GREYCORTEX Mendel 5.0
Odhalte to podstatné. Pochopte proč. Reagujte rychleji.
Bezpečnostní data v sobě skrývají jasné odpovědi. Dostat se k nim ale vyžaduje čas a zkušenosti, které bezpečnostní tým nemá vždy k dispozici.
GREYCORTEX Mendel 5.0 přesně ukáže, kterému zařízení věnovat pozornost, co se na něm děje a jaký má být další krok. Risk skóre, mapa toků a AI asistent zrychlují vyšetřování incidentů a dodají vám jistotu pro rychlá rozhodnutí.
On-line webinář
9. září ▪ 10:00
PRIORITA ->
Okamžitě víte, kterým zařízením začít
Každé vyšetřování začíná stejnou otázkou: „Kde začít?“ Obrazovka plná kritických událostí vám odpověď nedá – všechno působí stejně naléhavě. Zařízení s náhlým nárůstem rizika pak snadno splyne s těmi, co hlásí drobné problémy už půl roku. Nové Risk skóre přiřadí každému zařízení jednu hodnotu podle jeho chování v čase. Skutečné priority tak uvidíte na první pohled.
-> Kde mám dnes začít?
Všechna zařízení vidíte seřazená podle rizika. Nemusíte procházet všechno a odhadovat, co má přednost.
-> Roste riziko u zařízení?
Skóre se ukládá v čase, takže vidíte i vývoj rizika, ne jen aktuální stav.
-> Co ovlivňuje risk skóre?
Skóre roste s počtem bezpečnostních událostí a neobvyklým chováním zařízení ve srovnání s podobnými prvky v síti. Čerstvé hrozby mají větší váhu, starší postupně slábnou.
KONTEXT ->
Uvidíte na jednom místě, s kým zařízení komunikuje
Jakmile zařízení působí podezřele, přichází další otázka: „Co vlastně dělá?“ Najít odpověď obvykle znamená přepínat mezi několika pohledy a skládat si obrázek ručně. Mapa toků (Traffic flow map) spojí vše do jednoho pohledu. Uvidíte zařízení, jeho nejdůležitější spojení i objem dat, který mezi nimi proudí v obou směrech.
-> Co přesně zařízení dělá?
Jedním kliknutím zobrazíte mapu zařízení i s jeho nejdůležitějšími komunikačními partnery.
-> Na které spojení se zaměřit?
Mapa sama zvýrazní spojení s největším provozem. Metriku si volíte sami: toky, pakety, objem dat, retransmise nebo nezodpovězené toky.
-> Kam stopa vede dál?
Kliknutím na jakékoliv zařízení odhalíte jeho vlastní spojení. Můžete tak stopu sledovat dál, aniž byste opustili mapu.
Chcete vidět Mendel 5.0 naživo?
9. září ▪ 10:00 ▪ 60 minut
POROZUMĚNÍ ->
Složitá data proměníte v jasné odpovědi
Bezpečnostní data jsou plná technických detailů a vyznat se v nich obvykle vyžaduje zkušeného analytika. „Co je to za zařízení? Je tato externí IP adresa nebezpečná? Je tato událost důležitá?“ AI asistent vám na tyto otázky odpoví srozumitelně přímo v rozhraní a navrhne další kroky vyšetřování.
-> Co je to za zařízení?
AI asistent určí pravděpodobnou roli každého interního zařízení – server, pracovní stanici, tiskárnu, kameru, PLC, zdravotnické zařízení. Vychází přitom z dat, která už Mendel 5.0 má.
-> Je tato externí IP adresa nebezpečná?
U každé externí adresy získáte jasné zhodnocení, nakolik je bezpečná, a krátké vysvětlení, proč tomu tak je.
-> Je tato událost důležitá?
AI asistent vysvětlí bezpečnostní událost srozumitelně: co se stalo, proč na tom záleží a jaký doporučuje další krok.
Vyšetření události
Můžete jít hlouběji a získat kompletní posouzení konkrétní události: reálnou závažnost hrozby i další doporučený postup.
-> Jde o skutečnou hrozbu?
AI asistent posoudí, jestli je hrozba reálná, vyhodnotí její závažnost a srozumitelně odůvodní proč.
-> Nejde o falešný poplach?
Dozvíte se pravděpodobnost, s jakou jde o falešně pozitivní hlášení, i vysvětlení proč.
-> Čím mám začít?
AI asistent doporučí kroky vyšetřování seřazené podle priority, konkrétně pro dané zařízení a událost.
-> Co když je aktivita v pořádku?
U legitimní události navrhne AI asistent výjimku, kterou si analytik může nastavit, aby se mu stejné hlášení znovu neobjevovalo.
Vytvořeno pro evropskou infrastrukturu
Silný bezpečnostní nástroj by vás neměl připravit o kontrolu nad svými daty. GREYCORTEX Mendel 5.0 jsme navrhli tak, aby vyhovoval požadavkům evropské kritické infrastruktury.
- Zpracování AI probíhá v rámci infrastruktury EU a v případě potřeby lze funkci zcela vypnout.
- Mendel 5.0 běží ve vaší infrastruktuře jak v plně online režimu s přístupem k externím službám a zdrojům, tak i offline v plně odděleném (air-gapped) provozu.
- Historie tagů a rizik vám poskytne auditní stopu, kterou vyžadují regulátoři.
- Kontext identit uživatelů čerpá z Active Directory, Cisco ISE a Microsoft Entra ID.
Přesvědčte se sami: Mendel 5.0 v praxi
Připojte se k živé ukázce a podívejte se, jak nové funkce pomáhají při řešení reálných bezpečnostních incidentů.
9. září ▪ 10:00 ▪ 60 minut