Le score de menace Secureworks inaugure une nouvelle ère de l’IA en matière de cybersécurité
Les analystes de sécurité peuvent désormais être sûrs qu’ils priorisent et répondent aux alertes qui présentent le plus grand risque pour leur organisation.
ATLANTE, 1er février 2024 /PRNewswire/ — Secureworks (NASDAQ : SCWX), un leader mondial de la cybersécurité, a annoncé aujourd’hui le lancement de son Threat Score basé sur l’IA pour faire taire le bruit des alertes et réduire la charge de travail des analystes de sécurité de plus de 50 %. Avec la diminution des temps d’attente des ransomwares, les analystes de sécurité sont plus que jamais sous pression pour prendre les bonnes décisions quant aux alertes sur lesquelles ils enquêtent. Threat Score les équipe en anticipant la probabilité d’un impact négatif dans le contexte de leurs opérations, leur donnant ainsi qu’à l’entreprise l’assurance que leurs équipes réduisent les risques organisationnels.
La réduction du bruit des alertes et du temps de réponse est le domaine le plus important dans lequel l’IA peut avoir un impact sur les résultats en matière de sécurité. Les économies de charge de travail réalisées grâce au Threat Score garantissent que les analystes agissent et corrigent plus rapidement les menaces qui posent le plus grand risque. À l’heure où les organisations sont confrontées à la pénurie de cyber-talents la plus importante et la plus répandue de l’histoire, la réduction de la charge de travail permet aux équipes internes d’évoluer d’une manière qui n’était pas possible auparavant.
Threat Score, disponible dans Secureworks Taegis XDR, fait partie des premières innovations du secteur à intégrer l’IA dans les flux de travail des analystes de sécurité afin d’améliorer la précision et les temps de réponse dans l’ensemble de l’entreprise. Les analystes travaillant au sein du Security Operations Center (SOC) de Secureworks ont réalisé un gain de temps de plus de 50 % grâce à Threat Score au cours des 12 derniers mois. Grâce à une boucle de rétroaction continue avec le SOC Secureworks, qui implique l’étiquetage et le suivi des données, Threat Score continue d’apprendre et de devenir toujours plus précis.
« Pour que l’IA ait une valeur significative en matière de cybersécurité, elle doit avoir un impact positif sur la charge de travail, la productivité et les résultats obtenus par les équipes de sécurité. Là où l’IA ajoute une véritable valeur, c’est en exploitant de grands volumes de données et de renseignements sur les menaces pour réduire le bruit, dans le contexte d’un les opérations de l’organisation, pour fournir des informations précises sur la gravité et la probabilité des menaces. Avec la diminution des temps d’attente, la fenêtre de réponse devient de plus en plus petite. Le score de menace donne l’assurance que les analystes appliquent les ressources là où elles sont le plus nécessaires pour gérer les cyber-risques pour l’entreprise et ses parties prenantes. « L’art du possible lorsque la charge de travail de vos analystes est réduite de moitié est vraiment significatif », a déclaré Kyle Falkenhagendirecteur des produits, Secureworks.
« Vous ne pouvez proposer ces innovations transformatrices aux clients que si vous disposez de la variété, du volume et de l’actualité des nouvelles données sur les événements de sécurité comme Secureworks. L’IA a un énorme potentiel pour changer la dynamique de la cybercriminalité, et nous travaillons avec nos clients et partenaires pour façonner de manière responsable un avenir meilleur », a poursuivi Falkenhagen.
Constamment formé à l’aide de millions d’alertes de sécurité sur les applications cloud, de points de terminaison, de réseau, de messagerie, d’identité et d’entreprise, Threat Score peut mieux prioriser et comprendre la menace que SIEM et EDR en raison du volume et de la variété des données. Le score de menace évalue chaque alerte et attribue une valeur comprise entre 0 et 10, 10 indiquant une plus grande probabilité que l’activité constitue une menace réelle pour l’organisation.
Le score, visible dans toute l’organisation pour les analystes SecOps et l’entreprise, intègre le contexte de la posture et de l’environnement de sécurité de l’organisation. De manière unique, la probabilité est basée sur plusieurs facteurs, y compris des événements macroéconomiques, mais évaluée dans le contexte de l’environnement de l’organisation. Cela signifie qu’une cyberattaque similaire peut avoir un score plus élevé pour une organisation que pour une autre. Il est important de noter que le score de menace offre également une visibilité sur la fréquence à laquelle l’alerte a été vue par la clientèle mondiale de Secureworks.
Les facteurs qui contribuent au score de menace incluent : les informations globales, les informations sur l’organisation, le nombre d’alertes observées, le pourcentage résolu, le pourcentage augmenté, le pourcentage jugé malveillant et les relations des entités avec d’autres alertes. Ces informations nécessitaient auparavant une collecte manuelle, ce qui impactait considérablement le temps de réponse, étant donné que les données de Secureworks ont révélé que 95 % des alertes produites à partir de solutions tierces sont des faux positifs. Threat Score non seulement réduit le bruit, mais il fournit également aux analystes les informations dont ils ont besoin pour accélérer leur processus de prise de décision lorsqu’une menace à haut risque est identifiée.
« Secureworks est un moteur d’innovation dans les domaines XDR et MDR depuis plusieurs années, et des fonctionnalités telles que Threat Score soutiennent l’accent mis par l’entreprise sur l’exploitation de l’IA pour améliorer la détection et la réponse, et soutenir les analystes de sécurité à une époque où cela n’a jamais été le cas. nous en avons davantage besoin », a déclaré Lucas Ferreyra, analyste industriel des pratiques de cybersécurité chez Frost and Sullivan. « En réduisant les faux positifs et en créant de la transparence sur les menaces auxquelles une organisation est confrontée, Secureworks permet une meilleure gestion des risques et offre une meilleure compréhension de la cybersécurité à tous les niveaux de l’entreprise.
À propos de Secureworks
Secureworks (NASDAQ : SCWX) est un leader mondial de la cybersécurité qui sécurise le progrès humain avec Secureworks Taegis, une plateforme XDR ouverte basée sur SaaS et fondée sur plus de 20 ans de données de détection réelles, d’expertise en opérations de sécurité, ainsi que de renseignements et de recherches sur les menaces. Taegis est intégré aux opérations de sécurité de plus de 4 000 organisations à travers le monde qui utilisent ses capacités avancées basées sur l’IA pour détecter les menaces avancées, rationaliser et collaborer sur les enquêtes et automatiser les actions appropriées.
Connectez-vous à Secureworks via X, LinkedIn et Facebook et Lire le blog Secureworks.
SOURCESecureworks, Inc.