fbpx

Blog

McAfee apresenta MVISION XDR, a primeira plataforma XDR proativa, que expande drasticamente os recursos das soluções tradicionais de EDR com uma plataforma integrada baseada em SaaS

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on whatsapp
WhatsApp

Melhora a resposta a ameaças em todo o ambiente de TI e reduz o custo total de operações para centros de operações de segurança com segurança fornecida pela nuvem

SAN JOSE, Califórnia – (BUSINESS WIRE) – MPOWER Digital 2020 – McAfee Corp. (Nasdaq: MCFE), a empresa de segurança cibernética de dispositivo para nuvem anunciou hoje os primeiros recursos de detecção e resposta estendidos (XDR) do setor com a introdução de MVISION Plataforma XDR , uma solução de gerenciamento de ameaças avançado baseado em nuvem com cobertura completa em todo o ciclo de vida do ataque, priorização para proteger o que importa, orquestração fácil e resposta eficiente. O MVISION XDR melhora a eficácia dos centros de operações de segurança (SOC) com rápida mitigação de riscos e oferece custo total de propriedade (TCO) para resposta a ameaças com a inclusão de análises proativas de ameaças MVISION Insight.

Os SOCs ainda estão amadurecendo e enfrentam três desafios principais que afetam o tempo de resolução:

1) Processos e fluxos de trabalho reativos;

2)Fadiga de alerta e ferramentas fragmentadas;

3) Equipe e experiência limitada. De acordo com uma pesquisa recente do ESG 1 , 66 por cento das organizações afirmam que a eficácia da detecção e resposta é limitada devido a várias ferramentas independentes. As ferramentas isoladas inibem resultados de segurança melhores e mais rápidos, exigindo que as operações de segurança correlacionem manualmente os dados e orquestrem a resposta entre as diferentes ferramentas. O tempo para resolver ou conter uma ameaça continua a ser em meses, permitindo que o adversário cause mais danos. De acordo com a pesquisa SANS, apenas 40 por cento dos SOCs têm função de resposta a incidentes. A escassez de pessoal e experiência em segurança cibernética continua a limitar a eficácia da segurança. O MVISION XDR remove a complexidade das ferramentas fragmentadas e fornece novos níveis de proatividade, priorização e orquestração para melhorar a eficácia do SOC.

“Os SOCs continuam enfrentando um cenário de ameaças dinâmico, especialmente neste ambiente de trabalho onde os colaboradores estão em qualquer lugar. A natureza fragmentada de suas ferramentas tradicionais, que exigem muitos processos manuais e complicados, torna quase impossível que suas equipes já sobrecarregadas sejam tão eficazes quanto precisam ser. MVISION XDR é a primeira plataforma de XDR do setor que permite que as organizações se antecipem de forma proativa aos adversários e gerenciem ameaças em toda a empresa com visibilidade, controle e automação unificados para proteger o que é mais importante ”, disse Ash Kulkarni, vice-presidente executivo e diretor de produtos do grupo empresarial da McAfee.

“As organizações indicam que a detecção e a resposta a ameaças são muito mais difíceis hoje do que há dois anos”, afirma Jon Oltsik, Enterprise Strategy Group. 

“Esta dificuldade é caracterizada pelo modo de simulação de incêndio constante de reagir a volumes crescentes de alertas. A maioria das soluções de EDR e XDR emergentes são reativas, portanto, adicionar proatividade e priorização ao XDR pode produzir resultados de segurança melhores e mais inteligentes.

 Dessa forma, os profissionais de segurança podem gastar menos tempo em simulações de incêndio reativas, sujeitas a erros, com semanas de investigação, e podem responder e proteger o que é importante mais rápido”.

Os recursos MVISION XDR tratam de todo o ciclo de vida do ataque antes e depois de um ataque com:

  • As organizações podem ser proativas e agir em ameaças externas importantes antes do ataque. As organizações podem priorizar ameaças, prever se as contra-medidas funcionarão e prescrever ações corretivas.
  • A visibilidade e o controle de ameaças em toda a empresa (endpoint, rede e nuvem) a partir de uma visão unificada equipa o analista de qualquer nível de experiência para acelerar a triagem de ameaças com sua escolha de investigações automáticas ou guiadas por IA.
  • O reconhecimento de dados exclusivo permite a priorização automática de ameaças com base no risco e no impacto para a organização. Os incidentes são avaliados com base no usuário, classificação de dados, dispositivo, vulnerabilidade e inteligência contra ameaças. Um bom exemplo é se uma ameaça tem como alvo dados confidenciais em um dispositivo, ela terá uma prioridade de ação mais alta.
  • A plataforma de segurança aberta e fornecida pela nuvem simplifica a integração com inteligência de ameaças externas, ferramentas SOC existentes, como sistemas de tíquetes, e reduz o TCO.

As experiências iniciais de MVISION XDR estão disponíveis hoje com MVISION EDR. Experiências MVISION XDR adicionais estarão disponíveis para clientes de acesso antecipado no primeiro trimestre de 2021, com disponibilidade geral a seguir.

Para ouvir diretamente dos engenheiros e especialistas cibernéticos da McAfee sobre as tendências e inovações que terão impacto no futuro da segurança cibernética, inscreva-se no McAfee MPOWER Digital 2020 aqui .

Artigos Relacionados

Procurar

Utilize o campo abaixo para encontrar o que deseja no Blog.

Newsletter

Assine nossa newsletter e receba diretamente em seu e-mail nossos informativos.