Společnost Dell Technologies rozšířila svou službu Managed Detection and Response (MDR) s cílem posílit zabezpečení dat a efektivněji čelit kybernetickým útokům. Toto rozšíření integruje pokročilé funkce pro detekci a reakci na hrozby a poskytuje podnikům bezkonkurenční přehled a ochranu kritických datových prostředí.
Prostředí ochrany dat se stále častěji stávají prvním cílem kybernetických útoků kvůli své klíčové roli při obnově a obnovení poškozených dat. Současné strategie IT zabezpečení se často spoléhají na systémové protokoly infrastruktury zadávané do nástrojů pro správu bezpečnostních incidentů a událostí (SIEM). Tento proces generuje ohromné množství neprioritních upozornění, což vyžaduje značné manuální zásahy bezpečnostních týmů, což zvyšuje složitost a snižuje efektivitu správy zabezpečení infrastruktury.
Zjednodušená detekce hrozeb: Dell MDR a CrowdStrike Falcon Next-Gen SIEM
Společnost Dell Technologies navázala partnerství se společností CrowdStrike s cílem začlenit Falcon® Next-Gen SIEM do své služby MDR. Tato sjednocená platforma zjednodušuje detekci hrozeb a reakci na ně a nabízí lepší přehled a proaktivní opatření k prevenci narušení bezpečnosti. Na rozdíl od běžně dostupných nástrojů poskytuje tato integrace podnikům komplexní přehled o jejich infrastruktuře a zajišťuje efektivní ochranu kritických datových prostředí.
Ve spolupráci se společností CrowdStrike vyvinula společnost Dell více než 60 unikátních indikátorů kompromitace (IOC), které jsou speciálně přizpůsobeny jejím řešením PowerProtect Data Domain a PowerProtect Data Manager. Tyto indikátory kompromitace zahrnují kritické scénáře hrozeb, jako například:
- Zakázané vícefaktorové ověřování (MFA)
- Přihlášení z veřejných IP adres
- Události hromadného mazání dat
- Několik neúspěšných pokusů o přihlášení
Tyto IOC jsou zpracovávány detekčním enginem Falcon s umělou inteligencí a seřazeny podle závažnosti. Vysoce kvalitní forenzní data, která tyto detekce poskytují, umožňují bezpečnostním analytikům společnosti Dell urychlit reakci na hrozby a jejich zmírňování, a zajistit tak efektivní řešení potenciálních narušení.
Model kolaborativního bezpečnostního operačního centra (SOC)
Služba MDR od společnosti Dell poskytuje nepřetržitý monitoring prostřednictvím odborných bezpečnostních analytiků specializujících se na IT a prostředí ochrany dat. Rozšířením možností zákaznických center bezpečnostních operací (SOC) umožňuje společnost Dell organizacím:
- Zlepšete přehled napříč IT infrastrukturami
- Rozšíření pokrytí hrozeb a schopností detekce
- Rychle a efektivně reagovat na incidenty
Tento model spolupráce zajišťuje, že si zákazníci udrží kontrolu nad svými bezpečnostními operacemi a zároveň získají přístup k odborným znalostem společnosti Dell v oblasti detekce, analýzy a obnovy po incidentech. Toto partnerství výrazně posiluje schopnost zákazníků efektivně řídit hrozby.
Daniel Bernard, obchodní ředitel společnosti CrowdStrike, zdůraznil důležitost platformy Falcon Next-Gen SIEM: „Falcon Next-Gen SIEM poskytuje Dell MDR výkonnou a základní platformu pro bezproblémové zpracování bohatých datových záloh a telemetrie ochrany a pro rychlou detekci a reakci na hrozby.“
Závěr
Díky tomuto rozšíření nyní služba MDR od společnosti Dell nabízí komplexní pokrytí napříč IT prostředími. Využitím pokročilé platformy SIEM od společnosti CrowdStrike a přizpůsobených IOC poskytuje společnost Dell škálovatelná, efektivní a proaktivní bezpečnostní řešení pro podniky, která zajišťují robustní ochranu dat a rychlou reakci na incidenty.
dostupnost
Služba spravované detekce a reakce od společnosti Dell je k dispozici v 75 zemích.





Amazon