As ferramentas de segurança são tão boas quanto a inteligência e a experiência que as alimentam. É uma honra termos as nossas tecnologias de segurança impulsionadas pela Cisco Talos, um dos maiores grupos confiáveis de inteligência contra ameaças do mundo. O Talos é composto por pesquisadores, analistas e engenheiros altamente qualificados que proporcionam visibilidade líder na indústria, inteligência processável e investigação de vulnerabilidades, para proteger tanto nossos clientes como a Internet em Geral. Tudo isso de forma contínua, já que a cibersegurança está em todos e, neste mês de conscientização em cibersegurança, não podia deixar de mencioná-lo.
A equipe de Talos serve como um pilar crucial da nossa inovação: alerta aos clientes e ao público sobre novas ameaças e apresenta táticas de mitigação. Isto nos permite incorporar rapidamente a proteção em nossos produtos e intervir para ajudar as organizações na resposta a incidentes, identificação de ameaças, avaliações de compromisso e muito mais. Talos também pode ser encontrado no monitoramento de grandes eventos, como o Super Bowl, e trabalhando com organizações governamentais e policiais, em todo o mundo, para compartilhar inteligência.
Com a ampla base de clientes e o amplo portfólio da Cisco, desde roteadores e switches até e-mail e endpoints, dá à Talos visibilidade da telemetria mundial. Uma vez detectada uma ameaça, seja uma URL de phishing ou um endereço IP que hospeda malware, são criadas detecções e os indicadores de compromisso são classificados e bloqueados em toda a nossa carteira Cisco Secure.
Talos usa conhecimentos únicos para ajudar a sociedade a entender e combater os ataques cibernéticos que enfrentamos diariamente. Durante a guerra na Ucrânia, o grupo assumiu a tarefa adicional de defender mais de 30 fornecedores de infraestrutura crítica no país, administrando e monitorando diretamente a segurança de seus endpoints.
Como Talos fortalece XDR
A realidade da segurança atual é que as organizações devem estar constantemente preparadas para detectar e conter ameaças conhecidas e desconhecidas, minimizar o impacto e manter o negócio em andamento, não importa o que aconteça no âmbito cibernético. À luz do trabalho híbrido, das arquiteturas de rede em evolução e dos ataques cada vez mais insidiosos, todas as organizações devem estar preparadas para agir rapidamente quando ocorrer um desastre e depois emergir mais fortes. Nós chamamos isso de ciber resiliência e Talos desempenha um papel fundamental para ajudar nossos clientes a fazer isso.
Por vários anos, nossa plataforma integrada Cisco SecureX nativa nuvem tem fornecido capacidade estendida de detecção e resposta (XDR) e muito mais. O SecureX permite agregar, analisar e atuar sobre a inteligência de fontes diversas para uma resposta coordenada às ameaças cibernéticas.
Através da plataforma Securex, a inteligência de Talos se integra à telemetria dos ambientes dos nossos clientes, incluindo muitas ferramentas de terceiros, para proporcionar uma imagem mais completa do que acontece na rede. Além disso, a funcionalidade de resposta automatizada incorporada ajuda a acelerar e simplificar a mitigação. Desta forma, os ataques potenciais podem ser identificados, priorizados e remediados antes que tenham um impacto importante.
Para o XDR ter sucesso, você não só deve adicionar dados, mas também dar-lhes sentido. Através do conhecimento combinado de vários recursos, os clientes do SecureX obtêm a visibilidade e o contexto unificado necessários para priorizar rapidamente as ameaças certas, no momento correto. Com o SecureX, os analistas de segurança gastam até 90% menos tempo por incidente.
Aceleração e detecção de ameaças
Por exemplo, uma das maiores universidades da Austrália, a Universidade Deakin, precisava melhorar sua postura de segurança obsoleta e fazer a transição de processos ad hoc para um programa maduro. A sua pequena equipe de segurança buscou uma solução integrada para simplificar e fortalecer a defesa contra ameaças.
Com um conjunto integrado de produtos de segurança da Cisco via SecureX, a Deakin University conseguiu reduzir o tempo típico de pesquisa e resposta para uma ameaça importante de mais de uma semana para apenas uma hora. A universidade também conseguiu reduzir o tempo de resposta de uma hora para cinco minutos.
Impulsionar a Ciber-Resiliência com Talos
A sofisticação dos atacantes e a grande quantidade de ameaças que existem hoje tornam extremamente difícil para a maioria das equipes de segurança cibernética manter-se alerta e reconhecer quando algo requer sua atenção imediata. Segundo uma sondagem da ESG, 81% das organizações dizem que as suas operações de segurança foram afetadas pela falta de competências em cibersegurança.
É por isso que o Talos emprega centenas de investigadores em todo o mundo, 24 horas por dia, para recolher e analisar quantidades massivas de dados de ameaças. O grupo utiliza o mais recente em lógica de aprendizagem automática e algoritmos personalizados para destilar os dados em inteligência processável e gerenciável.
Maximização da defesa contra ameaças futuras
No início este ano, revelamos nossa visão estratégica da Cisco Security Cloud para proporcionar segurança de ponta a ponta em ambientes híbridos e multi-nuvem. Talos continuará a desempenhar um papel fundamental em nossa tecnologia à medida que executamos esta visão. Além da proteção de condução em nossos produtos, Talos também oferece uma experiência mais personalizada e prática para os clientes, quando necessário.
A Cisco Talos Incident Response fornece um conjunto completo de serviços proativos e de emergência para ajudar as organizações a se preparar, responder e recuperar de uma infração, 24 horas por dia. Além disso, o serviço Talos Intel on Demand, recentemente lançado, oferece uma pesquisa personalizada única para sua organização, bem como acesso direto aos analistas de segurança de Talos para uma maior consciência e confiança.