StorageReview.com

Dell Technologies ulepsza usługę zarządzanego wykrywania i reagowania

Ochrona danych  ◇  Enterprise

Firma Dell Technologies rozszerzyła swoją usługę Managed Detection and Response (MDR), aby wzmocnić bezpieczeństwo ochrony danych i skuteczniej przeciwdziałać cyberatakom. To rozszerzenie integruje zaawansowane funkcje wykrywania i reagowania na zagrożenia, zapewniając przedsiębiorstwom niezrównaną widoczność i ochronę krytycznych środowisk danych.

Środowiska ochrony danych coraz częściej stają się pierwszym celem cyberataków ze względu na ich kluczową rolę w odzyskiwaniu i przywracaniu uszkodzonych danych. Obecne strategie bezpieczeństwa IT często opierają się na logach systemowych infrastruktury, które są przekazywane do narzędzi SIEM (Security Incident and Event Management). Proces ten generuje ogromną liczbę niepriorytetowych alertów, wymagających znacznej ręcznej interwencji zespołów ds. bezpieczeństwa, co zwiększa złożoność i obniża efektywność zarządzania bezpieczeństwem infrastruktury.

Uproszczone wykrywanie zagrożeń: Dell MDR i CrowdStrike Falcon nowej generacji SIEM

Dell Technologies nawiązał współpracę z CrowdStrike, aby włączyć system SIEM Falcon® Next-Gen do swojej usługi MDR. Ta ujednolicona platforma upraszcza wykrywanie zagrożeń i reagowanie na nie, oferując lepszą widoczność i proaktywne środki zapobiegające naruszeniom. W przeciwieństwie do gotowych narzędzi, ta integracja zapewnia przedsiębiorstwom kompleksowy wgląd w infrastrukturę, gwarantując skuteczną ochronę krytycznych środowisk danych.

We współpracy z CrowdStrike, firma Dell opracowała ponad 60 unikalnych wskaźników naruszenia (IOC) dostosowanych specjalnie do rozwiązań PowerProtect Data Domain i PowerProtect Data Manager. Wskaźniki te obejmują krytyczne scenariusze zagrożeń, takie jak:

  • Wyłączone uwierzytelnianie wieloskładnikowe (MFA)
  • Logowania z publicznych adresów IP
  • Zdarzenia masowego usuwania danych
  • Wielokrotne nieudane próby logowania

Te wskaźniki IOC są przetwarzane przez oparty na sztucznej inteligencji mechanizm detekcji Falcon i klasyfikowane według stopnia zagrożenia. Wysokiej jakości dane kryminalistyczne, które dostarczają te detekcje, umożliwiają analitykom bezpieczeństwa firmy Dell przyspieszenie reagowania na zagrożenia i ich łagodzenia, zapewniając efektywne zarządzanie potencjalnymi naruszeniami.

Model Centrum Współpracy w Zakresie Operacji Bezpieczeństwa (SOC)

Usługa MDR firmy Dell zapewnia całodobowy monitoring przez ekspertów ds. bezpieczeństwa, którzy specjalizują się w środowiskach IT i ochronie danych. Rozszerzając możliwości Centrów Operacji Bezpieczeństwa (SOC) klientów, firma Dell umożliwia organizacjom:

  • Zwiększ widoczność w obrębie infrastruktury IT
  • Rozszerz zasięg zagrożeń i możliwości ich wykrywania
  • Szybkie i skuteczne reagowanie na incydenty

Ten model współpracy gwarantuje klientom kontrolę nad operacjami bezpieczeństwa, a jednocześnie dostęp do wiedzy specjalistycznej firmy Dell w zakresie wykrywania, analizy i odzyskiwania po incydentach. Partnerstwo to znacząco wzmacnia zdolność klienta do efektywnego zarządzania zagrożeniami.

Daniel Bernard, dyrektor ds. biznesowych w firmie CrowdStrike, podkreślił znaczenie platformy Falcon Next-Gen SIEM: „Falcon Next-Gen SIEM zapewnia działowi MDR firmy Dell wydajną, nową platformę bazową, która umożliwia bezproblemowe przetwarzanie rozbudowanych danych telemetrycznych dotyczących tworzenia kopii zapasowych i ochrony, a także szybkie wykrywanie zagrożeń i reagowanie na nie”.

Wniosek

Dzięki temu rozszerzeniu usługa MDR firmy Dell oferuje teraz kompleksową ochronę w środowiskach IT. Wykorzystując zaawansowaną platformę SIEM firmy CrowdStrike i dostosowane wskaźniki IOC, Dell dostarcza przedsiębiorstwom skalowalne, skuteczne i proaktywne rozwiązania bezpieczeństwa, gwarantując solidną ochronę danych i szybką reakcję na incydenty.

Dostępność:

Usługa firmy Dell Managed Detection and Response jest dostępna w 75 krajach.

Skontaktuj się z StorageReview

Biuletyn | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Kanał RSS

Harold Fritts

Pracuję w branży technologicznej od czasu, gdy IBM stworzyło Selectric. Moim głównym zajęciem jest jednak pisanie. Postanowiłem więc odejść z działu przedsprzedaży i wrócić do korzeni, zajmując się trochę pisaniem, ale wciąż angażując się w technologię.