-

Forescout推出Forescout XDR,以应对现代安全运营挑战

在将遥测和日志转换为可供执行的警报方面,新的eXtended检测和响应解决方案的效率高达常规安全运营中心(SOC)的450倍

加州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--全球网络安全自动化的领导者Forescout Technologies Inc.今天发布Forescout XDR,旨在帮助企业更好地检测、调查和应对企业内外部极为广泛的高级威胁。

通常情况下,安全运营中心每小时产生450个警报1,分析人员不得不浪费宝贵的时间来研究低保真警报间的关联性并追踪假警报,同时往往忽略了对真正攻击的关注。截至目前,安全运营中心检测和响应威胁的范围尚未涵盖日益成为常见攻击点的关键设备,如运营技术(OT)、工业控制系统(ICS)、建筑管理系统(BMS)以及医疗和物联网设备。此外,安全运营(SecOps)团队所依赖的技术堆栈使其难以快速和全面地应对此类威胁。

Forescout公司首席技术官Justin Foster表示:“XDR解决方案的真正价值在于它能够摄取整个企业范围内的遥测信息和数据,包括云、园区、远程和数据中心环境,以及每一个托管和未托管的连接设备。这就是XDR中“X”的意义所在。传统的XDR产品缺乏这种能力,或者它们只利用来自供应商自有终端检测响应(EDR)工具或其他安全工具的数据,从而大幅限制了XDR解决方案必须提供的灵活性、可扩展性和有效性。”

通过应用先进的数据科学与自动化技术,Forescout XDR从每小时摄取的5,000万条日志中产生一条真正值得分析师调查的高保真警报2。Forescout XDR不受限于供应商和EDR,能够摄取来自170多个安全、基础设施、应用、云/SaaS和增强数据源,以及几十家领先供应商的数据。基于70多个威胁情报来源和1,500个经过验证的检测规则和模型,以及包括数据打通在内,Forescout XDR客户可以在数小时内将其投入使用,开始主动检测、调查和应对威胁。

松下北美公司(Panasonic Corporation of North America)的首席信息安全官Samer Mansour表示:“Forescout XDR具有广泛而丰富的功能,特别是仪表板和报告功能,为我们之前花费18-24个月试图解决的SOC挑战提供了开箱即用的解决方案。它很容易部署,能在几周内完全投入使用。Forescout XDR与Forescout的网络安全和可视性解决方案,以及我们更广泛的安全技术栈紧密结合,让我们能够对自身的IT和OT环境进行更多的控制,进一步提高我们的整体安全性。”

与Forescout行业领先的网络访问控制解决方案的无缝集成有助于确保客户:

  1. 防止被攻击或不符合规定的设备连接到自身网络,从而缩小攻击面,并从源头减少攻击风险。这种主动的XDR方法进一步提高了现代SOC的有效性和性能。
  2. 自动化安全响应工作流程,可立即触达整个企业内的每一个托管和未托管的连接设备,从而实时缩小攻击的影响半径,从而可及时完成适当的缓解或补救措施。

由于Forescout XDR具有多租户架构,并支持本地数据存储,同时还能够提供关于威胁和SOC性能的全局汇总视图,因此非常适合大型企业、跨国公司、拥有区域SOC的组织和托管安全服务提供商(MSSP)。

定价

SaaS许可基于企业的端点总数。因此,客户可以灵活地利用所需的数据源,以充分支持客户的重要使用场景,并确保更高效的检测,客户不必担忧云日志存储相关的成本上升或波动的问题。

关于Forescout

Forescout Technologies, Inc.提供整个数字领域的网络安全自动化,使客户的安全框架始终契合其数字现状,涵盖所有资产类型——信息技术(IT)、物联网(IoT)、运营技术(OT)、医疗物联网(IoMT)和云环境。Forescout平台提供全面的资产可见性、持续合规性、网络分段,以及零信任(Zero Trust)的坚实基础。20多年来,Forescout在提供大规模自动化网络安全方面一直深受《财富》100强组织和政府机构信赖。Forescout为客户提供数据驱动的情报,支持在不中断关键业务资产的前提下准确检测风险并快速修复网络威胁。www.forescout.com

Forescout与您携手管理网络风险。

1

 

“2020年安全运营状况”,Forrester Consulting

2

 

基于Forescout一年内(2021-2022年12月)的汇总数据,涉及30家企业客户,代表了不同规模和行业的公司。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体联系人:
Emily Alfano
公关经理
Emily.alfano@forescout.com

Forescout Technologies Inc.



