Tanium расширила Security Operations инструментами на базе Atlas
Tanium выпустила новые средства обнаружения, реагирования и охоты за угрозами на платформе Atlas с ИИ-агентами. Система работает по модели «самоуправляемого SOC»: агенты ведут расследование и реагирование в заданных человеком рамках, а прямые запросы к конечным точкам заменяют устаревшие логи SIEM. Все функции уже доступны, включая интеграцию с Google Threat Intelligence.
- Endpoint Drift сравнивает поведение устройства с его историческим базовым профилем
- Insights Engine выявляет продвинутые атаки в памяти
- Atlas приоритизирует алерты и предлагает следующий шаг
- Google Threat Intelligence встроена в расследования и охоту
Читать дальше
Безопасность