NETSCOUT SYSTEMS, INC. a annoncé la nouvelle génération de sa solution Omnis Cyber Intelligence (OCI). OCI est une solution avancée de détection et de réponse réseau (NDR) qui utilise une inspection approfondie des paquets (DPI) hautement évolutive et de multiples méthodes de détection des menaces à la source de la capture des paquets pour détecter les menaces en temps réel et permet une investigation historique des métadonnées réseau et des paquets de haute fidélité. Face à l'augmentation des cybermenaces, OCI offre aux équipes de sécurité une visibilité en temps réel au niveau des paquets dans leur infrastructure numérique.

Il permet d'identifier les menaces plus tôt dans le cycle de vie de l'attaque et d'accélérer les enquêtes en rassemblant des preuves médico-légales basées sur le réseau afin de réduire le temps moyen de réponse (MTTR). OCI est un outil précieux pour vérifier l'efficacité et améliorer l'écosystème de cybersécurité existant, garantir la conformité et réduire le risque de cyberattaques réussies. Les caractéristiques de la nouvelle génération sont les suivantes La détection hiérarchique des menaces qui combine l'analyse comportementale basée sur la ML, l'intelligence des menaces, les signatures de détection d'intrusion et la surveillance continue de la surface d'attaque pour détecter les menaces à grande échelle avec une plus grande confiance.

Un nouveau tableau de bord des événements de sécurité avec des correspondances avec le cadre ATT&CK® ? de MITRE qui réduit le temps nécessaire aux équipes des centres d'opérations de sécurité (SOC) pour trier les alertes et effectuer une analyse plus efficace des menaces. OCI s'appuie sur la plateforme Visibilité sans frontières de NETSCOUT pour l'inspection approfondie des paquets à grande échelle, qui offre une visibilité complète du réseau nord-sud et est-ouest sur l'ensemble de l'infrastructure numérique d'une organisation, y compris les Colo's et les clouds publics tels que AWS, Google Cloud et Microsoft Azure.

La solution aide les équipes de sécurité à effectuer une analyse plus efficace des menaces en temps réel et historique en allant au-delà du périmètre traditionnel du réseau et des défenses limitées aux points d'extrémité afin de rechercher en permanence les signes d'une attaque.