Team Cymru анонсира Pure Signal Command – свързана работна среда за анализатори, екипи за сигурност, приложения и агенти с изкуствен интелект (ИИ) за достъп и предприемане на действия въз основа на разузнавателните данни на Team Cymru за интернет инфраструктурата.
Command отключва глобално наблюдаваните данни за заплахи на Team Cymru чрез свързване на телеметрия, възможности за разследване и управление на повърхността за атаки, експертен анализ и машинен достъп в рамките на обща архитектура. Резултатът е непрекъснат път от откриването до действието, което елиминира фрагментираните работни процеси, запазва контекста на разследването и ускорява активното неутрализиране на заплахи.
„Мисията на Team Cymru е да спасява и подобрява човешкия живот чрез партньорство с екипи за сигурност по целия свят за проследяване и възпрепятстване на злонамерени субекти и вредоносни инфраструктури, като ние сме лидери в тази област вече над 20 години“, заяви Джо Сандър, изпълнителен директор на Team Cymru. „Pure Signal™ Command е следващата значима стъпка в тази мисия, тъй като позволяваме на защитниците да постигат значими резултати: неутрализиране на заплахи, намаляване на рисковете и ускоряване на реагирането на инциденти от часове и дни до минути.“
Command поддържа заявки на естествен език и черпи информация от верифицирани данни от първоизточника с ясен произход, предоставяйки както информация в реално време, така и исторически контекст за вземане на настоящи и бъдещи решения. Базирайки се на сървъра Pure Signal™ Model Context Protocol (MCP), Command включва агентски възможности за ИИ, като същевременно запазва опцията за преглед от човек, което гарантира постоянна точност и мащабируемо разузнаване на заплахи.
„Pure Signal Command трансформира начина, по който идентифицираме и спираме заплахите“, каза Тим Джоунс, главен технологичен директор на Team Cymru.
„Вместо да се налага да комбинират множество инструменти или да превключват между работни процеси, потребителите имат достъп до цялата глобална телеметрия на Team Cymru, включително настоящи и исторически данни, така че получават пълен и непрекъснат контекст при оценката на следващите стъпки. И тъй като Command предоставя валидирана, актуална информация в машинен формат, агентите с ИИ могат да обработват огромни обеми информация. Това ще помогне на защитниците да превърнат външната видимост в действие по-бързо, давайки им време за разследване преди пробив, блокиране преди срив и реакция преди нанасянето на щети.“
Command осигурява достъп и подобрени оперативни възможности за клиентите (и техните агенти) в свързана работна среда с непрекъснат контекст и интегрирани работни процеси.
В допълнение към постоянния достъп до глобално наблюдаваните, валидирани данни и констатации на Team Cymru, както и видимостта към интернет заплахите по отношение на инфраструктура, поведение, взаимовръзки, зловреден код и време, анализаторите вече могат да оперират във всяка фаза от жизнения цикъл на разузнаването на заплахи – Откриване, Обогатяване, Разследване, Атрибуция, Операционализиране, Реагиране – директно в Command. Този опростен достъп позволява на анализаторите да действат без триенето от превключване на контекста, за да могат да отделят времето си за същественото: справяне със заплахите и управление на операциите.
Проследяване на поведението на противниците в интернет с глобални данни и задълбочени проучвания
Машинно управляваната инфраструктура на Command предоставя цялостен оперативен център и видимост върху поведението на противниците, като идентифицира заплахи и предлага най-актуалната информация за това как да бъдат спрени. Освен че разполага с най-големия глобален набор от NetFlow данни, Command събира данни от BGP / маршрутизиране, телеметрия на партньори, WHOIS, разузнаване на зловреден код и други източници, за да осигури критична видимост към външни заплахи и индикатори за компрометиране, подкрепени от експертен анализ.
Command предоставя на специалистите и на агентите с ИИ непрекъснат, приложим поглед върху инфраструктурата на противниците, техните взаимоотношения и движения в интернет, като проследява заплахите дори при създаването, преместването и абсорбирането на инфраструктурата.
Command се захранва от глобално наблюдаваната мрежова телеметрия на Team Cymru, включваща повече от 400 милиарда ежедневни интернет връзки, над 1000 партньорства за споделяне на данни в повече от 140 държави и над 2000 поведенчески етикета, поддържани от изследователския екип S2 на компанията. Тази основа позволява на екипите за сигурност да откриват инфраструктурата на противника в момента на нейното възникване, да приписват активността на конкретни кампании и да реагират с контекст, който автоматизираните потоци от данни не могат да възпроизведат сами.
Command интегрира пълните възможности на останалата част от пакета Pure Signal и Total Insights Feed, включително:
- Разследване и поведенческо обогатяване с контекст, изготвен от анализатори, картографиране на кампании и атрибуция на инфраструктурата
- Непрекъснато разузнаване на повърхността за атаки, което наблюдава свързаната с интернет инфраструктура и открива подготвителна дейност на противника, преди заплахите да преминат периметъра
- Задълбочено разузнаване с цел разследване за откриване на заплахи (threat hunting), анализ на излагането на риск от трети страни и непрекъснат мониторинг на активи, свързани с външната мрежа
- Операционализирано, структурирано разузнаване на заплахи, обогатено с поведенчески контекст, подкрепен от телеметрия, за директна интеграция със SIEM, SOAR и работни процеси за реагиране
- Телеметрия в интернет мащаб за...