Binary Defense обяви NightBeacon CMD - самостоятелна, базирана на изкуствен интелект (AI) SOC работна станция, която корпоративните екипи по сигурност могат да внедрят в собствените си среди. Разработена и тествана в рамките на денонощния център за операции по сигурността (SOC) на Binary Defense, NightBeacon CMD предоставя на клиентите същата операционна платформа, която собствените анализатори на компанията използват ежедневно, без да е необходимо закупуването на управлявана услуга.

Вместо просто да добавя нов AI слой към съществуващите инструменти за сигурност, NightBeacon CMD фундаментално променя начина на работа на един SOC. Платформата извършва автоматично около 80% от работата по разследването, като корелира активността на заплахите в крайни точки, идентичност, мрежа и облак в готови за вземане на решение ситуации, още преди анализаторът да е отворил тикет.

Благодарение на поддръжката на над 116 конектора в девет категории, обогатяване от повече от 80 източника на разузнавателни данни за заплахи и конвейер за откриване, подкрепен от над 8700 правила за зловреден софтуер, анализаторите прекарват по-малко време в събиране на доказателства и повече в вземане на решения. Проектиран за бързо внедряване, NightBeacon CMD може да бъде разположен в сложни среди за броени минути.

Модел с нулева опашка: Търсене на заплахи вместо триаж

В основата на NightBeacon CMD е фундаментална промяна в работата на SOC. Екипите за сигурност рутинно се сблъскват с 3000 до 5000+ предупреждения на ден, при нива на фалшиви сигнали, доближаващи 99%, докато нападателите могат да се придвижат странично за по-малко от 29 минути. NightBeacon CMD елиминира опашката от предупреждения, като автоматично ги корелира в единна разказана ситуация.

Работната зала (Operations Room) на NightBeacon CMD дава на анализаторите представа в реално време за целия SOC на един екран. Отварянето на дадена ситуация разкрива пълно, генерирано от AI описание на инцидента, включително оценка на достоверността, хронология на атаката, доказателства, препоръчителни действия за реагиране и прозрачна обосновка. Всеки генериран от AI елемент е ясно идентифициран, което позволява на анализаторите да проверяват или отменят всяка препоръка.

От реактивна защита към проактивно търсене на заплахи

С автоматизирания триаж анализаторите могат да преминат към проактивно търсене на заплахи. Функцията Hunt Assist позволява на екипите да разследват хипотези на достъпен английски език, като автоматично превежда заявките в специфични търсения в рамките на всяка свързана среда.

Всяка препоръка е обяснима чрез пълна верига от доказателства. Платформата е проектирана с участието на човека: AI извършва анализа с машинна скорост, но анализаторите вземат всяко решение, а високорисковите действия винаги изискват одобрение. Освен това NightBeacon CMD не се обучава с данни на клиенти с цел запазване на поверителността.

Допълнителните възможности включват Deep Scan анализ на зловреден софтуер, поведенческо оценяване Entity Risk Radar и централизиран хъб за разузнаване на заплахи.