SecurityWorldMarket

22-02-2023

Danske Logpoint kan øge cybersikkerheden med ny teknologi

Edy Almer, Logpoints Product Manager for Threat Detection and Incident Response.

Den danske cybersikkerhedsvirksomhed Logpoint giver nu sine kunder mulighed for at eksperimentere med at bruge ny teknologi i en sikkerhedsmæssig sammenhæng. Dette gøres ved at integrere Logpoints SOAR sikkerhedsløsning med ChatGPT.

Logpoints brugere kan således undersøge potentialet i den AI-drevne chatbot, og hvordan den kan bruges til at forbedre deres cybersikkerhed.

- Det er altid lige spændende at kunne give kunderne chancen for at gå på opdagelse i den nyeste teknologi. ChatGPT er et eksempel på en ny teknologi, der kan bruges til at reducere arbejdsbyrden, siger Edy Almer, Logpoints produktchef for Threat Detection and Incident Response.

- Det er meget vigtigt at følge med i den teknologiske udvikling. Innovationer og tendenser kan hjælpe os med at fortsætte med at udvikle, hvordan cybersikkerhed håndteres hos kunderne.

Automatiserer

Logpoint SOAR er en løsning, der automatiserer undersøgelsen af sikkerhedshændelser. Den giver også værktøjer, som kan hjælpe sikkerhedsanalytikere med at automatisere, hvordan der reageres på hændelser. Derudover har Logpoint SOAR en række forudindstillede playbooks og muliggør også oprettelsen af brugerdefinerede playbooks, som automatiserer opdagelsen af hændelser samt de processer, der reagerer på dem.

Nyttigt på mange måder

Den nye integration med ChatGPT giver kunderne mulighed for at teste, hvordan SOAR-playbooks kan bruges med ChatGPT.

Der er flere muligheder for, hvordan ChatGPT kan være nyttig:

  • Sparer tid ved indberetning af indtrængen. En SOAR-playbook kan give ChatGPT information om, hvad der skete og om sikkerhedsniveauet for at kunne generere et udkast til rapport om angrebet. Dette kan derefter gennemgås af en sikkerhedsanalytiker, før det distribueres videre. Denne måde at arbejde på kan reducere tidsforbruget på rapportering.

  • Skaber korte, letlæselige resuméer. En SOAR-playbook kan levere en komplet rapport til ChatGPT, som derefter kan generere en oversigt. Resuméet kan indeholde de vigtigste resultater og anbefalinger til handling på en måde, som er let for ledelsen at tage til sig.

  • Troværdig sikkerhedsuddannelse. Integrationen mellem ChatGPT og SOAR kan automatisere dele af sikkerhedstræningen hos virksomheden. ChatGPT kan generere automatiske phishing-emails, og en SOAR-playbook udtrækker data fra LinkedIn og udfylder den med e-mailadresser og anden information hentet fra gamle logfiler. Phishing-mailen kan herefter sendes til udvalgte modtagere, hvorefter det måles, hvor mange der klikker på farlige links.

- Vores kunder kan godt lide at undersøge ny teknologi, og ChatGPT er ingen undtagelse. Den nye integration skal gøre det muligt at teste, om teknologien kan reducere den tid, det tager at sammensætte en angrebsrapport, som er en rapport, som loven i Europa, USA og Asien kræver, at man sammensætter. Potentielt kan sikkerhedsanalytikere på denne måde få mere tid til overs, siger Christian Have, Logpoints CTO.



Leverandører
Tilbage til toppen