Arctic Wolf je platforma a poskytovateľ bezpečnostných operácií zameraný na MDR, cloud detection, exposure management, incident response, security awareness a Aurora Endpoint Security postavenú na technológiách Cylance.
Zameranie výrobcu
Aktuálne portfólio Arctic Wolf je postavené okolo Aurora Superintelligence Platform, Aurora Agentic SOC a služieb pre znižovanie frekvencie a dopadu útokov. Do portfólia patria Managed Detection and Response, Cloud Detection and Response, Exposure Management, Cloud Security Posture Management, Threat Intelligence Plus, Security Awareness and Training, Incident Response a Aurora Endpoint Security.
Aurora Endpoint Security je členené na Aurora Protect, Aurora Endpoint Defense a Aurora Managed Endpoint Defense. Nadväzuje na technológie Cylance a pridáva prevenciu, EDR, automatizované playbooky, threat hunting a riadenú endpoint ochranu.
Pre EU zákazníkov je potrebné aktuálne počítať s obmedzenou dostupnosťou portfólia: dostupná je zatiaľ Aurora Platform a Aurora Protect. Ostatné služby z globálneho portfólia Arctic Wolf zatiaľ nie sú pre EU dostupné a pri návrhu riešenia je potrebné ich dostupnosť posudzovať samostatne.
Riešenia a produkty
- Aurora Superintelligence Platform
Cloud-native platforma pre bezpečnostné operácie, koreláciu telemetry, automatizáciu workflow, prioritizáciu rizík a expertný dohľad. - Managed Detection and Response
Nepretržitý monitoring, detekcia, triáž a reakcia na incidenty naprieč endpointmi, sieťou, cloudom a identitami. - Cloud Detection and Response / CSPM
Detekcia cloudových udalostí, posture management a prioritizácia rizík v cloudových prostrediach. - Exposure Management
Priebežné zisťovanie, prioritizácia a znižovanie expozície v hybridnom attack surface. - Aurora Protect
Endpoint protection platform s next-generation antivirus, Aurora AI for Endpoint, device control a application control. - Aurora Endpoint Defense
EDR nad Aurora Protect s behaviorálnou detekciou, threat huntingom, MITRE ATT&CK mapovaním a playbook automatizáciou. - Aurora Managed Endpoint Defense
Riadená endpoint ochrana s 24/7 monitoringom, triážou alertov, vyšetrovaním incidentov, response akciami a remediačnými odporúčaniami. - Security Awareness and Training
Riadený program pre zvyšovanie odolnosti používateľov voči phishingu a sociálnemu inžinierstvu. - Incident Response
Retainer a reakčné služby pre zvládnutie incidentu od containmentu po obnovu prevádzky.
Typické scenáre použitia
- Organizácia potrebuje MDR bez budovania vlastného 24/7 SOC
- Zákazník chce konsolidovať endpoint security, detection, response a exposure management do jedného prevádzkového modelu
- Bezpečnostný tím potrebuje znížiť alert fatigue a zrýchliť reakciu na incidenty
- Organizácia chce doplniť cloud posture a exposure management o riadené bezpečnostné operácie
- pri EU zákazníkoch je potrebné návrh opierať najmä o aktuálne dostupné komponenty Aurora Platform a Aurora Protect