Swimlane SOAR versión 10.0 ofrece un rendimiento mejorado y MTTD/MTTR para los centros de operaciones de seguridad

2 Minuto de lectura

Denver, Colorado – 23 de enero de 2020 – Carril de natación, líder independiente en orquestación, automatización y respuesta de seguridad (SOAR), anunció hoy el lanzamiento de Swimlane versión 10.0. Esta nueva versión ha logrado una mejora del rendimiento de hasta 35 veces en las tasas de ingesta de alarmas y de hasta 60 veces en las tasas de respuesta y visualización de consultas de búsqueda. Ambos logros establecen nuevos estándares para Plataformas SOAR, reduciendo significativamente el tiempo medio de detección (MTTD) y respuesta (MTTR) ante incidentes de seguridad.

“Los Centros de Operaciones de Seguridad (SOC) actuales carecen de personal suficiente, están sobrecargados de trabajo y aún necesitan averiguar cómo investigar miles de alertas diarias”, afirmó Cody Cornell, cofundador y director ejecutivo de Swimlane. “Swimlane permite a los equipos de SOC integrar, escalar y optimizar la gestión de operaciones de seguridad en entornos complejos de nube híbrida, y nuestro enfoque independiente del mercado para unificar la defensa de la seguridad con SOAR permite a los equipos de seguridad tomar decisiones informadas y en tiempo real para cualquier caso de uso de SecOps, DevOps o seguridad en la nube”.”

Con el lanzamiento de la versión 10.0, Swimlane tiene:

  • Se lograron nuevos puntos de referencia de rendimiento y escalabilidad para la ingesta de alertas, consultas, búsquedas y deduplicación de alertas.
  • Se mejoró la correlación de casos, alertas, eventos e indicadores y se simplificó la experiencia del usuario para buscar registros en las diferentes aplicaciones, aliviando la carga de los analistas con exceso de trabajo.
  • Funcionalidad de colaboración y coedición mejorada, que permite una mayor gestión de casos, investigación y actividades de búsqueda proactiva de amenazas.
  • Pruebas en línea mejoradas de complementos de terceros con una interfaz incorporada para probar, editar y volver a intentar complementos directamente desde Swimlane, no en un IDE externo.
  • Se mejoró la arquitectura de alta disponibilidad, compatible con Kubernetes y Docker que se ejecutan en RHEL y CentOS diseñados para escala empresarial con:
    • Recuperación ante desastres y capacidades de conmutación por error automática (estándar)
    • Una ruta de migración fácil a Python 3 y compatibilidad con versiones anteriores 2.x
    • Configuración y configuración más sencillas para entornos de servidor único y de múltiples inquilinos, incluidas implementaciones con espacio de aire para infraestructura crítica, servicios financieros, gobierno, inteligencia y otros entornos que requieren implementaciones con espacio de aire con capacidades locales a escala de nube.
  • Navegación UI/UX optimizada con:
    • Funciones avanzadas de búsqueda de registros e interacción del usuario para que el filtrado, la creación de paneles y la generación de informes sean muy fáciles para los analistas del SOC.
    • Gestión de casos simplificada y mejorada añadiendo una visualización más intuitiva y un hilo de comentarios para casos, alertas y eventos.

“Estoy muy orgulloso del trabajo que realizó nuestro equipo para lanzar esta versión a tiempo para Año Nuevo”, declaró Chris Stimmel, vicepresidente sénior de Producto y Tecnología de Swimlane. “Muchos miembros de mi equipo han trabajado en centros de operaciones de seguridad (SOC) y comprenden sus dificultades a nivel personal. Se toman muy en serio la dedicación de Swimlane para mejorar constantemente nuestra tecnología SOAR y mejorar la vida y el rendimiento de los profesionales de SecOps en todo el sector.

Solicitar una demostración en vivo