Mars Security je najavio Real-Time Intel-Based Detection, funkcionalnost koja pretvara najnovije prijetnje u provjerena pravila detekcije u roku od nekoliko minuta. Sustav automatski izvlači indikatore, tehnike i infrastrukturu iz izvora poput CISA, Mandiant i Unit 42 te ih mapira na MITRE ATT&CK. Pravila se generiraju u jeziku koji odgovara telemetriji, uključujući CrowdStrike Falcon, Wiz, Splunk, firewall logove, Linux Sysmon, identifikacijske pružatelje, AWS telemetriju i podatkovne jezera poput Snowflakea i Databricksa. Prije objave, svako pravilo se testira na prethodnih 30 dana podataka klijenta, prikazujući broj podudaranja i lažnih pozitivnih rezultata. Mars tvrdi da je prvi sustav koji automatizira cijeli put od prijedloga prijetnje do proizvodne detekcije bez potrebe za dodatnim unosom podataka ili promjenama postojeće sigurnosne infrastrukture.
Mars Security lansira detekcijski sustav koji automatski pretvara prijetnje u pravovremene pravila
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- DevOps.com (2026-09-08 11:29) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.