Pressemitteilungen
Ontinue bietet maßgeschneiderte Automatisierung für eine schnellere und bessere Lösung von Vorfällen und mehr Transparenz, um das Vertrauen zu stärken
Neue Funktionen reduzieren die Belastung von Sicherheitsteams, indem sie ihnen die Möglichkeit geben, Automatisierungsziele zu erreichen
Redwood City, CA,- 13. März 2024- Ontinue, ein führender Anbieter von KI-gestützten Managed-Extended-Detection-and-Response-Diensten (MXDR) und Gewinner des Microsoft Security Services Innovator of the Year Award 2023, gab heute die Veröffentlichung einer Reihe neuer fortschrittlicher Automatisierungs- und Berichtsfunktionen für seinen ION Managed Security Operations Service bekannt. Diese Funktionen verbessern die Geschwindigkeit und Qualität der Vorfallsbehebung und bieten eine größere Transparenz mit konsistenter, detaillierter Logik über getroffene Entscheidungen.
Unternehmen erwarten von Managed Detection and Response (MDR)-Anbietern, dass sie Vorfälle in ihrem Namen vollständig und mit großer Geschwindigkeit und Genauigkeit beheben. Dies erfordert nicht nur erstklassige Analysten, sondern auch ein hohes Maß an Automatisierung. Wenn MDR-Anbieter die Automatisierung nutzen, sind sie jedoch häufig in ihrem Automatisierungsgrad bei der Untersuchung und Behebung von Vorfällen eingeschränkt, da sie nicht über ein ausreichend detailliertes Modell der Kundenumgebung und der betrieblichen Zwänge verfügen, das die Automatisierung nutzen kann. Wenn ein MDR-Anbieter beispielsweise eine seitliche Bewegung in einer Umgebung feststellt, aber nicht weiß, welche Rolle die betroffenen Anlagen spielen oder wer für diese Anlagen verantwortlich ist, muss der Kunde eingreifen, die Untersuchung fortsetzen und die richtige Reaktion festlegen.
“Wir hören oft von frustrierten CISOs, dass ihre Teams Vorfälle, die ihr Managed-Security-Anbieter angeblich gelöst hat, erneut untersuchen müssen”, sagt Geoff Haydon, CEO von Ontinue. “Da es sich bei den meisten MDR-Diensten um Blackboxen handelt, können diese Teams, selbst wenn sie im Namen des Kunden handeln, nicht nachprüfen, ob die von ihrem Anbieter getroffenen Entscheidungen und Maßnahmen zum richtigen Ergebnis geführt haben.”
Eine schnelle und effektive Behebung von Sicherheitsvorfällen erfordert die Implementierung von Automatisierungsfunktionen, die auf die einzigartige Umgebung und die betrieblichen Prozesse eines Unternehmens zugeschnitten sind, und gleichzeitig vollständige Transparenz. ION Managed Security Operations von Ontinue bietet jetzt erweiterte Automatisierungsfunktionen und eine größere Transparenz darüber, was der Service im Auftrag eines Unternehmens tut. Diese Verbesserungen sorgen nicht nur für eine schnellere Reaktion auf Vorfälle, sondern entlasten auch die internen Teams, damit sie sich auf andere geschäftliche Prioritäten konzentrieren können. Diese neuen Funktionen stärken die bestehenden SecOps-Workflows und stärken das Vertrauen in den Managed Security Operations-Service von Ontinue, indem sie vollständige Transparenz darüber schaffen, wie Entscheidungen getroffen wurden.
Zu den neuen Funktionen, die im Rahmen von Ontinue ION Managed Security Operations angeboten werden, gehören:
- Intelligente Automatisierung mit ION Automate - Unternehmen können Einsatzregeln und Eskalationsmatrizen für das Incident Management definieren, die neben dem Schweregrad des Incidents auch betriebliche Faktoren wie Tageszeit, geografische Lage, Anlagentyp oder Rolle berücksichtigen. ION Automate führt auf der Grundlage dieser Regeln vorautorisierte Aktionen für Vorfälle aus. Falls erforderlich, können Vorfälle automatisch an die Beteiligten zur Genehmigung weitergeleitet werden, bevor gehandelt wird. Diese Integration rationalisiert die Reaktion auf Vorfälle, indem sie manuelle Eingriffe minimiert und eine effiziente Bearbeitung von Sicherheitsvorfällen sicherstellt. Diese intelligenten Automatisierungsfunktionen werden im zweiten Quartal 2024 schrittweise eingeführt.
- Verbesserte Zusammenfassungen von Vorfällen und Kommentare zum Abschluss Nutzung von KI-generierten Erkenntnissen - Jedes Mal, wenn Ontinue einen Vorfall im Namen des Kunden löst oder ein Ticket schließt, werden eine Zusammenfassung des Vorfalls und Kommentare zum Abschluss bereitgestellt. Mit den neuen, verbesserten Vorfallszusammenfassungen und Abschlusskommentaren wird Ontinue KI einsetzen, um diese wichtigen Informationen zu generieren, die unsere Cyber Defender vor dem Versand an die Kunden prüfen können. ION IQ, die firmeneigene KI von Ontinue, durchforstet alle Notizen, betroffenen Anlagen und Aktivitäten für einen bestimmten Vorfall - einschließlich der automatisierten Aktionen - und fasst sie in einer konsistenten und leicht lesbaren, detaillierten Zusammenfassung zusammen.
