Threat Detection and Response (TDR)
Confronto e funzionalità delle migliori 11 soluzioni XDR
Abbiamo analizzato 11 soluzioni XDR, verificando le dichiarazioni dei fornitori rispetto alla documentazione ufficiale del prodotto, ai risultati delle valutazioni MITRE ATT&CK e alle implementazioni presso i clienti. Da questo bacino, ne abbiamo selezionate 5 per un benchmarking pratico, distribuendo ciascuna su endpoint dedicati Windows Server 2022 e un pool di VM Linux, eseguendo 30…
Top 8 Casi d'Uso SIEM ed Esempi Reali
Il SIEM affronta questo problema correlando i dati nell'intero ambiente, endpoint, reti, applicazioni cloud e sistemi di autenticazione, per far emergere connessioni che nessun singolo strumento rileverebbe. Un accesso alle 2 del mattino non è sospetto di per sé. Quello stesso accesso, combinato con un picco nei trasferimenti in uscita e un nuovo dispositivo USB,…
I 5 migliori strumenti SOAR open source
Ho trascorso quasi due decenni come CISO in settori fortemente regolamentati, abbastanza a lungo da aver testato, implementato e rimosso più strumenti SOAR di quanto vorrei ammettere. La maggior parte delle opzioni open source sembra promettente sulla documentazione, ma si sgretola quando le si esegue effettivamente in produzione. Gli strumenti SOAR si basano su dati…
Le migliori 10+ piattaforme SOAR
Con quasi 2 decenni di esperienza nella cybersecurity in un settore altamente regolamentato, ho elencato i migliori 10+software di orchestrazione, automazione e risposta (SOAR): * I fornitori con "" nella colonna supporto log SO supportano la raccolta log da Linux, Unix, macOS, e Windows. ManageEngine Log360 è una piattaforma SIEM unificata che ha aggiunto il…
I migliori 10+ sistemi SIEM e come scegliere la soluzione migliore
I sistemi SIEM si sono evoluti oltre la semplice aggregazione dei log. Alcuni fornitori hanno sviluppato suite di prodotti unificate che includono funzionalità UEBA, SOAR e EDR, sostenendo di essere SIEM "next-gen". Altri offrono prodotti focalizzati sulla gestione tradizionale degli eventi e dei log. Di seguito una panoramica dei principali strumenti SIEM in base alle…
10 Casi d'uso SOAR con esempi reali di workflow
I casi d'uso SOAR generici raramente reggono nella pratica; l'automazione giusta dipende interamente dal proprio ambiente, dai volumi di alert e da come è strutturato il SOC. I casi d'uso seguenti sono personalizzati per scenari specifici e includono descrizioni dettagliate dei workflow passo dopo passo. I workflow seguenti riflettono il modello SOAR tradizionale; le piattaforme…