Lumu обяви пускането на Lumu Threat Observatory като част от Maltiverse – своето решение за анализ на киберзаплахи. Lumu Threat Observatory предоставя на организациите персонализирано изживяване в реално време, осигурявайки пълна и актуална картина на активните заплахи, насочени към техния конкретен сектор. Това им помага да откриват злонамерените субекти навреме, да приоритизират уязвимостите и автоматично да ги блокират.

Въпреки че информацията за заплахите вече е основополагаща част от стратегията за сигурност на всяка организация, повечето ИТ екипи и екипи по сигурността имат ограничена видимост върху конкретните атакуващи, които са се прицелили в тяхната индустрия или регион. Вместо да получат ясна и приложима информация, те биват заливани от море от генерични и шумни потоци от данни, които замъгляват реалния риск.

Новата платформа Lumu Threat Observatory запълва тази празнина. Задвижвана от глобалното хранилище за информация за заплахи на Maltiverse, тя функционира едновременно като табло за управление на заплахи в реално време и като отворена, свързана изследователска енциклопедия. Платформата непрекъснато оценява поведението на атакуващите в глобален мащаб, като проследява конкретни групи от заплахи, фамилиите зловреден код, които те внедряват, MITRE техниките, които използват, и CVE уязвимостите, които активно експлоатират.

Lumu детайлно описва цялата история зад идентифицираните атакуващи. Това позволява на екипите по сигурността незабавно да проучват киберпрестъпниците, насочени към организации като техните, и автоматично да обединяват текущите заплахи в персонализирани потоци от данни, които да внедряват директно в съществуващата си инфраструктура за сигурност. Вместо да засипва организациите с общ каталог от глобални заплахи, Lumu Threat Observatory предоставя тясно локализирана информация за конкретния бранш, описваща точно кой ги атакува в момента и как да бъде спрян.

„Без целева видимост екипите по сигурността се защитават от всичко и от нищо едновременно, като потъват в умора от предупреждения, пропускат критични слепи петна и гадаят кои корекции за сигурност да приоритизират. Създадохме Lumu Threat Observatory, за да елиминираме предположенията и да предоставим точната информация, от която екипите се нуждаят, за да защитят сигурно своята организация от заплахите, които имат най-голямо значение“, заяви Рикардо Виладиего, главен изпълнителен директор на Lumu.

Lumu Threat Observatory включва:

  • Персонализирана видимост на заплахите: Позволява на потребителите да виждат в реално време кои автори на заплахи и зловреден код атакуват организации в техния специфичен сектор и регион.
  • Свързани изследвания на заплахите: Потребителите могат незабавно да търсят фамилии зловреден код или атакуващи, за да прегледат тяхната история, поведенчески модели и експлоатирани CVE за бързи и точни действия.
  • Персонализирани потоци от данни: Автоматично обединява активните заплахи в целеви поток от данни и го изпраща директно към защитната стена, SIEM или EDR системата на потребителя за секунди.
  • Приоритизиране на уязвимостите: Посочва точните CVE уязвимости, които се използват активно срещу сходни организации, гарантирайки, че компанията ще инсталира първо онези корекции за сигурност, които са най-належащи.
  • Телеметрия в реално време и валидирани индикатори за компрометиране (IoCs): Всеки индикатор се потвърждава от реална телеметрия на атаките, за да се предотврати загубата на капацитет на защитните стени и EDR системите с остарели данни.