Segurança

Google Backstory nova ferramenta de cibersegurança para empresas

Chronicle empresa subsidiária da Google lança seu primeiro produto para empresas

A nova ferramenta chamada de Backstory é uma plataforma de análise de ameças para empresas baseada na nuvem.

Ela foi projetada para ajudar empresas a investigarem incidentes de segurança de forma rápida e organizada.

As infra-estruturas de redes geram diariamente uma grande quantidade de logs que contém dados que podem ser essenciais para entender como um incidente de segurança ocorreu.

No entanto, a maioria das empresas não coleta de forma correta essas informações, tornando a análise bem complicada.

Outro problema é a capacidade de armazenamento dessas informações, que normalmente é mantida por uma ou duas semanas no máximo.

É ai que o Backstory entra, a ferramenta coleta todas essas informações, armazena, indexa, organiza e correlaciona todos esses dados diretamente na plataforma.

Utilizando aprendizado de maquina para monitorar e analisar todos os dados coletados, o Backstory ajuda a investigar qualquer potencial ameça em um único painel.

“Com o Backstory, nosso analista saberia, em menos de um segundo, todos os dispositivos da empresa que já se comunicaram com qualquer um desses domínios ou endereços IP”

O Backstory converte dados de registro – como tráfego DNS, NetFlow, registros de endpoints, logs de proxy – em informações significativas, rapidamente pesquisáveis ​​e acionáveis ​​para ajudar as empresas a obter insights sobre ameaças e ataques digitais em suas redes.

Google Backstory
Nova ferramenta de análise de ameças da Google

A plataforma também compara dados coletados de diversos parceiros e outras fontes, incluindo o VirusTotal, o Avast, o Proofpoint e o Carbon Black.

A Microsoft também anunciou recentemente serviços similares de análise de segurança, chamados Threat Hunter e Azure Sentinel, que a Microsoft está lançando como “primeiro SIEM nativo dentro de uma grande plataforma de nuvem” para ajudar empresas a detectar, prevenir e responder a ameaças em suas redes.

A Splunk, empresa que oferece um produto similar, viu suas ações caírem 5% no fechamento do pregão de segunda-feira após o anúncio do serviço Backstory.

Fonte: THN

Continue lendo…

Equipe Tech Start

Tech Start XYZ, o seu portal de informações sobre tecnologia, hacking, malware e curiosidades.