FREMONT, California, y DENVER, Colorado – 31 de agosto de 2021 Attivo Networks y Swimlane anunciaron hoy una alianza tecnológica que integra la prevención de escalada de privilegios y la detección de movimientos laterales de amenazas con la automatización de seguridad líder en la industria. La integración combina la tecnología de engaño de Attivo, que implementa señuelos para ocultar activos críticos, con la plataforma de automatización de Swimlane. Con esta integración, los equipos de operaciones de seguridad pueden anticiparse a los posibles atacantes al identificar los métodos de ataque antes de que alcancen su objetivo.
La tecnología de engaño de Attivo engaña a los atacantes para que lancen ataques en entornos señuelo, dejando un rastro forense. Estos datos forenses actúan como una señal de alerta temprana de ataques dirigidos a activos específicos y permiten a las organizaciones identificar los métodos de ataque reales que los adversarios utilizan contra ellos. Los equipos de seguridad obtienen ventaja para reforzar las defensas en áreas críticas, lanzar diferentes señuelos para obtener más información sobre el ataque o activar una respuesta automatizada mediante cualquier herramienta integrada. Las organizaciones también pueden configurar Swimlane para implementar los señuelos de Attivo como parte de un flujo de trabajo automatizado para una respuesta inmediata.
“Tener visibilidad sobre la procedencia de un ataque y los objetivos de los atacantes antes de que afecten a esos activos es invaluable. La monitorización automatizada y continua de incidentes durante las fases de erradicación y recuperación de la respuesta a incidentes es una capacidad clave que Swimlane y Attivo ofrecen”, afirmó Karen Wood, vicepresidenta de Estrategia Global de Socios de Swimlane. “Al abordar la sobrecarga de alertas, la pérdida de analistas, la lentitud en la respuesta a los ataques de día cero y los problemas de eficiencia, los clientes conjuntos de Swimlane y Attivo obtienen información crucial sobre su postura ante el riesgo y sus planes de remediación específicos”.”
Las principales ventajas de esta colaboración incluyen la velocidad y la consistencia. Gracias a una estrategia de prevención automatizada, Swimlane puede implementar respuestas para reforzar las defensas a la velocidad de una máquina. Este menor tiempo de resolución es crucial durante un ataque, ya que cada segundo cuenta. La respuesta a la velocidad de una máquina también ofrece una probabilidad mucho mayor de detener ataques de día cero. Los flujos de trabajo de Swimlane permiten a los usuarios lograr una respuesta uniforme en toda la organización ante alertas repetitivas, eliminando el error humano al requerir estas respuestas.
“Swimlane se destaca por ayudar a las organizaciones a lograr una mayor eficiencia en sus operaciones de seguridad. Gracias a la centralización de todas las herramientas y datos integrados, los clientes pueden acceder a los silos de productos tradicionales para actuar con cualquier herramienta integrada dentro del SOC”, afirmó Srikant Vissamsetti, vicepresidente sénior de ingeniería de Attivo Networks. “El análisis automatizado de malware también es una ventaja clave de nuestra colaboración. Cualquier alerta de un proveedor integrado de Swimlane se puede enriquecer automáticamente y enviar a Attivo Networks para un análisis más profundo de cualquier malware”.”
Al asociarse con Attivo Networks, Swimlane continúa impulsando a los equipos de operaciones de seguridad al mejorar la retención de analistas y ampliar el conocimiento tribal interno. Al no tener que dedicar el día a copiar y pegar, cambiar de herramienta o esperar a que se carguen los resultados, la satisfacción de los trabajadores mejora. Tanto Attivo Networks como Swimlane son miembros de McAfee MVISION Marketplace y ambos ofrecen versiones de prueba gratuitas. Haga clic aquí. aquí Para más información.
Acerca de Attivo Networks
Attivo Networks®, líder en detección y respuesta de identidad, ofrece una defensa superior para prevenir la escalada de privilegios y las amenazas de movimiento lateral. Clientes de todo el mundo confían en la plataforma ThreatDefend® para obtener una visibilidad sin precedentes de los riesgos, la reducción de la superficie de ataque y la detección de ataques. El portafolio proporciona defensas innovadoras patentadas en puntos críticos de ataque, incluyendo endpoints, Active Directory y entornos en la nube. La tecnología de ocultación de datos oculta objetos, datos y credenciales críticos de AD, lo que elimina el robo y el uso indebido por parte de atacantes, lo que resulta especialmente útil en una arquitectura de confianza cero. El cebo y la distracción alejan eficazmente a los atacantes de los activos de producción, y los señuelos de engaño ofuscan la superficie de ataque para descarrilar los ataques. Los datos forenses, el análisis automatizado de ataques y la automatización con integraciones de terceros sirven para acelerar la detección de amenazas y optimizar la respuesta a incidentes. Las capacidades de ThreatDefend se alinean estrechamente con el marco MITRE ATT&CK, y el engaño y la denegación ahora son partes integrales de las Publicaciones Especiales del NIST y las estrategias de defensa activa de MITRE Shield. Attivo tiene más de 150 premios por innovación y liderazgo tecnológico.
Acerca de Swimlane
Swimlane es líder en automatización de seguridad low-code. La plataforma Swimlane Turbine unifica las operaciones de seguridad dentro y fuera del SOC en un único sistema de registro que ayuda a reducir la fatiga de procesos y datos, a la vez que ayuda a los responsables de seguridad a superar la escasez crónica de personal y a cuantificar con mayor facilidad el valor empresarial y la eficacia de las operaciones de seguridad. Más información en swimlane.com.
