从Google X中分拆出的信息安全业务、Alphabet旗下Chronicle本周发布了首款商用产品:一个名为Backstory的信息安全数据平台。利用谷歌庞大的基础设施和数据分析能力,Backstory为信息安全分析师提供了从大量警报中解析出潜在威胁的能力,帮助他们更快地找到真正的漏洞。
在竞争激烈的美国信息安全产品市场上,目前还没有太多 *** 将来自不同产品的数据整合到统一的系统中。
技术研究公司Enterprise Strategy Group高级分析师琼恩·奥尔特西克(Jon Oltsik)表示:“信息安全专家供不应求,他们更倾向于把时间花在实际的安全工作中,而不是管理安全数据的基础设施。这给云计算厂商带来了良机,这些厂商已经拥有能处理正在产生的大量安全信息的全球云基础设施。”
Chronicle没有公布价格细节,但该公司CEO史蒂芬·吉列特(Steven Gillett)表示,这款产品不会基于数据量这种众所周知的定价方式,因为这种方式可能会给客户带来意料之外的高额账单。Chronicle表示,授权将根据公司规模而定,而不是根据客户数据的规模。
他同时表示,Chronicle并不打算取代当前的信息安全公司。他已致电一些顶级供应商的CEO,向他们保证Chronicle正在寻找合作伙伴,而不是竞争对手。
然而,某种程度的竞争仍然不可避免。提供安全信息和事件管理服务(SIEMs)的公司最可能成为Chronicle的竞争对手。这样的供应商包括IBM、Rapid7和Splunk等。
谷歌在信息安全领域的发展已经有一段时间。2012年谷歌收购了VirusTotal。后者是美国公司广泛使用的免费服务,支持客户记录和查找威胁。这款产品随后被合并至Chronicle。吉列特表示,将继续免费提供VirusTotal,让美国和欧洲各个行业、各种规模的公司都有方便了解Backstory服务的渠道。
Chronicle还在用户界面方面有优势。这款产品的界面和使用感受都非常简单,类似谷歌搜索引擎。
(稿源:cnBeta,封面源自 *** 。)
Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...
英国国家网络安全中心(NCSC)近日向 4000 多家网店的店主发出警告,他们的网站受到了 Magecart 的攻击影响,会窃取客户的支付信息。Magecart 攻击也称网络盗取、数字盗取或电子盗取,攻击者将被称为信用卡盗取器的脚本注入被攻击的网店,以收获和窃取顾客在结账页面提交的支付和/或个人信息...
一个名为C-23(也被称为 GnatSpy,FrozenCell,或 VAMP)的APT组织在他们的恶意应用程序中加入了新的特性,这些特性使得它们对用户的行为更具适应力,用户可能会试图手动删除它们,安全和网络托管公司可能会试图阻止访问或关闭其C2服务器域名,但这些恶意应用程序也能应对。 这款间谍软件...
根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandian...
微软今天推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。该漏洞被称之为“PrintNightmare”,在安全研究人员无意中公布了概念验证(PoC)的利用代码后,于上周被曝光。 微软已经发布了带外安全更新以解决该漏洞,并将其评...
过去几年,谷歌一直在积极向 Web 浏览器的 Cookie 发起战争,尤其是那些严重侵犯用户隐私的第三方跨站追踪 Cookie 。但由于此类 Cookie 也被广告平台给广泛使用,意味着谷歌也必须为自己找到替代解决方案。最终该公司交出了两个答案,其一是隐私沙箱(Privacy Sandbox)、另一...