Singularity RemoteOps Forensics, l’evoluzione digitale della tecnica forense

Le nuove funzionalità consentono ai team di sicurezza di indagare, senza necessità di esperti o di strumenti aggiuntivi.

Forensics

SentinelOne ha rilasciato Singularity RemoteOps Forensics, nuova soluzione di digital forensics che permette di rispondere agli attacchi, avviando attività di ricerca e rilevamento efficienti. Gli attacchi informatici sono in costante aumento ed è necessario intervenire sempre più rapidamente. Per poter prendere decisioni rapide , i team di sicurezza devono identificare gli insight più rilevanti per poter agire prontamente. Un compito difficile dunque. Tuttavia SentinelOne, fornitore di una piattaforma di cybersecurity con capacità di autonomous response, migliora le abilità in ambito digital forensics per semplificare il lavoro dei team di sicurezza grazie al lancio di Singularity RemoteOps Forensics.

Necessità di funzionalità forensi avanzate

Jane Wong, Senior Vice President of Products and Strategy di SentinelOne
I tempi per la segnalazione e la risposta alle minacce si sono ridotti sensibilmente. Dunque è indispensabile che i team di sicurezza dispongano di funzionalità forensi avanzate capaci di rendere le indagini più rapide. E Singularity RemoteOps Forensics offre proprio questo.

Singularity RemoteOps Forensics

RemoteOps Forensics è integrata perfettamente con la piattaforma Singularity di SentinelOne e offerta come componente aggiuntivo alle soluzioni di sicurezza degli endpoint e dei workload in cloud di SentinelOne. Grazie a questa soluzione di digital forensics e incident response rapida, efficiente e versatile, i team di sicurezza possono:

  • Ottimizzare le risorse e accelerare il tempo medio di risoluzione.
  • Eseguire una raccolta di prove ad hoc o basate su input predefiniti, consentendo indagini mirate su uno o più asset, compresi endpoint e workload dei server.
  • Automatizzare la raccolta di prove, come procedure, interfacce, elenchi di servizi, MFT, Amcache, JumpLists e dump di memoria, e orchestrarle in meno di un minuto.

Adottare misure per ridurre il rischio

  • Consolidare le prove in un unico pool di dati attraverso il Singularity Security DataLake, correlando i dati di SentinelOne e dei partner con i dati forensi nella stessa ricerca. Questo permette di creare un quadro completo dell’attacco, identificare rapidamente la causa principale e adottare misure per ridurre il rischio.
  • Analizzare le prove raccolte insieme ai dati EDR (Endpoint Detection and Response) in un’unica console per difendersi in modo proattivo dalle minacce future.
  • Correlare e analizzare i dati integrati per scoprire indicatori nascosti di compromissione, identificare modelli di attacco avanzati e comprendere le tattiche, le tecniche e le procedure utilizzate dagli attori delle minacce.

Singularity RemoteOps Forensics, nuova soluzione di digital forensics

Grazie alla completa integrazione con l’agent di SentinelOne, RemoteOps Forensics elimina la necessità di distribuire e utilizzare moltelici strumenti in fase di indagine, con risparmio di tempo e risorse per le imprese. La soluzione rende le ricerche più valide dal punto di vista forense, perché vengono eseguite meno modifiche al disco. Inoltre SentinelOne utilizza le funzionalità anti-manipolazione e di raccolta dei metadati per garantire l’integrità dei dati.

Indagini approfondite e veloci

Jane Wong, Senior Vice President of Products and Strategy di SentinelOne
Le nuove funzionalità forensi di SentinelOne rivoluzionano la risposta agli incidenti. Infatti, consentendo ai team di sicurezza di condurre indagini approfondite in breve tempo, non c’è bisogno di esperti del settore o di strumenti aggiuntivi.