XMASKNEWS
Aktualizacja:
Cisco TalosEN→PLHacking

Zabezpieczanie kluczy do królestwa: Ogłoszenie Executive Threat Detection

Cisco Talos wprowadza nową usługę Executive Threat Detection, oferującą dedykowane, oparte na analizie zagrożeń polowania na najbardziej wartościowe aktywa IT w organizacji.

Cisco Talos ogłosiło uruchomienie nowej usługi proaktywnej o nazwie Executive Threat Detection (ETD). Jest to rozwiązanie skierowane do ochrony kadry zarządzającej, która ze względu na swoje uprawnienia i dostęp do wrażliwych danych stanowi priorytetowy cel dla zaawansowanych grup przestępczych oraz kampanii typu whaling.

Usługa ta różni się od standardowych systemów EDR tym, że nie polega wyłącznie na automatyzacji, lecz opiera się na pracy ekspertów z zespołu Talos Incident Response. Specjaliści przeprowadzają comiesięczne, manualne polowania na zagrożenia, skupiając się na systemach przypisanych do kluczowych osób w firmie. Proces obejmuje zarówno analizę anomalii i technik living-off-the-land, jak i poszukiwanie konkretnych wskaźników zidentyfikowanych podczas przeglądu OSINT.

ETD integruje się z istniejącym stosem technologicznym klienta, co pozwala na monitorowanie bez wpływu na wydajność pracy kadry zarządzającej. Raporty z działań zawierają szczegółowe techniczne analizy, podsumowania globalnego krajobrazu zagrożeń oraz konkretne rekomendacje naprawcze. W przypadku wykrycia incydentu, usługa pozwala na szybkie przejście do trybu reagowania kryzysowego.

Źródło: Cisco Talos
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Cisco Talos. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.