Új fenyegetésfelderítési szolgáltatást indít a Palo Alto Networks

A Palo Alto Networks bemutatta a Unit 42 Threat Intelligence szolgáltatást, amely a fenyegetésfelderítést közvetlenül a biztonsági műveletekhez kapcsolja. A megoldás két ajánlatból áll, a Cortex XTI-ből és a Unit 42 Threat Intel Servicesből.
- A Palo Alto Networks bemutatta a Unit 42 Threat Intelligence szolgáltatást.
- Az ajánlat két része a Cortex XTI és a Unit 42 Threat Intel Services.
- A Cortex XTI a Unit 42 hírszerzését a Cortex platformba építi.
- A Unit 42 elemzése szerint a támadások négyszer gyorsabban mozognak, mint egy évvel korábban.
- A szolgáltatás több mint 70 000 ügyfél környezetéből származó láthatóságra támaszkodik.
A hagyományos fenyegetésfelderítés korlátai
A Palo Alto Networks szerint a biztonsági csapatoknak nincs szükségük újabb, önmagában működő fenyegetési adatfolyamra. Arra van szükségük, hogy lássák, mely fenyegetések fontosak a saját szervezetük számára, mi várható, és milyen lépést kell tenniük.
A vállalat közlése szerint a támadók gyorsabban fedeznek fel sérülékenységeket, fejlesztik technikáikat és alakítják kampányaikat, mint ahogy a védelmi rendszerek frissíthetők. A mesterséges intelligencia a folyamat minden szakaszát felgyorsítja. A Unit 42 az elmúlt évben négyszer gyorsabban mozgó támadásokat figyelt meg, ami lerövidíti a védekezők rendelkezésére álló időt.
A Palo Alto Networks úgy látja, hogy a korábbi modell főként egyre több adat, jelentés, mutató és adattár összegyűjtésére épült. Ha ezek az információk nem kapcsolódnak a védendő szervezet környezetéhez, az elemzőkre marad a releváns jelek kiválasztása, az összefüggések feltárása, valamint az adatok átültetése észlelési, keresési és válaszlépésekbe.
Két szolgáltatásból áll az új ajánlat
A 2026. augusztus 3-án bejelentett Unit 42 Threat Intelligence két, egymást kiegészítő ajánlatot foglal magában. A Cortex eXtended Threat Intelligence, röviden Cortex XTI, a Unit 42 saját fenyegetési hírszerzését közvetlenül a Cortex platformba építi be.
A Cortex XTI a globális fenyegetési láthatóságot az ügyfél környezetének kontextusával kapcsolja össze. Ennek célja, hogy azonosítsa a szervezet szempontjából legfontosabb támadókat, kampányokat, kártevőket és kitettségeket. Az információk bekerülnek a már használt biztonsági műveleti munkafolyamatokba, támogatva a megelőzést, az észlelést, a fenyegetésvadászatot és a vizsgálatot.
A Unit 42 Threat Intel Services közvetlen kapcsolatot biztosít a Unit 42 elemzőivel, akik a közlemény szerint a támadókat és kampányokat a frontvonalon követik. Az ügyfelek személyre szabott hírszerzést, saját kutatási eredményeket és szakértői útmutatást kaphatnak, amelyek aktív kampányokon és valós incidenseken alapulnak.
A vállalat szerint a kontextus teszi használhatóvá az adatokat
A szolgáltatás három fő célt követ: a környezet szempontjából fontos fenyegetések és kitettségek rangsorolását, a támadók tevékenységének szereplőkhöz, kampányokhoz, technikákhoz és szándékokhoz kapcsolását, valamint az információk gyakorlati felhasználását szakértői útmutatással és a már használt eszközökbe épített integrációkkal.
A Palo Alto Networks közlése szerint a Unit 42 Threat Intelligence a vállalat több mint 70 000 ügyfelénél elérhető láthatóságra támaszkodik. A cég naponta több milliárd eseményt elemez, és közel 9 millió új fenyegetést azonosít. Az adatokat több ezer Unit 42 incidenskezelési megbízásának tapasztalatai egészítik ki.
A vállalat hangsúlyozza, hogy önmagában a nagy lépték még nem jelent intelligenciát. A szolgáltatás értékét az adhatja, hogy a globális megfigyeléseket és a valós támadások tapasztalatait az egyes ügyfelek környezetéhez kapcsolja. Így a biztonsági csapatok azt is láthatják, mely fenyegetések számítanak, miért fontosak, és milyen következő lépést tehetnek.
Palo Alto Networks: Introducing Unit 42 Threat Intelligence: Know What Matters, Understand the Adversary, and Act Faster


