MVISION EDR bổ sung khả năng quản lý phát hiện và ứng phó mối đe dọa

10:07 | 28/01/2021

McAfee hiện đang hợp tác với ECS để cung cấp khả năng quản lý phát hiện và ứng phó mối đe dọa thông qua McAfee MVISION EDR. Đây là giải pháp giúp doanh nghiệp vượt qua các mối đe dọa mới do AI phân tích và định hướng để xử lý các rủi ro liên quan và tự động loại bỏ các công đoạn thủ công trong việc thu thập và phân tích dữ liệu.

ECS là đối tác cung cấp khả năng quản lý phát hiện và ứng phó mối đe dọa ở Bắc Mỹ đầu tiên cho McAfee MVISION EDR và sẽ tận dụng MVISION EDR để hỗ trợ các nhà cung cấp đưa ra một chương trình có thể mở rộng, lặp lại và có thể tùy chỉnh cho phép các tổ chức chỉ tập trung vào các mối đe dọa đã được xác minh.

Các giải pháp này giúp các tổ chức giảm bớt khó khăn và phiền phức của khách hàng gặp cảnh báo giả hay nhân viên thiếu kinh nghiệm, hệ thống thiếu các quy trình xác định.

Đây là những thách thức phổ biến trong thời gian gần đây đã được nêu trong báo cáo của Forrester (công ty nghiên cứu thị trường của Hoa Kỳ), với 36% người ra quyết định về CNTT cho rằng các cảnh báo hiển thị bởi giải pháp EDR của họ là cảnh báo giả, không đáng để điều tra; 35% khác cho rằng nhân viên cấp dưới của họ thiếu các kỹ năng để phân loại hoặc điều tra các cảnh báo mà không có sự hỗ trợ từ nhân viên cấp cao.

Anand Ramannathan, Phó Chủ tịch sản phẩm và tiếp thị của McAfee cho biết: “Bảo vệ một tổ chức trước các mối đe dọa và tấn công là một nỗ lực khó khăn, đòi hỏi phải có công nghệ tiên tiến cùng kỹ thuật tốt. Thật không may, mặc dù có công nghệ và kinh nghiệm phù hợp, các tổ chức vẫn phải đối mặt với những thách thức trong việc đối phó với các cảnh báo giả. Cùng với ECS, chúng tôi đang nỗ lực giúp các tổ chức vượt qua những thách thức này để tự bảo vệ mình tốt hơn”.

McAfee và ECS đã hợp tác trong nhiều năm để cung cấp, quản lý dịch vụ an ninh và giám sát bảo mật điểm cuối cho 1,4 triệu điểm cuối của Quân đội Hoa Kỳ.

ECS tận dụng các khả năng mạnh mẽ của McAfee MVISION EDR để tăng cường khả năng điều phối bảo mật, tự động hóa, phân tích bảo mật, nền tảng cảnh báo mối đe dọa và các phương pháp SOC tinh chỉnh. Điều này tạo ra các cảnh báo chính xác và toàn diện hơn, đồng thời cung cấp thông tin như lập bản đồ MITER ATT & CK và hồ sơ tác nhân mối đe dọa để hiểu rõ hơn về cách tổ chức bị nhắm mục tiêu, xác định các khu vực tiềm ẩn khác của tác động và cung cấp thông tin chi tiết về cách bảo vệ khỏi các cuộc tấn công trong tương lai.

Các lợi ích của giải pháp ECS do McAfee MVISION EDR đem lại bao gồm:

  • Kỹ thuật và giám sát bảo mật 24/7/365.
  • Các nhà phân tích, kỹ sư và quản lý dự án đều là những người tận tâm và có tên tuổi.
  • Tự động hóa điều phối bảo mật tích hợp và phản hồi theo điều kiện của khách hàng.
  • Khắc phục đơn giản và nhanh chóng thông qua AI và các cảnh báo trong tương lai về những gì sẽ xảy ra tiếp theo.
  • Sự kết hợp của nền tảng dự đoán mối đe dọa hàng đầu trong ngành, phân tích điều phối và bảo mật, giúp cung cấp mối liên hệ và làm rõ thêm các mối đe dọa tiềm ẩn, đảm bảo cảnh báo có độ trung thực cao hơn, rõ ràng hơn để điều tra và thông tin chính xác để có thể hành động tốt hơn.
  • Trải nghiệm khách hàng nâng cao mang đến một chương trình toàn diện bằng cách chủ động quản lý, giám sát và không để trách nhiệm đó cho khách hàng.
  • Thường xuyên cung cấp các chỉ số và báo cáo vấn đề quan trọng với các bộ phận và giám đốc điều hành của khách hàng để tạo điều kiện và truyền đạt rõ ràng hiệu quả và giá trị của chương trình.