Elastic zet tijdens de Black Hat en DEF CON conferenties in Las Vegas vol in op de ontwikkeling van geavanceerde beveiligingstools. Met hun nieuwe functionaliteiten zoals Attack Discovery en Elastic Defend richten zij zich op het verbeteren van dreigingsdetectie en het snel dichten van kwetsbaarheden in drivers.
Attack Discovery transformeert ruwe meldingen in gevalideerde bedreigingen door alerts samen te voegen en deze te onderzoeken zoals een menselijke analist dat zou doen. Het systeem onderzoekt onderliggende gebeurtenissen, beoordeelt risico's van betrokken gebruikers en systemen, en bevestigt aanvallen door gegevens uit meerdere bronnen te combineren. Hierdoor krijgen beveiligingsteams een gereduceerde lijst met gevalideerde aanvallen in plaats van een overvloed aan ruwe alerts. Bovendien helpt Attack Discovery bij het automatisch opstellen van detectieregels wanneer nieuwe dreigingen worden ontdekt die bestaande regels missen, wat de efficiëntie verhoogt en het aantal valse positieven vermindert.
Elastic Defend richt zich op endpointbescherming door kwetsbare drivers snel te detecteren en te beveiligen zodra deze openbaar worden gemaakt. Dit draagt bij aan het verminderen van het aantal alerts dat de beveiligingsafdeling bereikt, doordat meer dreigingen direct op het apparaat worden tegengehouden. Daarnaast ondersteunt Elastic Defend Windows-systemen op ARM-architectuur, waarmee het bereik van endpointbescherming wordt uitgebreid.
Elastic benadrukt dat hun oplossingen zijn ontwikkeld door beveiligingsprofessionals die zelf ervaring hebben met het werken in security operations centers. De combinatie van geautomatiseerde detectie en menselijke analyse moet leiden tot een effectievere en efficiëntere aanpak van beveiligingsincidenten, waarbij de nadruk ligt op het verminderen van ruis en het verhogen van de nauwkeurigheid van alerts.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *