Como funciona a busca de ameaças cibernéticas
A busca de ameaças cibernéticas utiliza caçadores de ameaças para pesquisar preventivamente possíveis ameaças e ataques dentro de um sistema ou rede. Isso permite respostas ágeis e eficientes a ataques cibernéticos cada vez mais complexos e operados por humanos. Embora os métodos tradicionais de segurança cibernética identifiquem violações de segurança que de fato ocorreram, a busca de ameaças cibernéticas opera sob a suposição de que ocorreu uma violação e pode identificar, adaptar e responder a possíveis ameaças imediatamente após a detecção.
Invasores sofisticados podem violar uma organização e permanecer não detectados por longos períodos de tempo — dias, semanas ou até mais. Adicionar a busca de ameaças cibernéticas ao seu perfil existente de ferramentas de segurança, como a EDR (detecção e resposta de ponto de extremidade) e o SIEM (gerenciamento de eventos e informações de segurança), pode ajudar você a evitar e corrigir ataques que, de outra forma, podem não ser detectados pelas ferramentas de segurança automatizadas.
Busca automatizada de ameaças
Ferramentas e técnicas para a busca de ameaças cibernéticas
- SIEM: O que é SIEM?SIEM: uma solução que coleta dados de várias fontes com análise em tempo real, o SIEM pode fornecer pistas aos caçadores de ameaças sobre ameaças potenciais.
- Detecção e resposta estendida (XDR): os caçadores de ameaças podem usar o XDR, que fornece inteligência contra ameaças e interrupção automatizada de ataques, para obter maior visibilidade sobre ameaças.
- EDR: a EDR, que monitora dispositivos do usuário final, também fornece aos caçadores de ameaças uma ferramenta poderosa, fornecendo insights sobre possíveis ameaças em todos os pontos de extremidade de uma organização.
Siga a Segurança da Microsoft