Arctic Wolf brengt Aurora Mobile Threat Defense uit, een oplossing die mobiele endpoints beveiligt door continu het gedrag van devices, netwerkverbindingen, applicatieactiviteiten en phishingindicatoren te analyseren. De oplossing richt zich op zowel bedrijfseigen devices als BYOD-omgevingen op iOS en Android. Tegelijk kondigt het bedrijf verbeteringen aan voor Aurora Threat Intelligence Plus en de Concierge-ervaring.
Arctic Wolf maakt Aurora Mobile Threat Defense beschikbaar, een op AI gebaseerde oplossing voor de beveiliging van mobiele endpoints. Volgens het bedrijf analyseert de oplossing continu en in real-time het gedrag van devices, netwerkverbindingen, applicatieactiviteiten en phishingindicatoren, en dekt deze zowel iOS- als Android-omgevingen af, inclusief BYOD-devices.
Dan Schiappa, President Technology and Services bij Arctic Wolf, stelt dat mobiele devices directe toegang bieden tot gevoelige bedrijfsgegevens, maar tegelijk tot de minst beveiligde aanvalsoppervlakken behoren. Volgens Schiappa integreert Aurora Mobile Threat Defense mobiele security in bestaande securityprocessen, waarbij de privacy van medewerkers wordt ontzien.
Functies van Aurora Mobile Threat Defense
Arctic Wolf geeft aan dat de oplossing onder meer voorziet in real-time detectie en blokkering van mobiele phishing, malware en dreigingen op device-niveau. Daarnaast detecteert de oplossing ongeautoriseerde en onveilige netwerken, met automatische verbreking van de verbinding bij een vastgesteld risico. Schadelijke of niet-compliante applicaties die bedrijfs- of persoonsgegevens in gevaar kunnen brengen, worden geïdentificeerd. Het bedrijf stelt verder dat de forensische mogelijkheden privacyvriendelijk zijn opgezet en geen ingrijpende dataverzameling vereisen.
Het bedrijf positioneert Aurora Mobile Threat Defense als aanvulling op bestaande UEM- en MDM-tools, die volgens Arctic Wolf niet zijn ontworpen voor de detectie van mobiele phishing, schadelijke apps of onveilige netwerken.
Verbeteringen voor Threat Intelligence Plus
Naast Aurora Mobile Threat Defense introduceert Arctic Wolf twee aanpassingen aan Threat Intelligence Plus. Ten eerste is threat intelligence nu beschikbaar als losstaand product, zodat organisaties toegang krijgen tot de dreigingsdata van Arctic Wolf zonder de Managed Detection and Response-oplossing te hoeven implementeren. Ten tweede worden dynamische blocklists geïntroduceerd, waarmee indicators of compromise automatisch kunnen worden ingezet op een reeks security-devices, ook op devices die geen STIX/TAXII-integraties ondersteunen.
Arctic Wolf verwacht dat deze aanpassingen het aantal handmatige stappen verminderen en de toegang tot threat intelligence verbreden.
Zelfbediening in Concierge-ervaring
Klanten van Arctic Wolf Concierge krijgen in alle serviceniveaus toegang tot de Security Posture in-depth Reviews (SPiDR’s) als zelfbedieningsfunctie. SPiDR’s vatten bevindingen samen, brengen relevante data in kaart en genereren geprioriteerde taken. Klanten kunnen voortaan direct securitybeoordelingen uitvoeren via de Unified Portal, zonder te wachten op een geplande afspraak met het Concierge Security-team. Samenwerking met dat team blijft wel mogelijk. Arctic Wolf stelt dat dit leidt tot snellere beslissingen.