StorageReview.com

Dell Technologies förbättrar tjänsten för hanterad detektion och svar

Dataskydd  ◇  Företag

Dell Technologies har breddat sin MDR-tjänst (Managed Detection and Response) för att stärka dataskyddet och motverka cyberattacker mer effektivt. Denna expansion integrerar avancerade hotdetektions- och svarsfunktioner, vilket ger företag oöverträffad synlighet och skydd för kritiska datamiljöer.

Dataskyddsmiljöer blir alltmer det första målet för cyberattacker på grund av deras avgörande roll för att återställa och återställa korrupta data. Nuvarande IT-säkerhetsstrategier förlitar sig ofta på loggar för infrastruktursystem som matas in i SIEM-verktyg (Security Incident and Event Management). Denna process genererar en överväldigande mängd oprioriterade varningar, som kräver betydande manuella ingrepp från säkerhetsteam, vilket ökar komplexiteten och minskar effektiviteten i hanteringen av infrastruktursäkerhet.

Förenklad hotdetektion: Dell MDR och CrowdStrike Falcon Next-Gen SIEM

Dell Technologies har samarbetat med CrowdStrike för att införliva Falcon® Next-Gen SIEM i sin MDR-tjänst. Denna enhetliga plattform förenklar hotupptäckt och respons, erbjuder förbättrad synlighet och proaktiva åtgärder för att förhindra intrång. Till skillnad från vanliga verktyg ger denna integration företag en heltäckande bild av sin infrastruktur, vilket säkerställer att kritiska datamiljöer skyddas effektivt.

I samarbete med CrowdStrike har Dell utvecklat mer än 60 unika kompromissindikatorer (IOCs) skräddarsydda specifikt för sina PowerProtect Data Domain och PowerProtect Data Manager-lösningar. Dessa IOC inkluderar kritiska hotscenarier som:

  • Inaktiverad multifaktorautentisering (MFA)
  • Inloggningar från offentliga IP-adresser
  • Händelser för radering av massdata
  • Flera misslyckade inloggningsförsök

Dessa IOC bearbetas genom Falcons AI-drivna detektionsmotor och rankas efter svårighetsgrad. De högkvalitativa kriminaltekniska data som dessa upptäckter tillhandahåller gör det möjligt för Dells säkerhetsanalytiker att påskynda hotrespons och begränsning, vilket säkerställer effektiv hantering av potentiella intrång.

Modell för Collaborative Security Operations Center (SOC).

Dells MDR-tjänst tillhandahåller övervakning dygnet runt genom expertsäkerhetsanalytiker som är dedikerade till IT- och dataskyddsmiljöer. Genom att utöka kapaciteten hos kundens Security Operations Centers (SOCs) gör Dell det möjligt för organisationer att:

  • Förbättra synlighet över IT-infrastrukturer
  • Utöka hottäckning och upptäcktsmöjligheter
  • Reagera snabbt och effektivt på incidenter

Denna samarbetsmodell säkerställer att kunderna behåller kontrollen över sin säkerhetsverksamhet samtidigt som de får tillgång till Dells expertis inom upptäckt, analys och incidentåterställning. Detta partnerskap stärker avsevärt kundens förmåga att hantera hot effektivt.

Daniel Bernard, CrowdStrikes Chief Business Officer, betonade vikten av Falcon Next-Gen SIEM-plattformen: "Falcon Next-Gen SIEM förser Dell MDR med en kraftfull, grundläggande ny plattform för att sömlöst inta rik datasäkerhetskopiering och skyddstelemetri och snabbt upptäcka och svara mot hot.”

Slutsats

Med denna expansion erbjuder Dells MDR-tjänst nu omfattande täckning över IT-miljöer. Genom att utnyttja CrowdStrikes avancerade SIEM-plattform och skräddarsydda IOC:er, levererar Dell skalbara, effektiva och proaktiva säkerhetslösningar för företag, vilket säkerställer robust dataskydd och snabb incidentrespons.

Tillgänglighet

Dells Managed Detection and Response-tjänst är tillgänglig i 75 länder.

Engagera dig med StorageReview

Nyhetsbrev | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | RSS-flöde

Harold Fritts

Jag har varit i teknikbranschen sedan IBM skapade Selectric. Min bakgrund är dock att skriva. Så jag bestämde mig för att lämna pre-sales-branschen och återvända till mina rötter, skriva lite men fortfarande vara involverad i teknik.