Sumo Logic, Inc. ha annunciato diverse innovazioni native sulla piattaforma Sumo Logic per offrire agli analisti della sicurezza una migliore visibilità per risolvere nuovi casi d'uso e consentire una difesa coordinata. Ecco i nuovi vantaggi: Rilevamento nativo delle minacce UEUEBA per una maggiore trasparenza e flessibilità: Le precedenti generazioni di rilevamento delle anomalie UEBA sono state caratterizzate da problemi di falsi positivi, complessità e limitazioni nella messa a punto. Sumo Logic Cloud SIEM affronta queste sfide con le nuove funzionalità UEBA, che offrono un rilevamento trasparente, configurabile e sintonizzabile, e un base-lining, completamente integrato con tutti gli altri strumenti di rilevamento.

Con questo vantaggio distinto, Sumo Logic conserva i vantaggi dell'identificazione delle minacce sconosciute, delle minacce interne e della profilazione di utenti/entità, senza le rinunce delle precedenti soluzioni UEBA del settore. Estendendo la sua eredità di leader nell'analisi dei registri, Sumo Logic porta l'UEBA un passo avanti per affrontare nuove classi di casi d'uso nella sicurezza delle applicazioni e nell'osservazione. Automazione e arricchimento efficienti dal Cloud SOAR: le attuali offerte SIEM hanno difficoltà a contestualizzare le minacce reali e gli analisti di sicurezza devono ricorrere ad altri strumenti - threat intelligence, DDOS, malware, movimento laterale o phishing e una pletora di altre funzionalità di arricchimento - per gestire l'enorme volume e la grande varietà di avvisi generati.

Per offrire l'automazione su scala cloud, Sumo Logic presenta Cloud SIEM Automation Service, un connubio tra Cloud SOAR e Cloud SIEM. Oggi, gli analisti della sicurezza possono automatizzare in modo più efficiente i dati provenienti da avvisi, telemetria e arricchimento. Rilevamento e investigazione basati sul ML: Realizzato per aiutare gli ingegneri della sicurezza e gli analisti della sicurezza a mettere a punto la logica di rilevamento delle minacce per ridurre al minimo i falsi positivi e aumentare i veri positivi, Sumo Logic presenta CloudSIEM Insight Trainer.

Insight Trainer applica il ML per comprendere i modelli nei dati e suggerisce automaticamente la severità della logica di rilevamento e le regolazioni della messa a punto. Quando le raccomandazioni vengono applicate regolarmente, Sumo Logic Cloud SIEM consente ai team SOC di concentrare l'attenzione sui veri indicatori di compromissione. Di conseguenza, la postura di sicurezza complessiva viene migliorata con segnali ad alta fedeltà.

Per accelerare le indagini di sicurezza, Sumo Logic presenta l'integrazione di ChatGPT con la sua potente soluzione di automazione e orchestrazione, Cloud SOAR. Grazie a questa integrazione, gli analisti della sicurezza possono identificare rapidamente le best practice all'interno di un quadro di gestione degli incidenti documentato con i flussi di lavoro di indagine SOAR.