IronNet, Inc. a annoncé l'amélioration des capacités de sa solution de détection et de réponse réseau (NDR), IronDefense. Reconnue par SE Labs comme la solution la plus performante en matière de détection NDR pour la sécurité avancée des entreprises, IronDefense offre une visibilité avancée et précoce des cybermenaces inconnues qui ont échappé à la détection des terminaux et des pare-feu pour pénétrer dans le réseau, qu'il soit sur site ou dans le nuage. Grâce aux dernières mises à jour NDR d'IronNet, les analystes des centres d'opérations de sécurité (SOC) peuvent utiliser IronDefense pour détecter les abus de VPN tels que les échecs de connexion nombreux, les pulvérisations de mots de passe et les heures de connexion suspectes, qui peuvent tous indiquer une attaque par force brute ou des tentatives d'accès non autorisées.

D'autres mises à jour analytiques permettent de détecter des modèles continus d'activité de balises à intervalle fixe et à temps aléatoire, ainsi que la détection de tunnels DNS utilisant des techniques d'encodage avancées exploitées par des attaquants. L'équipe produit d'IronNet a également fait évoluer la facilité d'utilisation d'IronDefense. Plus précisément, les nouveaux capteurs peuvent désormais être mis en service et mis à niveau automatiquement sans nécessiter d'interaction de la part du personnel du SOC.

Du point de vue de l'écosystème, IronDefense permet aux clients utilisant le système de détection et de réponse aux points d'extrémité (EDR) SentinelOne de créer et de mettre à jour l'inventaire du réseau ainsi que d'isoler un appareil dans un réseau déployé par SentinelOne à distance à partir de la page Entité de l'interface utilisateur d'IronDefense. Une capacité similaire existe pour les points d'extrémité CarbonBlack et Crowdstrike. IronNet continue de donner aux équipes de sécurité les moyens d'en faire plus avec moins de ressources, d'autant plus que les entreprises ont du mal à trouver le niveau de compétences en sécurité nécessaire pour décrocher le réseau contre les cyberattaques avancées et moins sophistiquées.

Les mises à jour du produit IronDefense, adaptées aux organisations dont les équipes sont plus matures sur le plan cybernétique, complètent le nouveau flux d'informations proactif sur les menaces de commandement et de contrôle (C2) d'IronNet, IronRadarSM. Développé par l'équipe de chasseurs de menaces d'élite d'IronNet, IronRadar parcourt l'Internet en prenant l'empreinte des serveurs pour déterminer s'il s'agit d'une infrastructure C2 en cours de mise en place, avant même qu'une cyberattaque, telle qu'un ransomware, ne soit lancée. Disponible dès maintenant sur AWS Marketplace pour un essai gratuit de 14 jours, IronRadar permet aux organisations dont l'infrastructure de cybersécurité est moins sophistiquée de mettre à jour de manière proactive et automatique leurs outils de cybersécurité existants afin de pouvoir bloquer les indicateurs suspects et malveillants d'une infrastructure adverse en cours de mise en place.

La technologie avancée de détection des menaces d'IronNet et les renseignements proactifs sur les menaces permettent à la plate-forme IronNet Collective DefenseSM, alimentée par AWS, de servir de système d'alerte précoce pour toutes les entreprises et organisations participant à l'approche de défense partagée d'IronNet en matière de cybersécurité.