾數百萬不相關的日誌和警報,從而協助企業保安團隊以速度和準確度辨識和攔截網絡攻擊。 

由於大部分機構和組織都使用多種單點產品,每天會彈出數百萬個事件日誌和警報,因此其安全營運中心 (SOC) 團隊很難識別並防禦在複雜網絡環境中的惡意活動。在一項 SOC調查中,68% 的受訪者表示,他們所分析的事件中有一半為誤報,而關鍵攻擊又常常被漏檢。98% 的 IT 安全專業人員稱在面臨 SOC 方面的挑戰,其中主要的營運挑戰包括有手動分析和修復事件 (52%)、準確辨識最關鍵事件 (52%) 及日誌和警報超載 (51%)。 

Check Point 的 Infinity SOC 透過提供以下功能:

●   高準確度攔截攻擊:借助 AI 事件分析功能,能夠在每天產生的數百萬個日誌和警報中自動識別攻擊,即使最隱秘的攻擊也難逃法網。 Infinity SOC 能自動對警報進行分類,以加快對關鍵攻擊的應對,並通過受感染主機上的輕量級客戶端提供一鍵修復。通過刪除相似的企業 Web 和電子郵件域名來防止黑客發起針對用戶的網絡釣魚活動。

●   迅速的事件調查:Infinity SOC 由ThreatCloud 提供支持,支援團隊快速搜索有關任何攻擊指標的深入即時情報,包括全球傳播、攻擊時間表和模式、惡意軟件 DNA 等。此外,與其他使用線下威脅數據庫的解決方案不同的是,Infinity SOC 亦支援團隊在社交媒體和 OSINT 上進行深度的連結搜索,以展開深入調查。SandBlast 威脅仿真功能可快速檢測可疑文件。

●   無縫部署:Infinity SOC 是個單一集中式管理雲端的平台,可幫助提高團隊的營運效率並降低總體擁有成本(TCO)。幾分鐘即可完成部署,並且其獨特的雲端事件分析功能無需輸出和儲存事件日誌,可有效避免高成本的日誌儲存和隱私問題。

Check Point 產品管理副總裁 Itai Greenberg 表示:「Infinity SOC 能夠幫助保安團隊消除每天的事件警報超載問題以及網絡盲點,自動辨識並攔截最複雜的攻擊,從而保護公司免遭受入侵。其先進的AI 分析功能,由業界最先進的威脅情報資源提供的支援,可從數百萬條警報中過濾出真正的重大威脅,協助分析師以最快的速度做出最有針對性的應對,從而有效保護機構和組織的安全。Infinity SOC 是業內唯一一款將自動防禦、檢測、調查和修復功能整合到單一平台中的解決方案。」