Palo Alto Networks apresenta plataforma de orquestração e automação de segurança

Cortex XSOAR simplifica as operações de segurança ao unificar gerenciamento de inteligência de ameaças com automação orientada por SOAR

Compartilhar:

A Palo Alto Networks apresenta a Cortex XSOAR, plataforma estendida de orquestração, automação e resposta de segurança (SOAR) que provê recursos instantâneos aos decisores de segurança contra ameaças à toda empresa. A Cortex XSOAR é uma evolução da plataforma Demisto, adquirida pela Palo Alto Networks em março de 2019.

 

A companhia está redefinindo a categoria de orquestração, automação e resposta de segurança, ao tornar o gerenciamento de inteligência de ameaças um componente essencial. Ao integrar o gerenciamento de inteligência de ameaças aos recursos SOAR (como gerenciamento unificado de casos, automação e colaboração em tempo real) os clientes poderão operacionalizar completamente os feeds de ameaças.

 

“Nossos consumidores lidam com um grande volume de alertas, fontes de ameaças e processos de segurança”, diz Lee Klarich, diretor de produtos da Palo Alto Networks. “O SOAR e o gerenciamento de inteligência de ameaças foram criados para operarem como ferramentas de apoio na simplificação desses alertas, porém o alto volume de silos existentes causou mais trabalho manual. Trazer dados de informações de ameaças para a Cortex XSOAR significa que a orquestração de segurança ficou mais fácil aos clientes. Não faz sentido ter o SOAR sem informações sobre ameaças nativas”.

 

Com a Cortex XSOAR, os clientes podem:

 

·         Padronizar e automatizar processos para qualquer caso de uso de segurança: automatize facilmente centenas de casos de uso de segurança com playbooks que orquestram ações de resposta em mais de 350 produtos de terceiros;

 

·         Adaptar-se a qualquer alerta com gerenciamento de caso focado na segurança: acelere a resposta a incidentes unificando alertas, incidentes e indicadores de qualquer fonte em uma estrutura de gerenciamento de caso único;

 

·         Aumentar a eficiência do SecOps com colaboração em tempo real: facilite investigações entre equipes por meio de uma sala de guerra virtual com ChatOps e interface de linha de comando incorporados para executar comandos em toda a pilha (stack) de produtos em tempo real;

 

·         Agir com inteligência de ameaças com confiança e velocidade: assuma o controle total dos dados de ameaças, agregando fontes díspares, personalizando e pontuando feeds e comparando indicadores com o ambiente específico de um cliente, além de alavancar a automação do manual para conduzir ações instantâneas.

 

A Cortex XSOAR substituirá o Demisto, agregando e ampliando os recursos de plataforma existentes. Os clientes Demisto serão migrados para a Cortex XSOAR mediante disponibilidade geral, prevista para março de 2020, com a opção de avaliar o novo Módulo de Gerenciamento de Inteligência de Ameaças sem custo adicional.

 

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Relatório: Ciberataques globais seguem em níveis elevados e Brasil está entre os mais expostos

Os pesquisadores relatam que ataques cibernéticos globais atingiram o volume de quase 2.000 por semana por organização em agosto; no...
Security Report | Overview

Incidentes cibernéticos podem derrubar preço das ações em até 1,5%, revela estudo

Levantamento revela correlação direta entre ataques digitais e perdas financeiras prolongadas nas maiores empresas dos EUA
Security Report | Overview

Cenário global de cibersegurança expõe vulnerabilidades na América Latina

Relatório mostra que IA impulsiona ataques mais sofisticados e América Latina registra nível crítico de ciberameaças em 2025
Security Report | Overview

Nova cepa de malware é estudada após ataque em APIs expostas

Estudo descobr euma nova cepa de malware que tem como alvo APIs Docker expostas, com capacidades de infecção expandidas. Ele...