SentinelOne, obiettivo SOC ‘autonomous’ grazie ad AI e automazione

Al OneCon 2024 sono state mostrate le principali innovazioni in materia di AI e automazione, alimentate dai dati per trasformare le operazioni di sicurezza grazie all’Hyperautomation di Singularity, al SIEM AI e alla recente Purple AI.

SentinelOne ha presentato una serie di innovazioni che hanno l’obiettivo di rivoluzionare il Security Operation Center (SOC) autonomous. Realizzate sulla piattaforma di cybersecurity Singularity di SentinelOne, queste innovazioni consentono ai responsabili della sicurezza di ripensare e trasformare il modo in cui rispondono alle minacce emergenti per ridurre significativamente il rischio, accelerare il processo decisionale e permettere ai team di concentrarsi su iniziative ad alto impatto.

Presentate in occasione della OneCon 2024, la conferenza di SentinelOne dedicata ai clienti e ai temi della cybersecurity che si è svolta dal 15 al 17 ottobre a Las Vegas, sono innovazioni che definiscono nuovi standard per l’AI, l’automazione e i dati, rendendo realtà la prospettiva del SOC che opera in modalità automatizzata. “Il futuro del rilevamento e della risposta alle minacce non può prescindere dalla velocità, dalla sofisticazione degli hacker e dalle difficoltà che devono affrontare i SOC di oggi, già sovraccarichi di lavoro”, ha dichiarato Ric Smith, president, product, technology, and operations di SentinelOne (nella foto in alto).  “Fin dalla nascita, SentinelOne è stata pioniera nell’uso dell’AI per automatizzare la risposta e la risoluzione delle minacce. Oggi stiamo rendendo la sfida del SOC autonomous una realtà, sfruttando la potenza dell’AI e dei dati, per fornire ai clienti la velocità, l’intelligenza e la scalabilità necessarie a contrastare le minacce di domani”.

Singularity Hyperautomation: automazione senza bisogno di codice per i workflow di sicurezza

E’ una nuova soluzione di automazione intelligente sviluppata per risolvere i problemi di sicurezza dei clienti. Offre oltre 100 integrazioni e decine di workflow già pronti per affrontare le minacce IT più comuni, come la mitigazione dei ransomware, il monitoraggio della conformità degli asset e la risposta alle attività sospette degli utenti e alle minacce interne. Singularity Hyperautomation offre un framework drag-and-drop senza codice per la creazione di processi personalizzati e l’automazione di attività, oltre all’accesso senza codice a qualsiasi API per sfruttare i dati da qualsiasi sorgente IT o di sicurezza.

Integrata direttamente nella SentinelOne platform, Singularity Hyperautomation si collega ai processi di analisi, dove le automazioni vengono suggerite in modo intelligente durante le indagini. Beneficia della piattaforma e della Purple AI per generare automaticamente playbook basati sulle intuizioni dei colleghi, consentendo ai team di rispondere in modo più rapido ed efficiente. L’integrazione nativa con le funzionalità SIEM di Singularity relative a endpoint, cloud, identità e AI significa che non solo i team di sicurezza possono automatizzare la remediation delle minacce su più superfici di attacco, ma anche che tutti i dati di prima istanza e provenienti da terze parti presenti in Singularity vengono sfruttati per rispondere agli incidenti con maggiore contesto e minore complessità.

Singularity AI SIEM: acquisizione e sintesi di tutti i dati provenienti dall’ecosistema della sicurezza

Presentato a clienti e partner di SentinelOne in occasione della OneCon 2024, Singularity AI SIEM (Security Information and Event Management) è un SIEM cloud-native e no-index che utilizza l’AI e le capacità di automazione per ridefinire il modo in cui operano gli analisti SOC. Alimentato dal Singularity Data Lake, altamente scalabile e dotato di uno storage sempre attivo, AI SIEM consente di rilevare in tempo reale i dati in streaming, accelerando notevolmente le indagini e la risposta. Singularity AI SIEM è stato realizzato sulla base di un ecosistema aperto, in grado di acquisire dati strutturati e grezzi non solo dalle soluzioni di sicurezza endpoint, cloud e identità di SentinelOne, ma anche da strumenti di sicurezza e IT di terze parti, sfruttando l’Open Cybersecurity Schema Framework (OCSF) e le integrazioni predefinite. Di conseguenza, i clienti possono ottenere una visibilità immediata e ampliata sull’intero ambiente aziendale e automatizzare i flussi di lavoro tra più strumenti.

