总部位于芬兰的网络安全公司F-Secure周四宣布推出结合人类专业知识和人工智能的新型终端检测和响应(EDR)解决方案。
新产品F-Secure Rapid Detection&Response旨在帮助企业保护其IT系统免受针对性攻击。
该解决方案利用轻量级终端传感器和基于AI的数据分析功能来监控设备的恶意活动。快速检测和响应为正常行为创建了一个基准,并标记出任何异常活动。F-Secure表示,可疑行为需要进行额外的分析,以防止可能会影响安全团队的误报。
该产品可以配置为以各种方式响应潜在的威胁。它可以为组织的IT团队或托管服务提供商提供有关如何响应事件的指导,也可以自动采取措施来抑制攻击。更难的案例可以升级到由F-Secure专家培训和支持的当地合作伙伴。
利用F-Secure命名为广泛上下文检测的流程分析每种潜在威胁,这种方法利用人类专业知识和人工智能来帮助组织验证威胁并评估其影响。
“现代攻击中常见的一种伎俩是将恶意活动伪装成正常的东西,而攻击者总是在寻找新的方法来实现这一点。而且,由于在任何特定环境中都会发生数不胜数的正常情况,因此企业根本无法依靠人力专家或人工智能来梳理所有数据,“F-Secure首席技术官Mika Stahlberg解释说。
“当你在数字大海捞针中寻找针时,由最好的网络安全专家训练出来的人工智能是至关重要的,而在正确的手中,即使是最有技术,动力最强的攻击者,也能让防御者领先一步,”斯塔尔伯格添加。
F-Secure快速检测和响应可通过安全公司的授权合作伙伴网络获得。该解决方案可以由组织的IT部门直接管理,也可以作为F-Secure合作伙伴的管理服务之一。