Investigator besteht aus Log Management (Humio), Machine Learning, sowie vorgefertigten Dashboards, wo Alarme gegen MITRE ATT&CK gemappt und priorisiert werden, zur schnellen Echtzeitanalyse.
Corelight Investigator ist einfach zu implementieren, hochgradig skalierbar und weltweit rund um die Uhr für Ihr Security Operations Center (SOC) verfügbar. Außerdem entwickelt das Team von Corelight Labs kontinuierlich neue ML-basierte Bedrohungserkennungen und stellt sie automatisch in Investigator bereit, sodass Benutzer sofortigen Zugriff auf die neuesten Analyseinhalte haben.
Ralf Schmitz, seit März 2022 als Regional Sales Director bei Corelight für Deutschland, Österreich, Schweiz sowie Osteuropa verantwortlich, beschreibt weitere Vorteile der Lösung: „Der Investigator ist schnell und einfach, GDPR-konform sowie unabhängig von der vorhandenen Infrastruktur einsetzbar. Die generierten Alarme werden priorisiert und auf das MITRE ATT&CK Framework gemappt. Das integrierte Log Management (Humio) und die vorgefertigten Dashboards, können sowohl für eine schnelle Untersuchung der Daten oder für proaktives Threat Hunting verwendet werden.“
Corelight ist ein Cyber Security-Hersteller, der eine Open Network und Detection Plattform bereitstellt. Diese basiert auf dem Open Source-Tool Zeek, sowie Suricata IDS und SmartPCAP für das effiziente und hochflexible Mitschneiden des Netzwerkverkehrs (Packet Captures). Zeek-Daten sind zum „Goldstandard“ für Incident Response, Threat Hunting und Forensik in großen Unternehmen und Regierungsbehörden weltweit geworden. Corelight bietet eine Familie von Netzwerksensoren – sowohl physische als auch virtuelle, in jeder Größenordnung -, die den Einsatz von Open-Source-Zeek vereinfachen, indem sie Integrationen und Funktionen hinzufügen, welche große Organisationen benötigen.
Corelight GmbH
Westendstr. 28
60325 Frankfurt am Main
Telefon: +49 (151) 15536599
http://corelight.com
Kommunikation
E-Mail: hermine@menschmarketing.de