- Verbesserte Transparenz im ION IQ Chatbot - Der ION IQ Chatbot bietet nun eine schnelle und einfache Möglichkeit für Kunden, Einblicke in alles zu erhalten, von Vorfallstrends über Empfehlungen zur Optimierung der SecOps-Kosten bis hin zu Empfehlungen zur Sicherheitshärtung. Dieses erhöhte Maß an Transparenz fördert das Vertrauen in die Antworten des ION IQ Chatbots und gibt den Kunden mehr Vertrauen in ihre Sicherheitsabläufe.
“Die Festlegung von Eskalationsrichtlinien und Aktionsplänen für ihre Kunden ist eine gängige Onboarding-Aktivität, die MDR-Anbieter durchführen. Bei dieser Einarbeitung müssen jedoch die Feinheiten und die betriebliche Komplexität der jeweiligen Umgebung berücksichtigt werden. Wenn dies als einmalige Aktivität angesehen wird und nicht als etwas, das regelmäßig aktualisiert werden muss, kann das Ergebnis nicht ideal sein, wenn der Eskalationsprozess zusammenbricht. Konsistente Überprüfungen in Verbindung mit Data Science und Automatisierung können den Kunden helfen, schnellere, genauere und qualitativ hochwertigere Antworten zu erhalten. Managed-Security-Anbieter, die einen proaktiveren Ansatz verfolgen, werden in der Lage sein, eine stärkere Sicherheitslage für ihre Kunden zu schaffen und so das Vertrauen in ihr Sicherheitsangebot zu stärken’, so Craig Robinson, Research Vice President, Security Services, IDC Research.
“CISOs sind bestrebt, Vorfälle schneller zu beheben, ihre Sicherheitslage zu verbessern und die Arbeit ihres Teams zu erleichtern. Um diese Ziele zu erreichen, braucht man nicht nur Fachwissen und die richtigen Tools, sondern auch ein tiefes Verständnis der zu schützenden Umgebung - etwas, das vielen Anbietern von Managed Security fehlt”, sagt Tom Corn, CPO bei Ontinue. “Ontinue hat es sich schon immer zur Priorität gemacht, die Umgebungen, Teams und Abläufe unserer Kunden genau zu verstehen. Mit intelligenter Automatisierung haben wir dieses Verständnis nun in ein maschinenlesbares Format umgewandelt, mit dem wir eine fortschrittliche Automatisierung vorantreiben können. In Zukunft werden wir KI auf dieses Datenmodell anwenden, um Erkenntnisse zu gewinnen, die es uns ermöglichen, die Arbeitsabläufe im Sicherheitsbereich für unsere Kunden noch weiter zu optimieren.
Ontinue ist auf verwaltete Sicherheitsoperationen spezialisiert, die auf Microsoft-Kunden zugeschnitten sind. Sein Ansatz kombiniert 24/7-Bedrohungsschutz durch ein Follow-the-Sun Security Operation Center mit ION, einer KI-gestützten Plattform. ION integriert KI, Automatisierung und menschliches Fachwissen, um die SecOps-Kosten zu optimieren, was zu größerer Effizienz, kontinuierlichem Schutz, schnelleren Reaktionszeiten auf Vorfälle und einer verbesserten Kapitalrendite für Microsoft-Investitionen führt. Diese neuen Funktionen unterstreichen das Engagement von Ontinue für Innovation und Kundenorientierung.
Weitere Informationen über Ontinues ION Managed Security Operations und die neuen Funktionen finden Sie unter www.ontinue.com.
Über Ontinue: Nonstop SecOps
Als führender Anbieter von KI-gestützten Managed Extended Detection and Response (MXDR)-Services hat sich Ontinue zum Ziel gesetzt, der vertrauenswürdigste Sicherheitspartner zu sein, der seine Kunden in die Lage versetzt, die digitale Transformation durch den Einsatz von KI zu beschleunigen, um in größerem Umfang und mit geringerem Risiko zu arbeiten. Die Kombination aus KI und menschlichem Fachwissen ist entscheidend für die Bereitstellung effektiver verwalteter Sicherheit, die auf die einzigartige Umgebung, die betrieblichen Zwänge und die Risiken eines Kunden zugeschnitten ist. Unser MXDR-Service kombiniert leistungsstarke firmeneigene KI mit der branchenweit ersten Zusammenarbeit mit Microsoft Teams, um kontinuierlich ein tiefes Verständnis der Umgebungen unserer Kunden aufzubauen, das uns bei der Prävention, Erkennung und Reaktion auf Bedrohungen hilft. Dank unserer Microsoft-Expertise können unsere Kunden diese Ergebnisse mit den Microsoft Security-Tools erzielen, die sie bereits besitzen. Das Ergebnis ist ein hochgradig lokalisierter, verwalteter Schutz, der Sicherheitsteams in die Lage versetzt, schneller, intelligenter und kosteneffizienter als je zuvor zu arbeiten.
Kontinuierlicher Schutz. KI-gestütztes Nonstop SecOps. Das ist Ontinue.
Entdecken Sie, wie Ontinue ION Ihnen helfen kann, Ihre Investition in die Microsoft Security-Produktsuite zu maximieren. Wenn Sie an der Microsoft Ignite teilnehmen, besuchen Sie uns am Stand #507 oder melden Sie sich für ein virtuelle Demo.