Contacts

媒体联系人:
Emily Alfano
公关经理
Emily.alfano@forescout.com

More News From Forescout Technologies Inc.

关键基础设施仍面临高风险:Forescout的研究聚焦21个新漏洞

加州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- 全球网络安全领导者Forescout今天发布了《SIERRA:21——生活在边缘》(SIERRA:21 – Living on the Edge),分析了在OT/IoT路由器和开源软件组件中新发现的21个漏洞。该报告由致力于发现关键基础设施漏洞的全球领先团队Forescout Research – Vedere Labs编写,强调了关键基础设施面临的持续风险,并揭示了可能的缓解措施。 《SIERRA:21——生活在边缘》介绍了对Sierra Wireless AirLink蜂窝路由器及其一些开源组件(如TinyXML和OpenNDS)的研究。Sierra Wireless路由器很受欢迎,一个Wi-Fi网络开放数据库显示,全球有24.5万个网络在各种应用中使用Sierra Wireless。例如,Sierra Wireless路由器用于警车与中央网络管理系统的连接或流式监控视频、制造厂的工业资产监控、医疗设施的临时连接,以及管理电动汽车充电站。这21个新漏洞有可能导致重要通信中断,从而影响日常生活。 阅读博客:Fore...

随着项目进入第四步,美国国防部授予Forescout新的“Comply-to-Connect”合同

加利福尼亚州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- Forescout是全球网络安全领域的领导者,也是美国国防部(U.S. Department of Defense)网络安全解决方案的关键提供商。该公司今天宣布,在非常成功的“Comply-to-Connect”(C2C)计划进入第四年之际,它与国防部签订了一份新的合同。该计划的下一阶段将是配置交付的能力,以在整个国防部信息网络(DoDIN)企业中实施零信任访问原则,并使国防部更接近国防部零信任战略中规定的目标。 正如国防信息系统局(DISA)C2C项目管理办公室(PMO)所倡导的,新合同还为C2C平台提供了额外的能力,彻底改变了运营技术网络的安全性,并可将风险管理和决策集制定成到现有的C2C平台中。签订该合同进一步使国防部能够将NIST零信任原则应用于整个企业的数百万台设备中。利用Forescout的C2C能力,零信任原则的实施已经在陆军的一些领域完成,这是通过Fort Gordon校舍教导的一项倡议完成的,并在国防采办大学(Defense Acquisition University)中引用。 随着该计划...

Forescout加入MISA并宣布与Microsoft Sentinel集成,为扩展后的企业提供自动化威胁管理

加州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- 全球网络安全领导者Forescout今天宣布与Microsoft Sentinel集成。这是支持Microsoft Security产品组合的更广泛计划的一部分。这些集成将为扩展后的企业提供实时可视性、威胁管理和事件响应,涵盖校园、数据中心、远程工作者、云、移动、物联网、运营技术和医疗物联网端点。 网络攻击的严重性、复杂性和数量持续上升,这表明许多组织当前分散的网络安全框架和工具是不够的。安全运营中心(SOC)人手不足、无人管理的设备激增,以及老旧系统上新发现和可利用的漏洞,都加剧和恶化了入侵的风险和可能性。老练的对手正在瞄准日益复杂的异构计算环境,而安全团队却疲于应对各种误报,并且漏报的威胁没有被分配适当的优先级顺序,或没有得到适当的响应。 Forescout帮助企业持续识别和分类每一种互联资产类型——信息技术、运营技术、物联网和医疗物联网,托管、未托管或不可代理——并支持自动执行适当的安全和合规措施,以降低风险。 Forescout首席执行官Barry Mainz表示:“我们很荣幸能通过与Microsoft Se...
Back to Newsroom