Darktrace lanza un sistema de detección y alerta de vulnerabilidades impulsado por IA Sala de prensa
El proveedor de ciberseguridad centrado en la IA Darktrace ha anunció el lanzamiento de Newsroom, un nuevo sistema de alerta y detección de vulnerabilidades críticas que utiliza fuentes de inteligencia de código abierto (OSINT) para identificar amenazas para las organizaciones. Newsroom utiliza un conocimiento profundo y basado en inteligencia artificial de la superficie de ataque externa de un cliente para evaluar su exposición a las vulnerabilidades identificadas y proporciona un resumen de las vulnerabilidades, el software afectado y los activos dentro de la organización, según Darktrace. También proporciona orientación específica para la mitigación de vulnerabilidades empresariales, mientras que la adopción temprana ha brindado información sobre errores de inyección de código remoto en Citrix Gateway/Citrix ADC, servidores CentOS Web Panel 7 y productos Zoho ManageEngine, dijo el proveedor. Darktrace Newsroom ahora está disponible como parte de la gama de productos Darktrace PREVENT.
Darktrace Newsroom reduce la detección manual lenta de vulnerabilidades
Darktrace Newsroom supervisa de forma autónoma las fuentes de amenazas y OSINT Obtiene nuevas vulnerabilidades críticas y las publica en el panel PREVENT de Darktrace, dijo Darktrace en un comunicado de prensa. Esta detección y agregación de errores aumenta los equipos de seguridad humana al facilitar procesos manuales tediosos y laboriosos, agregó la compañía.
Los métodos tradicionales de gestión de vulnerabilidades suelen requerir muchos recursos e implican un control regular de las noticias de seguridad y las fuentes de inteligencia. Puede llevar mucho tiempo probar los equipos de seguridad y determinar si se ven afectados cuando surge una vulnerabilidad, lo que brinda a los atacantes una ventana para ingresar a las organizaciones, dijo Pieter Jansen, vicepresidente senior de innovación cibernética de Darktrace, a CSO durante una demostración de la servicio de redacción.
“Algunas de estas cosas ya se están haciendo internamente en algunas organizaciones por parte de personas entusiastas a las que les encanta leer noticias, o incluso equipos de seguridad completos que comienzan a buscar manualmente en Twitter y foros clandestinos todas las mañanas. Newsroom complementa todo eso. Detrás de él hay un equipo impulsado por IA las 24 horas del día, los 7 días de la semana que monitorea nuevas fuentes, noticias públicas, noticias clandestinas, observa comunidades de investigación y comparte lo que hemos elegido como noticias de vulnerabilidades súper críticas para dar a los equipos de seguridad un mejor comienzo para tener el día”, dice Jansen.
Comprensión profunda de la superficie de ataque externa de una organización
Una comprensión profunda y única y una correlación con la superficie de ataque externa de un cliente es clave, agrega, y eso es lo que distingue a Newsroom de otras opciones de gestión de vulnerabilidades. “La plataforma aprende cómo es una empresa desde la perspectiva externa sin requerir la entrada del usuario y utiliza la marca y la evidencia de IA para construir un ADN digital del cliente”, explica Jansen. “Sabe que si ciertas partes de la superficie de ataque se ven comprometidas recientemente, aprenderá de ello e identificará rutas de ataque nuevas o críticas que podrían llevar a un compromiso y le informará al cliente dónde son vulnerables”.
Tras la detección de una vulnerabilidad relevante para el cliente, Newsroom envía una alerta por correo electrónico con una lista de los activos afectados y admite la integración con la mayoría de los sistemas de tickets, creando automáticamente tickets con los equipos/empleados apropiados, según Jansen. «Saber si tiene tecnología de activos vulnerables y dónde necesita parches es muy valioso para que pueda monitorear mejor esos activos para asegurarse de que no se violen en ese período de tiempo».
La sala de redacción también vuelve a evaluar las vulnerabilidades históricas en busca de nuevos exploits. Las guías de mitigación se vinculan a sitios de parches oficiales (donde estén disponibles) y fuentes de remediación, mientras que los clientes pueden optar por recibir notificaciones de vulnerabilidades incluso si no tienen activos directamente afectados, lo que Jansen describe como un «realmente negativo».
La sala de redacción «corta el ruido de los medios» para revelar el perfil de riesgo cibernético
Darktrace Newsroom aborda un desafío fundamental que enfrentan los líderes de seguridad en la actualidad: romper el ruido de los medios y confrontar las realidades de su perfil de riesgo, dice Jim Webber, vicepresidente de seguridad empresarial y gestión de fraudes en Direct Federal Credit Union y uno de los primeros en adoptar Newsroom, a CSO. “Cuando consideramos que cada día se libera un promedio de cuatro nuevas vulnerabilidades críticas y que el tiempo que tardan los atacantes en explotarlas se ha reducido a un promedio de 12 días, se puede imaginar la carrera contrarreloj para comprender e implementar la Adaptación a su riesgo El perfil no es algo que ni siquiera un ejército de analistas pueda hacer solo, si puede permitirse el lujo”, dice.
Newsroom proporciona información clara sobre el impacto de las nuevas vulnerabilidades de manera oportuna y adaptada a su organización, agrega Webber. “En lugar de buscar en los registros de datos cuando surge la próxima vulnerabilidad, mi equipo puede actuar sobre la información obtenida. No solo eso, sino que nos muestra las joyas de la corona que la IA está defendiendo activamente en nuestro nombre para generar confianza en esas decisiones”.
El 29 de septiembre de 2022, Newsroom alertó al equipo de Webber sobre el riesgo potencial de una vulnerabilidad conocida, explica. “Después de la identificación inicial, realizó rápidamente las fases críticas de la respuesta a la vulnerabilidad. Vimos que la gravedad de este problema era alta y el impacto potencial era alto. Nos mostró que esto era visible en nuestra superficie de ataque externa y nos proporcionó una lista de activos potencialmente afectados». Luego, Newsroom envió por correo electrónico una descripción general de todo esto al equipo de Webber, incluida una lista de activos potencialmente afectados y un enlace a los activos externos. Recursos sobre la amenaza.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3688775/darktrace-launches-ai-driven-vulnerability-detection-alert-system-newsroom.html#tk.rss_news