Purple AI: automazione del triage degli avvisi, della ricerca e delle indagini

L’analista di sicurezza Purple AI di SentinelOne ha stabilito lo standard per l’AI generativa nella cybersecurity fin dalla sua nascita. Integrato con tutti gli aspetti della Singularity Platform, Purple AI traduce le domande di sicurezza in linguaggio naturale e in query strutturate, sintetizza i log degli eventi e gli indicatori, guida gli analisti di tutti i livelli in indagini complesse e ottimizza la collaborazione con i notebook di indagine condivisi. Alla OneCon 2024, SentinelOne alza ulteriormente l’asticella dell’IA generativa con l’introduzione di nuove funzionalità di Purple AI progettate per automatizzare rapidamente le indagini, ridurre l’affaticamento da allerta e anticipare gli attacchi. Il nuovo Purple AI Auto-Alert Triage stabilisce la priorità degli avvisi più importanti e aiuta a stabilire rapidamente quali avvisi necessitano di ulteriori indagini. L’Auto-Alert Triage sfrutta la nuova Global Alert Analysis per valutare migliaia di avvisi simili anonimizzati per determinare meglio i veri positivi, e fa emergere gli “Avvisi da investigare” prioritari per ridurre l’affaticamento degli avvisi e restituire ai team di sicurezza il tempo per concentrarsi sulle attività più critiche che riducono il rischio.

La famiglia di modelli di sicurezza Ultraviolet di SentinelOne

Negli ultimi tre anni, i costi dei grandi modelli multi-modali di uso generale sono diminuiti in modo sostanziale, mentre la capacità di questi modelli è aumentata significativamente. Per le applicazioni di AI generativa legate alla security, questi modelli, abbinati a un’ampia conoscenza del dominio, si sono rivelati l’approccio migliore per creare esperienze di assistenza realmente utili nel settore della sicurezza. Tuttavia, ci sono ancora aree dell’AI legate alla cybersicurezza in cui i modelli proprietari avranno vantaggi decisivi. Alla OneCon 2024, SentinelOne ha presentato Ultraviolet, la famiglia di LLM e modelli multi-modali per la security di SentinelOne che risolvono casi d’uso per la sicurezza e supportano meglio i flussi di lavoro necessari per ridurre significativamente il carico operativo.

Ultraviolet integrerà i migliori modelli generici, concentrandosi in modo specifico su aree uniche come il miglioramento dell’efficacia del rilevamento, utili a considerare un maggior numero di contesti in tempo reale, e il miglioramento dell’efficienza sui problemi di sicurezza, per consentire una maggiore autonomia in cui i modelli meglio sintonizzati rimangono attivi e richiedono un numero sostanzialmente inferiore di token per giungere a conclusioni utili.

 


A cura della redazione

Office Automation è da 38 anni il mensile di riferimento e canale di comunicazione specializzato nell'ICT e nelle soluzioni per il digitale, promotore di convegni e seminari che si rivolge a CIO e IT Manager e ai protagonisti della catena del val...

Office Automation è il periodico di comunicazione, edito da Soiel International in versione cartacea e on-line, dedicato ai temi dell’ICT e delle soluzioni per il digitale.


Soiel International, edita le riviste

Officelayout 198

Officelayout

Progettare arredare gestire lo spazio ufficio
Luglio-Settembre
N. 198

Abbonati
Innovazione.PA n. 56

innovazione.PA

La Pubblica Amministrazione digitale
Luglio-Agosto
N. 56

Abbonati
Executive.IT n.5 2024

Executive.IT

Da Gartner strategie per il management d'impresa
Settembre-Ottobre
N. 5

Abbonati