Sumo Logic, Inc. a annoncé plusieurs innovations natives à travers la plateforme Sumo Logic pour donner aux analystes de sécurité une meilleure visibilité pour décrocher de nouveaux cas d'utilisation et permettre une défense coordonnée. Voici les nouveaux avantages : Détection native des menaces UEUEBA pour une plus grande transparence et une flexibilité accrue : Les générations précédentes de détection d'anomalies UEBA ont été marquées par des problèmes de faux positifs, de complexité et de limites de réglage. Sumo Logic Cloud SIEM relève ces défis grâce à de nouvelles fonctionnalités UEBA qui offrent une détection transparente, configurable et ajustable, ainsi qu'une mise en ligne des bases - totalement intégrée à tous les autres outils de détection.

Avec cet avantage distinctif, Sumo Logic préserve les bénéfices de l'identification des menaces inconnues, des menaces d'initiés et du profilage des utilisateurs/entités sans les inconvénients des solutions UEBA de l'industrie précédente. Prolongeant son héritage en tant que leader de l'analyse de logs, Sumo Logic pousse l'UEBA un peu plus loin pour répondre à de nouvelles classes de cas d'utilisation en matière de sécurité et d'observation des applications. Automatisation et enrichissement efficaces à partir de SOAR Cloud : Les offres SIEM actuelles ont des difficultés à contextualiser les menaces réelles et les analystes de la sécurité doivent pivoter vers d'autres outils - renseignement sur les menaces, DDOS, logiciels malveillants, mouvement latéral ou phishing, et une pléthore d'autres capacités d'enrichissement - pour traiter l'énorme volume et la grande variété d'alertes générées.

Sumo Logic présente Cloud SIEM Automation Service, un mariage entre Cloud SOAR et Cloud SIEM, pour une automatisation à l'échelle du cloud. Aujourd'hui, les analystes de sécurité peuvent automatiser plus efficacement les données issues des alertes, de la télémétrie et de l'enrichissement. Détection et investigation par ML : Conçu pour aider les ingénieurs et analystes de sécurité à régler la logique de détection des menaces afin de minimiser les faux positifs et d'augmenter les vrais positifs, Sumo Logic présente CloudSIEM Insight Trainer.

Insight Trainer utilise la ML pour comprendre les modèles dans les données et suggère automatiquement des ajustements de sévérité et de réglage de la logique de détection. Lorsque les recommandations sont appliquées régulièrement, Sumo Logic Cloud SIEM permet aux équipes SOC de se concentrer sur les véritables indicateurs de compromission. En conséquence, la posture de sécurité globale est améliorée grâce à des signaux de haute fidélité.

Pour accélérer les enquêtes de sécurité, Sumo Logic présente l'intégration de ChatGPT avec sa puissante solution d'automatisation et d'orchestration, Cloud SOAR. Grâce à cette intégration, les analystes de la sécurité peuvent rapidement identifier les meilleures pratiques dans un cadre de gestion des incidents documenté avec les workflows d'investigation SOAR.