In un panorama di minacce in continua evoluzione, la reattività non è più sufficiente. La nostra collaborazione con Google Cloud ci permette di offrire un livello di protezione superiore, combinando le tecnologie avanzate di Google Security Operations con la nostra esperienza maturata sul campo.
Grazie all’integrazione con l’intelligenza artificiale generativa di Gemini, Sorint.SEC offre una gestione della sicurezza end-to-end, potenziata per trasformare i dati in difesa attiva.
All’interno dei nostri servizi di sicurezza gestita adottiamo Google Chronicle SOAR, uno strumento che si integra perfettamente con tutte le piattaforme SIEM. Questo consente di arricchire ogni Security Ticket con informazioni contestuali provenienti da fonti di threat intelligence, asset inventory ed altre sorgenti specialistiche migliorando la gestione del rischio operativo e diminuendo il tempo di risoluzione.
Sorgenti autorevoli e distribuite di Security Log: EndPoint, Authentication, SmartPhones, OT
SIEM: Analisi dei Security Log per rilevare anomalie e generare Security Tickets utilizzando le detection Rules curate da Sorint.SEC ed estese con AI
Google SecOps SOAR: Arricchisce i Security Tickets trasformandoli in Security Events attraverso playbook curati da Sorint.SEC e AI promptbooks
Human: Supervisiona i Security Events arricchiti e i Security Incidents migliorando il rischio complessivo del cliente
Il nostro servizio SIEM (Security Information and Event Management) non si limita alla semplice raccolta di log: è il cuore pulsante della postura di sicurezza.
L'efficienza del nostro Security Operations Center (SOC) è garantita dall'utilizzo interno di tecnologie SOAR (Security Orchestration, Automation, and Response), che permette di rispondere alle minacce in modo immediato.
I pilastri del nostro approccio SOAR:
Gemini for Security: l'intelligenza artificiale di Google è integrata in ogni fase del nostro processo per potenziare le capacità umane: