Vigil IQ es el motor TDIR avanzado dentro de Log360 que ayuda a las empresas a identificar, navegar e investigar amenazas potenciales, esta solución permite adoptar respuestas proactivas y efectivas para mitigar los riesgos de seguridad.
Con la alta cobertura para amenazas de seguridad clave, análisis intuitivos y manuales estratégicos automatizados, Vigil IQ ayuda a las empresas a superar sus complejos desafíos de ciberseguridad, mejorando el tiempo medio de detección (MTTD) y respuesta (MTTR), la investigación extendida de falsos positivos, la detección de amenazas de baja prioridad o no reales y la gestión de mitigación manual.
Cómo funciona Vigil IQ
Motor de detección, investigación y respuesta de amenazas
-
Log360 recopila, procesa y analiza datos de log y eventos utilizando su motor de análisis (AE) que luego clasifica la información como eventos de seguridad destacados, alertas e información de comportamiento para mejorar la visibilidad y la auditoría. Los datos del motor de análisis se transmiten a Vigil IQ.
-
Vigil IQ utiliza diferentes lógicas de detección y enriquecimientos de datos como fuentes de amenazas e IoC para establecer las reglas de amenazas que se aplican en el motor de correlación, módulo UEBA, y el sistema de adopción del marco MITRE ATT&CK para identificar posibles riesgos y amenazas.
-
El componente de análisis de seguridad de Vigil IQ proporciona la capacidad de clasificar e investigar las amenazas de seguridad detectadas. Los manuales estratégicos automatizados y pre-integrados se pueden ejecutar sobre la amenaza o incidente detectado para remediar el ataque.
¿Quiere ver la función más reciente de Vigil IQ?
A capability walkthrough webinar
Una ficha técnica de la función
Una prueba extendida de 60 días
¿Qué convierte a Vigil IQ en un motor TDIR impactante?
- Contextual
- Exactitud y precisión
- Casos pre-integrados
- Investigación guiada
- Alta cobertura
- Control de rendimiento
- Equilibrio
Contextual
Las soluciones SIEM tradicionales o de detección de amenazas dependen en gran medida de sistemas simples de detección de anomalías basados en reglas o en ML. Vigil IQ ofrece enriquecimiento de datos contextuales a través de la integración de fuentes de amenazas o datos que no son de eventos para detectar con precisión las amenazas sofisticadas y persistentes que de otro modo se pasarían por alto.
Exactitud y precisión
Vigil IQ funciona como un sistema de detección de amenazas de doble capa que incluye funciones de configuración inteligente de umbrales, aprendizaje dinámico, alta cobertura para detectar amenazas con precisión, y detección precisa de amenazas para mejorar la fiabilidad.
Casos pre-integrados
Vigil IQ viene con reglas de correlación pre-integradas y tarjetas de anomalía que ayudan a detectar amenazas de seguridad conocidas. El sistema de gestión de incidentes de la solución asocia granularmente los flujos de trabajo automatizados con las reglas de amenazas para neutralizar las amenazas al instante.
Investigación guiada
Vigil IQ también adopta el marco de modelado de amenazas MITRE ATT&CK para que los analistas de seguridad correlacionen rápidamente las ciberamenazas con las tácticas y técnicas asociadas para lograr una investigación y acción de respuesta eficaz.
Alta cobertura
racias a los indicadores de compromiso (IcC) que se actualizan constantemente en la plataforma de análisis avanzado de amenazas, análisis de comportamiento y sistema de correlación basado en reglas granulares, Vigil IQ puede detectar amenazas externas con vectores de ataque comunes, ataques internos, ataques basados en identidad, ransomware y más.
Control de rendimiento
Vigil IQ ofrece el equilibrio perfecto entre enfoques de seguridad proactivos y reactivos.
Equilibrio
Vigil IQ ofrece un excelente equilibrio en la adopción de enfoques de seguridad proactivos y reactivos. Garantiza este equilibrio al combinar las metodologías y técnicas necesarias para detectar amenazas y riesgos. La plataforma de investigación y remediación incluye información procesable para la neutralización de amenazas, la mitigación de riesgos y el análisis de impacto.
Listen to those who transformed security with Log360