McAfee apresenta MVISION XDR, a primeira plataforma XDR proativa, que expande drasticamente os recursos das soluções tradicionais de EDR com uma plataforma integrada baseada em SaaS

Melhora a resposta a ameaças em todo o ambiente de TI e reduz o custo total de operações para centros de operações de segurança com segurança fornecida pela nuvem

SAN JOSE, Califórnia – (BUSINESS WIRE) – MPOWER Digital 2020 – McAfee Corp. (Nasdaq: MCFE), a empresa de segurança cibernética de dispositivo para nuvem anunciou hoje os primeiros recursos de detecção e resposta estendidos (XDR) do setor com a introdução de MVISION Plataforma XDR , uma solução de gerenciamento de ameaças avançado baseado em nuvem com cobertura completa em todo o ciclo de vida do ataque, priorização para proteger o que importa, orquestração fácil e resposta eficiente. O MVISION XDR melhora a eficácia dos centros de operações de segurança (SOC) com rápida mitigação de riscos e oferece custo total de propriedade (TCO) para resposta a ameaças com a inclusão de análises proativas de ameaças MVISION Insight.

Os SOCs ainda estão amadurecendo e enfrentam três desafios principais que afetam o tempo de resolução:

1) Processos e fluxos de trabalho reativos;

2)Fadiga de alerta e ferramentas fragmentadas;

3) Equipe e experiência limitada. De acordo com uma pesquisa recente do ESG 1 , 66 por cento das organizações afirmam que a eficácia da detecção e resposta é limitada devido a várias ferramentas independentes. As ferramentas isoladas inibem resultados de segurança melhores e mais rápidos, exigindo que as operações de segurança correlacionem manualmente os dados e orquestrem a resposta entre as diferentes ferramentas. O tempo para resolver ou conter uma ameaça continua a ser em meses, permitindo que o adversário cause mais danos. De acordo com a pesquisa SANS, apenas 40 por cento dos SOCs têm função de resposta a incidentes. A escassez de pessoal e experiência em segurança cibernética continua a limitar a eficácia da segurança. O MVISION XDR remove a complexidade das ferramentas fragmentadas e fornece novos níveis de proatividade, priorização e orquestração para melhorar a eficácia do SOC.

“Os SOCs continuam enfrentando um cenário de ameaças dinâmico, especialmente neste ambiente de trabalho onde os colaboradores estão em qualquer lugar. A natureza fragmentada de suas ferramentas tradicionais, que exigem muitos processos manuais e complicados, torna quase impossível que suas equipes já sobrecarregadas sejam tão eficazes quanto precisam ser. MVISION XDR é a primeira plataforma de XDR do setor que permite que as organizações se antecipem de forma proativa aos adversários e gerenciem ameaças em toda a empresa com visibilidade, controle e automação unificados para proteger o que é mais importante ”, disse Ash Kulkarni, vice-presidente executivo e diretor de produtos do grupo empresarial da McAfee.

“As organizações indicam que a detecção e a resposta a ameaças são muito mais difíceis hoje do que há dois anos”, afirma Jon Oltsik, Enterprise Strategy Group. 

“Esta dificuldade é caracterizada pelo modo de simulação de incêndio constante de reagir a volumes crescentes de alertas. A maioria das soluções de EDR e XDR emergentes são reativas, portanto, adicionar proatividade e priorização ao XDR pode produzir resultados de segurança melhores e mais inteligentes.

 Dessa forma, os profissionais de segurança podem gastar menos tempo em simulações de incêndio reativas, sujeitas a erros, com semanas de investigação, e podem responder e proteger o que é importante mais rápido”.

Os recursos MVISION XDR tratam de todo o ciclo de vida do ataque antes e depois de um ataque com:

  • As organizações podem ser proativas e agir em ameaças externas importantes antes do ataque. As organizações podem priorizar ameaças, prever se as contra-medidas funcionarão e prescrever ações corretivas.
  • A visibilidade e o controle de ameaças em toda a empresa (endpoint, rede e nuvem) a partir de uma visão unificada equipa o analista de qualquer nível de experiência para acelerar a triagem de ameaças com sua escolha de investigações automáticas ou guiadas por IA.
  • O reconhecimento de dados exclusivo permite a priorização automática de ameaças com base no risco e no impacto para a organização. Os incidentes são avaliados com base no usuário, classificação de dados, dispositivo, vulnerabilidade e inteligência contra ameaças. Um bom exemplo é se uma ameaça tem como alvo dados confidenciais em um dispositivo, ela terá uma prioridade de ação mais alta.
  • A plataforma de segurança aberta e fornecida pela nuvem simplifica a integração com inteligência de ameaças externas, ferramentas SOC existentes, como sistemas de tíquetes, e reduz o TCO.

As experiências iniciais de MVISION XDR estão disponíveis hoje com MVISION EDR. Experiências MVISION XDR adicionais estarão disponíveis para clientes de acesso antecipado no primeiro trimestre de 2021, com disponibilidade geral a seguir.

Para ouvir diretamente dos engenheiros e especialistas cibernéticos da McAfee sobre as tendências e inovações que terão impacto no futuro da segurança cibernética, inscreva-se no McAfee MPOWER Digital 2020 aqui .

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *