Contents

SentinelOne revela produtos de segurança de dados na nuvem para Amazon S3, NetApp

A SentinelOne , a empresa autónoma de cibersegurança, revelou recentemente a sua linha de produtos de segurança de dados na nuvem, que inclui dois produtos: deteção de ameaças para Amazon S3 e deteção de ameaças para NetApp .

A organização desenvolveu soluções personalizadas de “deteção de malware de alta velocidade”, concebidas para proteger as entidades que utilizam o armazenamento de objectos Amazon S3 e o armazenamento de ficheiros NetApp contra ameaças emergentes de software malicioso nas suas infra-estruturas de nuvem e intranets.

A SentinelOne afirma que as últimas ofertas reforçam ainda mais a família de produtos Singularity Cloud da empresa, complementando a atual linha de produtos de segurança de cargas de trabalho na nuvem da SentinelOne.

O objetivo desta expansão é equipar os clientes com a capacidade de identificar, examinar e gerir eficazmente os riscos de segurança que podem surgir em várias configurações de nuvem, tais como nuvens públicas, privadas e híbridas.

Malware em movimento

Com a crescente prevalência de soluções baseadas na nuvem entre as empresas, tem havido um aumento da sua vulnerabilidade a formas avançadas de malware. Em resposta a este problema crítico, o SentinelOne anunciou que irá colocar maior ênfase no desenvolvimento das suas capacidades de nuvem e na adoção de métodos inovadores para proteger o armazenamento em nuvem e as cargas de trabalho contra malware.

O mais recente avanço na deteção de ameaças para dispositivos NetApp e Amazon S3 permite-lhes realizar análises automáticas de todos os ficheiros que são adicionados a estes dois sistemas de armazenamento, procurando malware baseado em ficheiros e de dia zero, e isolando quaisquer ficheiros malévolos em tempo real.

Nos últimos tempos, os adversários têm vindo a utilizar técnicas avançadas de inteligência artificial para criar software malicioso altamente sofisticado, o que resultou numa maior utilização do armazenamento em nuvem como mecanismo de entrega, de acordo com relatórios de fornecedores de serviços em nuvem. Para responder a esta preocupação crescente, as nossas soluções de segurança de dados na nuvem tiram partido das capacidades de deteção de ameaças baseadas em IA para identificar malware escondido no armazenamento na nuvem, fornecendo assim às organizações um método contemporâneo de deteção de tais ameaças.

Kahn afirma que várias soluções de proteção de dados na nuvem empregam exclusivamente estratégias baseadas em assinaturas. Por outro lado, o SentinelOne emprega uma técnica híbrida que combina métodos baseados em assinaturas e não baseados em assinaturas, utilizando os seus próprios motores de deteção baseados em IA.

A plataforma possui um inovador “Protect Mode”, que permite aos clientes configurar uma quarentena automática para ficheiros e objectos malévolos, uma funcionalidade não disponível nos produtos rivais que apenas fornecem o modo de deteção.

Kahn afirmou que as nossas mais recentes ofertas têm a capacidade de analisar rapidamente ficheiros e objectos recém-criados numa questão de segundos, tal como confirmado pela nossa clientela, que relatou uma melhoria notável de até três vezes em comparação com outras soluções que experimentaram. Além disso, a nossa solução garante que nenhum dado do cliente é transferido para além da sua própria infraestrutura de nuvem segura, salvaguardando assim a sua confidencialidade e preservando a sua autonomia de dados.

Aproveitamento da IA para detetar ameaças na nuvem em tempo real

O SentinelOne sublinha que a base das suas ofertas de segurança recém-introduzidas reside no seu inovador e exclusivo motor de IA estática. Distinta das abordagens convencionais, esta tecnologia de IA de ponta não se baseia em sistemas baseados em assinaturas para identificar ameaças maliciosas.

A organização afirmou que o motor de inteligência artificial (IA) foi exaustivamente treinado numa vasta quantidade de exemplos de software malicioso, permitindo-lhe identificar malware desconhecido com proficiência, incluindo malware associado a vulnerabilidades de dia zero.

O motor tem uma compreensão inerente das características comuns que estão presentes nos ficheiros de software malicioso.

As práticas anteriores de isolar as operações de segurança na nuvem das operações de segurança gerais de uma empresa estão a ser reavaliadas, de acordo com Kahn. À medida que as empresas se tornam mais conhecedoras da segurança da nuvem, tencionam integrar toda a gestão de ameaças, incluindo os riscos relacionados com a nuvem e com os dados, num procedimento abrangente.

Kahn indicou que a SentinelOne trabalhou em estreita colaboração com a NetApp e a Amazon Web Services para assegurar uma integração harmoniosa dos seus produtos com as respectivas soluções de armazenamento, conduzindo a um equilíbrio harmonioso entre segurança e desempenho para os seus clientes mútuos.

A versatilidade das opções de reconfiguração permite aos clientes escolher o nível de proteção que desejam para o seu armazenamento Amazon S3. Têm a possibilidade de selecionar uma cobertura abrangente para todos os seus conjuntos S3 ou uma cobertura específica para determinadas contas e conjuntos. Além disso, podem optar por designar determinadas contas ou compartimentos como modo protegido enquanto atribuem outros ao modo de deteção. Essa abordagem é particularmente útil ao lidar com cargas de trabalho críticas que exigem maior sensibilidade.

O recente anúncio de novas soluções da SentinelOne representa um avanço notável em relação ao seu objetivo de capacitar os clientes para se protegerem preventivamente contra futuros ataques, mas estas inovações servem como um movimento inicial e não como uma resolução abrangente.

A utilização da Inteligência Artificial aumentará significativamente o espetro de ameaças, mas pretendemos empregá-la para produzir proteção de carga de trabalho em nuvem mais avançada e commodities de proteção de dados em nuvem, que as organizações podem aplicar para identificar e impedir a propagação de software malicioso em toda a sua infraestrutura de nuvem e rede corporativa em um ritmo rápido “, expressou Kahn para All Things IT @AI.