Az Ontinue a dark web figyelésével bővíti ION MXDR szolgáltatását

Az Ontinue elindította az ION for Dark Web Monitoring szolgáltatást, amely a vállalati környezeten kívül keresi a kiszivárgott hitelesítő adatokat, a márkautánzást és más külső fenyegetéseket. Az új kiegészítő az ION MXDR ügyfelei számára érhető el, és a riasztások vizsgálatát, valamint a válaszlépéseket is beilleszti a meglévő biztonsági működésbe.
- Az Ontinue elindította az ION for Dark Web Monitoring szolgáltatást.
- A rendszer kiszivárgott hitelesítő adatokat és márkautánzást keres.
- A találatokat az ION SecOps Platformon vizsgálják és értékelik.
- Az előre jóváhagyott válaszlépések automatikusan vagy ügyfélfelügyelettel hajthatók végre.
- A szolgáltatás az ION MXDR ügyfelei számára azonnal elérhető.
A sötét webes kitettséget is figyeli az új szolgáltatás
Az Ontinue október 6-án, a svájci Zürichben jelentette be az ION for Dark Web Monitoring (DWM) indulását. A menedzselt kiegészítő szolgáltatás folyamatosan figyeli az ügyfelekhez tartozó domaineket és márkaelemeket a vállalat által megbízhatónak minősített, nyílt, deep webes és dark webes forrásokban.
A rendszer olyan hitelesítő adatokat keres, amelyek adatszivárgások, bűnözői piacterek vagy más külső források miatt kerülhettek illetéktelenekhez. Emellett azonosítja a megbízható márkákat utánzó gyanús domaineket, például a gépelési hibákra építő, úgynevezett typosquatting domaineket. Ezek adathalászati, csalási és márkautánzási kampányokhoz kapcsolódhatnak.
Az Ontinue közleménye szerint a kompromittálódott hitelesítő adatok akár 24 órán belül megjelenhetnek a dark weben. A vállalat által idézett jelentések alapján ugyanakkor a szervezetek mindössze 19 százaléka figyeli folyamatosan az ilyen kitettséget, és hajt végre automatikus helyreállítást.
A riasztásokból kivizsgált biztonsági események lehetnek
Az ION for DWM a megállapításokat az ION SecOps Platformon keresztül ellenőrzi, kiegészíti a szükséges környezeti információkkal, majd a szolgáltatás működésébe illeszti. Így a külső fenyegetések vizsgálata ugyanazokhoz a Cyber Defense Center elemzőkhöz, automatizált munkafolyamatokhoz és válaszadási képességekhez kerülhet, amelyek az Ontinue szerint a vállalat 24 órás, a hét minden napján működő biztonsági szolgáltatásait támogatják.
A hagyományos, kizárólag riasztásokat generáló eszközökhöz képest a szolgáltatás ellenőrzi a találatokat, felméri azok relevanciáját és súlyosságát, majd az ION MXDR munkafolyamataiba továbbítja őket. Az előre jóváhagyott válaszlépések automatikusan vagy az ügyfél felügyeletével hajthatók végre, az előre meghatározott együttműködési szabályok alapján.
A külső kitettségek a Microsoft Sentinelbe és az ION SecOps Platformba kerülnek. Ott a többi biztonsági jelzéssel együtt vizsgálhatók, ugyanazokat az automatizálási, észlelési és válaszadási folyamatokat használva.
„A biztonsági perem már nem ér véget a vállalat határánál” - mondta Moritz Mann, az Ontinue vezérigazgatója. Szerinte a szervezeteknek rálátásra van szükségük az olyan környezetükön kívüli fenyegetésekre is, mint az értékesítésre kínált ellopott hitelesítő adatok, az új márkautánzási kampányok vagy a támadói tevékenység korai jelei. Az Ontinue vezetője szerint az ION for DWM a megtalálás után kivizsgálja a jelzéseket, kockázatot értékel, és segítséget nyújt a fellépéshez.
A szolgáltatás a menedzselt működést helyezi előtérbe
Az Ontinue szerint sok szervezet kap fenyegetési hírszerzési adatokat és dark webes riasztásokat, de nincs elegendő erőforrása a találatok kivizsgálására, relevanciájuk meghatározására vagy a válaszlépések összehangolására. Emiatt a kitettségek gyakran megoldatlanok maradnak addig, amíg a támadók ki nem használják őket.
Az ION for Dark Web Monitoringot ezért az Ontinue menedzselt szolgáltatásként alakította ki, nem egy újabb biztonsági irányítópultként. A vállalat közlése szerint minden találat szakértői ellenőrzést, környezeti elemzést és operatív választ kap. A cél, hogy a biztonsági csapatok a riasztások kezelése helyett a kockázat csökkentésére összpontosíthassanak.
Yogesh Shivhare, az IDC Security and Trust területének vezető kutatási menedzsere szerint a dark web figyelése a fejlett MDR-programok fontos elemévé vált. Az IDC kutatása alapján világszerte az MDR-ügyfelek nagyjából egyharmada továbbra sem rendelkezik ilyen szolgáltatással, ami a közlemény szerint jelentős láthatósági hiányosságot jelent.
Az ION MXDR ügyfelei azonnal igénybe vehetik
Az új szolgáltatás az Ontinue Microsoft-központú biztonsági működésére épül. A vállalat szerint az ügyfeleknek így nem kell külön technológiai platformot hozzáadniuk a környezetükhöz, miközben a külső fenyegetések, a vizsgálatok és a válaszlépések egyesített biztonsági munkafolyamatba kerülnek.
Az ION for Dark Web Monitoring az Ontinue közleménye szerint azonnal elérhető az ION MXDR ügyfelei számára, kiegészítő szolgáltatásként. A bejelentés azt a működési hiányt célozza, amikor egy szervezet már értesül egy külső kitettségről, de nincs meg a kapacitása annak ellenőrzésére és a szükséges intézkedések végrehajtására.
PR Newswire: Ontinue Expands External Threat Visibility with ION for Dark Web Monitoring


