Arctic Wolf heeft zijn dienst Threat Intelligence Plus uitgebreid met nieuwe mogelijkheden waarmee organisaties dreigingsinformatie rechtstreeks kunnen integreren in hun bestaande beveiligingsoplossingen. De verbeteringen moeten securityteams in staat stellen om sneller en gerichter te reageren op opkomende dreigingen.
De vernieuwde dienst maakt gebruik van gegevens uit het Aurora-platform van Arctic Wolf, waarin grootschalige telemetrie, incidentresponsgegevens en inzichten uit het eigen AI-ondersteunde Security Operations Center (SOC) samenkomen. Met behulp van het STIX-formaat en het TAXII-protocol kan deze informatie voortaan automatisch worden doorgezet naar beveiligingstoepassingen die deze standaarden ondersteunen.
Securityteams hebben in toenemende mate behoefte aan toegespitste, actuele informatie die hen helpt prioriteiten te stellen. Volgens Arctic Wolf maakt Threat Intelligence Plus het mogelijk om dreigingsdata — zogeheten Indicators of Compromise (IoC’s) — te vertalen naar direct toepasbare maatregelen binnen firewalls, e-mailgateways, endpoint securityoplossingen en andere beveiligingstools.
Ook de integratie met bestaande platformen voor analyse en detectie, zoals SIEM-oplossingen en threat intelligence platforms, is naar eigen zeggen verbeterd. Daarmee kunnen organisaties hun threat hunting- en incidentresponsprocessen verder stroomlijnen.
De belangrijkste uitbreidingen in Arctic Wolf Threat Intelligence Plus zijn:
• Automatische implementatie van dreigingsindicatoren: Securitytools die STIX/TAXII ondersteunen kunnen automatisch worden bijgewerkt met nieuwe IoC’s.
• Gebruik van SOC-data: De threat feed bevat dezelfde informatie die het Arctic Wolf SOC gebruikt voor managed detection & response. Dit helpt het aantal valse positieven te beperken.
• Realtime updates: Organisaties ontvangen nieuwe dreigingsindicatoren zodra deze zijn gevalideerd door het securityteam.
• Brede integratiemogelijkheden: De data is inzetbaar in uiteenlopende platforms en workflows, waardoor consistentie in beveiligingsmaatregelen kan worden vergroot.
Volgens het bedrijf wordt de kracht van deze dreigingsinformatie mede bepaald door de omvang van het datavolume dat Arctic Wolf dagelijks verwerkt. De combinatie van wereldwijde telemetrie en informatie uit duizenden incidentresponscases biedt volgens de leverancier een solide basis voor proactieve verdediging.