NETSCOUT SYSTEMS, INC. ha anunciado su solución de próxima generación Omnis Cyber Intelligence (OCI). OCI es una solución avanzada de detección y respuesta de red (NDR) que utiliza inspección profunda de paquetes (DPI) altamente escalable y múltiples métodos de detección de amenazas en el origen de la captura de paquetes para detectar amenazas en tiempo real y permite la investigación histórica de metadatos y paquetes de red de alta fidelidad. Ante el aumento de las ciberamenazas, OCI proporciona a los equipos de seguridad visibilidad a nivel de paquetes en tiempo real en toda su infraestructura digital.

Ayuda a identificar las amenazas en una fase más temprana del ciclo de vida del ataque y acelera las investigaciones reuniendo pruebas forenses basadas en la red para reducir el tiempo medio de respuesta (MTTR). La OCI es una valiosa herramienta para verificar la eficacia y mejorar el ecosistema de ciberseguridad existente, garantizar el cumplimiento de la normativa y reducir el riesgo de éxito de los ciberataques. Las características de próxima generación incluyen: Detección jerárquica de amenazas que combina análisis de comportamiento basado en ML, inteligencia de amenazas, firmas de detección de intrusiones y monitorización continua de la superficie de ataque para detectar amenazas a escala con mayor confianza.

Un nuevo panel de eventos de seguridad con asignaciones al marco MITRE ATT&CK®? que reduce el tiempo necesario para que los equipos del centro de operaciones de seguridad (SOC) clasifiquen las alertas y realicen análisis de amenazas más eficientes. Capacidades mejoradas de optimización y exportación de datos que mejoran y reducen el coste de la integración en ecosistemas de seguridad existentes como Splunk, Palo Alto Networks o lagos de datos personalizados.OCI aprovecha la plataforma Visibilidad sin fronteras de NETSCOUT para la inspección profunda de paquetes a escala, que proporciona una visibilidad completa de la red de norte a sur y de este a oeste en toda la infraestructura digital de una organización, incluidas las nubes Colo y públicas como AWS, Google Cloud y Microsoft Azure.

La solución ayuda a los equipos de seguridad a realizar análisis de amenazas históricos y en tiempo real más eficientes al ver más allá del perímetro de red tradicional y de las defensas limitadas a los puntos finales para buscar continuamente indicios de un ataque.