Plataforma SOC Prime

Detecção para Sysmon com o Mercado de Detecção de Ameaças

Na SOC Prime, somos capturados pela missão de obter o máximo valor de cada ferramenta de segurança e possibilitar a proteção eficaz contra as ameaças emergentes. Em agosto de 2020, o projeto SIGMA adotou o backend Sysmon da SOC Prime. O backend gera regras Sysmon para serem adicionadas a uma configuração Sysmon, o que é […]

Por Que a SOC Prime Criou o Gerenciamento Contínuo de Conteúdo

Antes do lançamento do módulo de Gerenciamento Contínuo de Conteúdo (CCM), nossos usuários do Threat Detection Marketplace precisavam baixar itens de conteúdo e importá-los manualmente em seus SIEM. Somos grandes fãs do “Detecção como Código” de Anton Chuvakin, o que nos motivou a trazer automação avançada para a implantação de conteúdo de SOC. Isso significava […]

Detecção de Ransomware com Tecnologias Existentes

Parece que estamos à beira de outra crise causada por ataques de ransomware e a proliferação do Ransomware como Serviço modelo que permite até mesmo a iniciantes relativamente novatos entrarem no grande jogo. Toda semana, a mídia está repleta de manchetes de que uma empresa ou organização governamental bem conhecida se tornou mais uma vítima […]

Integração do Sumo Logic com o Marketplace de Detecção de Ameaças

SOC Prime está sempre se esforçando para estender o suporte para os SIEMs, EDRs, NSMs mais populares e outras ferramentas de segurança, incluindo soluções nativas da nuvem, para adicionar mais flexibilidade ao Threat Detection Marketplace. Isso permite que os profissionais de segurança usem as ferramentas que mais preferem e resolve o problema de migração para […]

Atualizações do Marketplace de Detecção de Ameaças: Agosto de 2020

Na SOC Prime, estamos constantemente procurando maneiras de incentivar o crescimento da nossa comunidade de conteúdo SaaS, permitindo que mais profissionais de segurança se juntem ao Threat Detection Marketplace: https://tdm.socprime.com/ Acreditamos no poder da comunidade que conecta quase 10.000 especialistas em segurança de 5.000 organizações em todo o mundo e está se expandindo rapidamente para […]

Painel da Empresa: Insights Sobre Sua Atividade no Mercado de Detecção de Ameaças

SOC Prime Threat Detection Marketplace (SOC Prime TDM) foi criado como uma plataforma de conteúdo SaaS que ajuda as empresas a avançar suas análises de segurança. Portanto, potencializar as capacidades analíticas e fornecer estatísticas em tempo real é uma das características principais que nós da SOC Prime consideramos de valor primordial. A visualização de dados […]

Atualizações do Marketplace de Detecção de Ameaças SOC Prime: Maio de 2020

Estamos sempre procurando maneiras de melhorar sua experiência com a SOC Prime Threat Detection Marketplace (TDM) e hoje, estamos super empolgados em apresentar nossas últimas atualizações e melhorias.   Nova UI para Pacotes de Regras Nós aprimoramos a funcionalidade dos Pacotes de Regras com seu visual e sensação redesenhados. Com este lançamento, cada Pacote de […]

Mapeamento de Campos Personalizados

Esta postagem no blog descreve o recurso de mapeamento de esquemas de dados personalizados disponível no SOC Prime Threat Detection Marketplace para planos de Assinatura Premium. O mapeamento de esquemas de dados personalizados permite que os usuários criem uma configuração de mapeamento personalizada para a maioria das fontes de log e plataformas, que pode ser […]

Integração entre SOC Prime e Humio: Destaques Técnicos

SOC Prime opera a maior e mais avançada plataforma de defesa cibernética colaborativa, permitindo que organizações globais busquem eficientemente ameaças emergentes a uma velocidade relâmpago. A plataforma Detection as Code da SOC Prime curadoria dos conteúdos de detecção de ameaças baseados em Sigma mais atualizados e integra-se com mais de 25 plataformas SIEM, EDR e […]

Atualização Esplêndida de TDM da SOC Prime de Abril

Com este lançamento, fizemos um ótimo trabalho e hoje estamos felizes em apresentar nossos novos recursos e melhorias brilhantes para o SOC Prime Threat Detection Marketplace (TDM). Confira as novidades.Novas PlataformasA inovação mais desejada é o suporte a algumas plataformas populares.CrowdStrikeAgora você pode buscar ameaças usando as regras do TDM no ambiente CrowdStrike. O botão […]