當今網(wǎng)絡(luò)安全面臨的一個主要挑戰(zhàn)是無法運用大規(guī)模數(shù)據(jù)進行防御。為應對這一挑戰(zhàn),全球網(wǎng)絡(luò)安全領(lǐng)導企業(yè) Palo Alto Networks(納斯達克代碼:PANW)(派拓網(wǎng)絡(luò))日前宣布推出AI驅(qū)動型平臺Cortex® XSIAM。該平臺將徹底改變安全機構(gòu)部署數(shù)據(jù)、分析和自動化的方式。擴展型安全智能和自動化管理(Extended Security Intelligence & Automation Management,簡稱XSIAM)將各種基礎(chǔ)架構(gòu)遙測數(shù)據(jù)轉(zhuǎn)化成智能數(shù)據(jù)基礎(chǔ),驅(qū)動頂尖AI應用并顯著加快威脅響應速度。作為一個自主安全平臺,XSIAM是一個領(lǐng)先于當今威脅環(huán)境的現(xiàn)代化替代方案,將徹底改變價值數(shù)十億美元的SIEM市場。
Palo Alto Networks(派拓網(wǎng)絡(luò))首席執(zhí)行官兼董事會主席Nikesh Arora表示:“企業(yè)現(xiàn)在仍然需要幾小時、幾天甚至幾個月的時間來應對威脅。但鑒于目前普遍的攻擊速度和復雜度,我們并沒有很長的應對時間。SIEM領(lǐng)域已經(jīng)固化,而且仍然高度依賴人工流程。因此,這個領(lǐng)域需要的不是簡單的更新迭代,而是變革。我們必須徹底重新定義使用AI運行網(wǎng)絡(luò)安全的方式,這樣才能幫助企業(yè)實時應對所有攻擊,而無需耗費幾天、幾周乃至幾個月的時間。”
多年來,SIEM產(chǎn)品一直通過匯總和分析警報與日志的方式保障安全運營,但對安全成果的改善收效甚微。因此,安全運營團隊也在使用一些新工具來解決關(guān)鍵問題,結(jié)果導致了分散且低效的安全架構(gòu)。隨著計算和數(shù)據(jù)存儲技術(shù)的飛速發(fā)展,我們必須從根本上重新定義提供實時安全的方式,以應對無處不在的AI網(wǎng)絡(luò)攻擊。XSIAM是一款變革性的產(chǎn)品,除了日志和警報,它還能通過收集其他細粒度數(shù)據(jù)來驅(qū)動機器學習,從而實現(xiàn)警報和數(shù)據(jù)交叉關(guān)聯(lián)、檢測新出現(xiàn)的復雜威脅、以及基于本地的自動修復威脅情報和攻擊面數(shù)據(jù)等本地自主響應操作。
具體而言,Cortex XSIAM將徹底改變安全運營的方式,使企業(yè)能夠:
- 在降低成本的同時構(gòu)建智能數(shù)據(jù)基礎(chǔ)
Cortex XSIAM可以在本地獲取、規(guī)范化并整合安全基礎(chǔ)架構(gòu)中的細粒度數(shù)據(jù),其成本約為傳統(tǒng)安全產(chǎn)品的一半。
- 響應時間從幾天縮短至幾分鐘
通過提供基于數(shù)據(jù)基礎(chǔ)的多層AI分析,Cortex XSIAM可以檢測整個安全基礎(chǔ)架構(gòu)中出現(xiàn)的威脅,自動將警報和數(shù)據(jù)與事件相關(guān)聯(lián),并利用自學習推薦引擎確定后續(xù)響應。
- 主動應對威脅
憑借本地攻擊面管理,Cortex XSIAM能夠?qū)崿F(xiàn)對漏洞的持續(xù)監(jiān)測,并根據(jù)來自數(shù)以萬計的Palo Alto Networks(派拓網(wǎng)絡(luò))客戶的綜合威脅情報自動做出響應。
上市日期:Cortex XSIAM 現(xiàn)已面向部分客戶提供,預計將于今年晚些時候全面上市。