21-02-2024

Infoblox lanceert AI-gedreven SOC Insights voor SecOps uitdagingen

Deel dit bericht

Infoblox lanceert SOC Insights, een AI-gedreven oplossing die de BloxOne Threat Defense, de DNS Detectie- en Response oplossingen van Infoblox versterkt. Met SOC Insights kunnen security-analisten onderzoeken sneller opstarten en hun reactietijd drastisch verkorten, door enorme hoeveelheden incident-, netwerk-, ecosysteem- en DNS-data terug te brengen tot een klein aantal behapbare en onmiddellijk bruikbare inzichten.

SOC Insights geeft niet alleen inzicht in de individuele DNS-alerts, maar bundelt deze tot praktische inzichten om de gemiddelde responstijd te verkorten. Elk van deze inzichten bevat informatie over relevante devices, incidenten en de aanvalsketen plus de unieke DNS-data van Infoblox. SecOps-teams hoeven individuele notificaties dus niet meer op te volgen en ze hoeven ook niet te wachten op informatie vanuit networking-teams.

"SOC Insights is een echte gamechanger voor SecOps, waarmee ze waardevoller werk kunnen leveren met beperkte budgetten en middelen”, zegt Craig Sanderson, Vice President Security en Product Management bij Infoblox. “Bij Infoblox zien we een toekomst voor ons waarin SOC Insights als nieuwe standaard in de branche de efficiëntie van SecOps drastisch verhoogt met behulp van AI-gedreven analyses en DNS-gebaseerde inzichten."

Technologische vooruitgang in cloud en generatieve AI leiden tot steeds geraffineerdere aanvallen. En vanwege een aanhoudend tekort aan security-talent zijn de security-risico’s voor organisaties groter dan ooit. Met de toevoeging van SOC Insights aan BloxOne Threat Defence kunnen SecOps teams een aantal kritieke uitdagingen te lijf gaan:
• Complexer wordende cyberaanvallen: identificeer dreigingen die andere tools over het hoofd zien met unieke DNS-data, zodat je preventief aanvalsketens kunt verstoren.
• Notificatiemoeheid: prioriteer incidenten door honderdduizenden meldingen terug te brengen tot een behapbare hoeveelheid inzichten, met praktische richtlijnen die het onderzoeks- en herstelproces versnellen.
• Lange responstijden: besteed minder tijd aan het verzamelen, filteren en interpreteren van data en richt je op snelle of geautomatiseerde Incident Response.
• Optimalisering van het security-ecosysteem: combineer AI-gedreven inzichten met gecorreleerde en gefilterde data om automatisch acties te triggeren in andere tools binnen het security-ecosysteem.

Company:

Infoblox

Partners