
Centro Operativo di Sicurezza Virtuale
Cloud Sniper è una piattaforma progettata per gestire le Operazioni di Sicurezza negli ambienti cloud. È una piattaforma aperta che consente di rispondere agli incidenti di sicurezza analizzando e correlando accuratamente gli artefatti nativi del cloud. Deve essere utilizzata come un Centro Operativo di Sicurezza Virtuale (vSOC) per rilevare e rimediare agli incidenti di sicurezza, fornendo una visibilità completa della postura di sicurezza cloud dell'azienda.
Con questa piattaforma, avrai una gestione completa e integrale degli incidenti di sicurezza, riducendo i costi di avere un gruppo di analisti di sicurezza di primo livello a caccia di Indicatori di Compromissione (IOC) basati sul cloud. Questi IOC, se non correlati, genereranno difficoltà nel rilevare attacchi complessi. Allo stesso tempo, Cloud Sniper consente agli analisti di sicurezza avanzati di integrare la piattaforma con strumenti esterni di medicina legale o di incident response per fornire feed di sicurezza nella piattaforma.
La piattaforma basata su cloud viene distribuita automaticamente e fornisce un'integrazione completa e nativa con tutte le fonti di informazione necessarie, evitando il problema che molti fornitori incontrano quando distribuiscono o raccolgono dati.
Cloud Sniper riceve feed basati su cloud e di terze parti e risponde automaticamente proteggendo la tua infrastruttura e generando un database di conoscenza degli IOC che stanno interessando la tua piattaforma. Questo è il modo migliore per ottenere visibilità in ambienti in cui le informazioni possono essere limitate dal Modello di Responsabilità Condivisa imposto dai provider cloud.
Per rilevare tecniche di attacco avanzate, che potrebbero essere facilmente ignorate, il modulo Cloud Sniper Analytics correla gli eventi generando IOC. Questi daranno visibilità su artefatti complessi da analizzare, aiutando sia a fermare l'attacco sia ad analizzare le TTP dell'attaccante.
Cloud Sniper è attualmente disponibile per AWS, ma sarà esteso ad altre piattaforme cloud.
1. Gestione Automatica degli Incidenti e Risposta
1. Filtraggio WAF
2. Filtraggio NACLs
3. Database di conoscenza degli IOC.
4. Tattiche, Tecniche e Procedure (TTP) utilizzate dall'attaccante
2. Playbook di sicurezza
1. Approccio NIST
3. Tagging automatico di sicurezza
4. Cloud Sniper Analytics
1. Rilevamento beaconing con VPC Flow Logs (analisi rilevamento C2)
1. Playbook di sicurezza per ambienti cloud
2. Gestione centralizzata degli incidenti di sicurezza per più account. Interfaccia di gestione web
3. Analisi WAF
4. Gestione dei casi (creazione automatica dei casi)
5. Arricchimento degli IOC e feed di Threat Intelligence
6. Report di sicurezza automatici basati su standard di sicurezza noti (NIST)
7. Integrazione con strumenti di sicurezza di terze parti (DFIR)