
Виртуальный центр операций безопасности
Cloud Sniper — это платформа, предназначенная для управления операциями безопасности в облачных средах. Это открытая платформа, которая позволяет реагировать на инциденты безопасности путем точного анализа и корреляции собственных облачных артефактов. Она используется как Виртуальный центр управления безопасностью (vSOC) для обнаружения и устранения инцидентов безопасности, обеспечивая полную видимость состояния облачной безопасности компании.
С этой платформой вы получите полное и всестороннее управление инцидентами безопасности, снижая затраты на содержание группы аналитиков безопасности первого уровня, занимающихся поиском облачных индикаторов компрометации (IOC). Эти IOC без корреляции создадут трудности в обнаружении сложных атак. В то же время Cloud Sniper позволяет продвинутым аналитикам безопасности интегрировать платформу с внешними инструментами криминалистики и реагирования на инциденты для предоставления каналов безопасности в платформу.
Облачная платформа развертывается автоматически и обеспечивает полную нативную интеграцию со всеми необходимыми источниками информации, избегая проблем, с которыми сталкиваются многие поставщики при развертывании или сборе данных.
Cloud Sniper получает облачные и сторонние каналы и автоматически реагирует, защищая вашу инфраструктуру и создавая базу знаний IOC, влияющих на вашу платформу. Это лучший способ получить видимость в средах, где информация может быть ограничена Моделью общей ответственности, установленной облачными провайдерами.
Для обнаружения продвинутых атак, которые могут быть легко проигнорированы, модуль Cloud Sniper Analytics коррелирует события, создавая IOC. Это обеспечит видимость сложных артефактов для анализа, помогая как остановить атаку, так и проанализировать TTPs атакующего.
Cloud Sniper в настоящее время доступен для AWS, но в будущем будет расширен на другие облачные платформы.
1. Автоматическое обнаружение и реагирование на инциденты
1. Фильтрация WAF
2. Фильтрация NACLs
3. База знаний IOCs.
4. Tактики, техники и процедуры (TTPs), используемые атакующим
2. Плейбуки безопасности
1. Подход NIST
3. Автоматическое маркирование безопасности
4. Cloud Sniper Analytics
1. Обнаружение маячков с помощью VPC Flow Logs (аналитика обнаружения C2)
1. Плейбуки безопасности для облачных сред
2. Централизованное управление инцидентами безопасности для нескольких аккаунтов. Веб-интерфейс управления
3. Аналитика WAF
4. Управление инцидентами (автоматическое создание обращений)
5. Обогащение IOCs и каналы Threat Intelligence
6. Автоматические отчеты по безопасности на основе известных стандартов безопасности (NIST)
7. Интеграция с инструментами безопасности третьих сторон (DFIR)