Silent Push обновляет платформу поиска угроз для более глубокого анализа

1763411151
2025-11-17 20:18:00

Silent Push выпустила версию 4.11 своей корпоративной платформы поиска угроз с целью упростить рабочие процессы для аналитиков безопасности и предоставить более глубокое понимание инфраструктуры потенциальных злоумышленников.

Улучшения платформы

Последняя версия включает обновления основных функций поиска платформы. Обновленный интерфейс объединяет процессы сохранения, мониторинга и экспорта данных в одном представлении. Это изменение призвано облегчить аналитикам создание, отслеживание и выполнение запросов и средств автоматизации. Теперь пользователи имеют более детальный контроль над функциями мониторинга и экспорта, включая возможность редактировать мониторы и указывать, какие наборы данных экспортируются.

Пользовательские уведомления теперь можно адаптировать для отдельных мониторов, а варианты доставки расширены и включают в себя обмен сообщениями в приложении, электронную почту и популярные инструменты для совместной работы, такие как Slack и Teams.

Функционал поиска

Компания внедрила обновленную версию своего собственного API языка поиска. Это изменение обеспечивает улучшенную асинхронную обработку, которая предназначена для поддержки более длительных запросов и помогает аналитикам проводить более подробные расследования.

Обновления интеграции

Silent Push расширил поддержку Splunk, выпустив возможности интеграции со Splunk 3.0. Эта разработка позволяет корпоративным пользователям запускать индикаторы, хранящиеся в Splunk, с помощью функции проверки угроз Silent Push. Компания заявляет, что этот процесс не потребляет кредиты на использование, но позволяет обнаруживать инфраструктуру злоумышленников в большом масштабе. Приложение Splunk теперь поддерживает создание каналов данных и управление ими, а также предоставляет новые информационные панели для более детального анализа.

Платформа теперь также подключается к D3, а расширение Chrome обновлено до версии 1.0.7. Расширение позволяет быстро проверять индикаторы, упомянутые на веб-сайтах, чтобы определить, считаются ли они индикаторами будущей атаки. Расширение теперь обеспечивает автоматическое создание запросов на основе выбранных веб-индикаторов, получая дополнительную информацию из репозиториев данных Silent Push.

Read more:  Как удаление определенных приложений может повысить конфиденциальность вашего телефона

Пользовательский интерфейс

Обновления пользовательского интерфейса включают переработанные таблицы результатов поиска, предназначенные для поддержки новых источников данных. Также была расширена история индикаторов для каналов IOFA. Новые элементы управления разделами Total View и WHOIS призваны обеспечить более гибкую навигацию и доступ к дополнительному контексту подозрительной инфраструктуры.

Корпоративный фокус

Версия 4.11 призвана помочь командам безопасности выявлять сложные возникающие риски, которые могут быть пропущены традиционными инструментами сканирования. Цель состоит в том, чтобы предоставить аналитикам больше инструментов и данных для добавления контекста в их расследования, независимо от того, работают ли они исключительно в Silent Push или вместе с другими технологиями.

«Версия 4.11 основана на нашем постоянном стремлении улучшить возможности аналитиков, одновременно увеличивая глубину и точность обнаружения угроз. В этом выпуске мы сосредоточили внимание на том, чтобы предоставить пользователям более быструю навигацию, большую гибкость сканирования и более глубокую аналитику для обнаружения злонамеренных намерений на более ранних этапах жизненного цикла атаки», — сказал Кен Бэгналл, генеральный директор Silent Push.
#Silent #Push #обновляет #платформу #поиска #угроз #для #более #глубокого #анализа

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.