حماية البداية: تكاملات استخبارات تالوس من سيسكو
تحليل الذكاء الاصطناعي
مُولّد آلياًأطلقت Cisco Talos خدمة Talos Intelligence Integrations لمساعدة فرق الأمن على اتخاذ قرارات مستنيرة باستخدام الاستخبارات الأمنية الحديثة لتحديد ومنع الأنشطة الخبيثة المعقدة.
ما الذي حدث؟
أعلنت Cisco Talos عن إطلاق خدمة Talos Intelligence Integrations، وهي منصة تدمج أحدث الاستخبارات الأمنية لمساعدة فرق الأمن على تحديد ومنع الأنشطة الخبيثة المعقدة التي تستخدم الذكاء الاصطناعي والبرمجيات الخبيثة التكيفية.
الجهات والأنظمة المتأثّرة
تؤثر هذه الخدمة على فرق الأمن السيبراني في المؤسسات التي تستمن منتجات Cisco، حيث توفر لهم القدرة على التصدي للتهديدات المتطورة باستخدام بيانات Talos Intelligence.
المخاطر
- صعوبة التعامل مع التهديدات المتطورة دون أدوات استخباراتية فعالة
- زيادة تعقيد هجمات البرمجيات الخبيثة التكيفية
- تأخر اكتشاف الأنشطة الخبيثة المعقدة
الخطوات الموصى بها
- 1تقييم دمج Talos Intelligence Integrations مع البنية التحتية الأمنية الحالية
- 2تدريب فرق الأمن على استخدام المنصة بشكل فعال
- 3مراجعة سياسات الأمن لضمان الاستفادة القصوى من الاستخبارات
- 4مراقبة أداء النظام وتحديثه بانتظام
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبتعزيز قدرة الكشف عن التهديدات المعقدة
تفعيل التكامل مع أنظمة المراقبة
تحسين الاستجابة للتهديدات
تحديث إجراءات إدارة الحوادث
NIST CSF 2.0
إجراء مطلوباكتشاف الأنشطة الخبيثة المعقدة
تفعيل المراقبة باستخدام الاستخبارات
تقليل تأثير التهديدات
تطبيق إجراءات التخفيف التلقائي
CIS Controls v8
إجراء مطلوبمنع استغلال الثغرات المعروفة
دمج بيانات الثغرات من Talos
تتبع الأنشطة المشبوهة
توسيع نطاق التسجيل والمراقبة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.