Infoblox, le spécialiste des solutions de sécurité et de cloud, vient de lancer SOC Insights, une solution de cybersécurité, alimentée par l’intelligence artificielle, et dont l’objectif est de permettre aux équipes des opérations de sécurité (SecOps) de gérer la volumétrie des alertes et de réagir en cas d’attaque avérée. La solution vient en renfort aux offres du service de détection et de réponse DNS, BloxOne Threat Defense.

SOC Insights est conçu pour accélérer les enquêtes de sécurité et réduire le temps de réponse en transformant un large volume d’événements de sécurité, de données réseau, d’informations sur l’écosystème et d’intelligence DNS en un ensemble concis d’aperçus immédiats et actionnables grâce à l’IA. Ces solutions se distinguent par leur capacité à analyser, interpréter et contextualiser de vastes volumes de données de sécurité en temps réel, pour produire des aperçus actionnables qui accélèrent le processus de prise de décision et d’intervention face aux incidents de sécurité.  

Diminuer le temps moyen de réponse

Elles arrivent à point nommé, alors que les entreprises font face à des difficultés croissantes pour maintenir des équipes d’intelligence en cybersécurité en raison de la complexité croissante des cyberattaques, de la prolifération des alertes menant à la fatigue, des temps de réponse aux incidents prolongés et de la sous-utilisation des outils de sécurité existants. Ces défis sont exacerbés par le manque persistant de compétences en cybersécurité et l’évolution rapide de la technologie.

SOC Insights va au-delà des évaluations de risques de logiciels malveillants et des tableaux de bord traditionnels en permettant aux équipes de cybersécurité de diminuer le temps moyen de réponse (MTTR) par l’agrégation d’alertes individuelles en aperçus complets. Il offre un accès direct à des informations détaillées sur les dispositifs, les événements et l’infrastructure des attaquants, ainsi qu’à l’intelligence DNS exclusive d’Infoblox, éliminant ainsi le besoin pour les équipes des opérations de sécurité de suivre chaque alerte individuellement ou de dépendre des opérations réseau (NetOps) pour obtenir des informations contextuelles sur les menaces.

La solution SOC Insights, avec son approche basée sur l’intelligence artificielle appliquée à la cybersécurité, est conçue pour répondre aux besoins d’une large gamme d’entreprises et de secteurs, ainsi que les MSP.