Mars Security je najavio Real-Time Intel-Based Detection, mogućnost koja najnovije prijetnje pretvara u provjerena pravila otkrivanja u roku od nekoliko minuta. Sustav automatski izdvaja pokazatelje, tehnike i infrastrukturu iz izvora poput CISA-e, Mandianta i Unita 42 te ih pridružuje okviru MITRE ATT&CK. Pravila se stvaraju u jeziku koji odgovara telemetriji, među ostalim za CrowdStrike Falcon, Wiz, Splunk, zapise vatrozida, Linux Sysmon, davatelje identiteta, AWS telemetriju i podatkovna jezera poput Snowflakea i Databricksa. Prije objave svako se pravilo ispituje na podacima klijenta iz prethodnih 30 dana, uz prikaz broja podudaranja i lažno pozitivnih rezultata. Mars tvrdi da je riječ o prvom sustavu koji automatizira cijeli put od dojave o prijetnji do otkrivanja u proizvodnji, bez dodatnog unosa podataka ili izmjena postojeće sigurnosne infrastrukture.
Mars Security predstavlja sustav koji prijetnje automatski pretvara u pravila otkrivanja
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- DevOps.com (2026-09-08 11:29) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.