Schrift

Sie haben Fragen?
+49 (0)6158 747292

Intelligentes SOC

Machine Learning und SOAR Automatismen

Learning is any change in a system that produces a more or less permanent change in its capacity for adapting to its environment“ – Herbert Simon. Machine Learning is das Studieren von Algorithmen, die ihre Performance   verbessern, bei gesetzten Aufgaben und mit Erfahrung. Die von uns eingesetzten SOAR-Tools – Security Orchestration Automation and Response – stellen Verfahren zur Verfügung, mit denen sich Sicherheitsbedrohungen sammeln lassen. Auf deren Basis erfolgt eine voll- oder halbautomatische Reaktion. OSCARs © Ziel ist es das Schwachstellenmanagement in Unternehmen zu verbessern. OSCAR © stellt SOAR und ML sehr abgestimmt zur Verfügung.  Die Tiefe der Eingriffe können wir bei der Implementierung auf die Gegebenheiten und Anforderungen unserer Kunden anpassen.

 

SOAR

OSCARs © SOAR konzentriert sich auf Datensammlung, Verarbeitung und die Reaktion. Zur Zeit der Datensammlung tragen unsere SOAR Tools Informationen über Sicherheitsbedrohungen aus diversen Quellen zusammen. Diese werden an zentraler Stelle aggregiert und der Verarbeitung zugeführt. Die voll- oder halbautomatisierte Verarbeitung entlastet Sicherheitsteams von Überwachungsaufgaben. Intelligente Algorithmen scannen die vorliegenden Informationen z.B. nach Anomalien und bereiten sie derart auf, dass eine Reaktion darauf erfolgen kann. Der Reaktionspart der Lösung ist für die Einleitung von Maßnahmen auf erkannte Security Events in Echtzeit verantwortlich. Gleichzeitig werden Verantwortliche über Vorfälle sowie Maßnahmen und deren Erfolg informiert.Bei der Integration unserer SOAR-Tools haben wir verstärkt darauf geachtet, OSCARS © SIEM um die SOAR-Funktionen zu erweitern, damit Datenhaltung und Funktionen nicht so klar abgegrenzt sind, wie sie es in der SIEM und SOAR-Lösung normalerweise wären. Wir haben Wert auf Datensparsamkeit gelegt.

Machine Learning

Machine Learning is the field of study that gives computers the ability to learn without being explicitly programmed“ – Arthur Samuel (1959). Eines der Endziele für OSCAR © ist es, jeden Pattern-basierenden Use Case mit einer 99,8%igen Treffsicherheit als Machine Learning-basierenden Use Case zu trainieren bzw. zu entwickeln. OSCARs © Dual Threat Detection – DTD – hat den Vorteil, dass man den Autopiloten zu jedem Zeitpunkt ein- und ausschalten kann,  wie in einem Flugzeug. Über SOAR werden dann weitere Automatismen in benötigten Tiefen dazu geschaltet, die Angriffen entgegenwirken, bzw. Maßnahmen einleiten. Diese werden ebenso durch ML unterstützt.

Die ML-Trainingsmodelle, die wir einsetzen, sind die klassischen Trainingsmodelle für Supervised (Inductive) Learning, Unsupervised Learning, Semi-Supervised Learning und Reinforcement Learning, sowie Inverse Reinforcement Learning. Unsere ML-Experten kennen sich in den mittlerweile bestehenden tausenden Machine Learning Algorithmen aus, und selektieren nur die besten Algorithmen aus für unsere Zwecke. Unsere Data Scientists und ML-Experten setzen sich mit unseren Security Analysten zusammen, um das optimale Lernmodell zu designen, und das Modell zu trainieren, wenn verfügbare Algorithmen und Trainingsmodelle nicht zum gewünschten Ziel führen. Für diesen Prozess haben wir eine Qualitätssicherung.

Kontakt

motion2insights GmbH & Co. KG
Am großen Stueck 7
64560 Riedstadt, Germany

Tel.:
Fax:
Mobil:

+49 (0)6158 / 747292
+49 (0)6158 / 747296
+49 (0)1577 1440251

Gerne für Sie da!
Mehr Kung Fu für Ihre Immobilien? Sprechen Sie uns an! Tel. 0214 / 7079011
Rundum-Service
Erhalten Sie aktuelle Infos und Ratgeber rund um die Immobilie.
Marktexperten
Immobilien sind unsere Kernkompetenz. Sprechen Sie uns an!
Suchauftrag
Wir unterstützen Sie persönlich und zuverlässig bei der Suche nach Ihrer Traumimmobilie.
Verkaufsanfrage

Für Ihre Immobilien erzielen wir einen guten Preis – zeitnah und marktgerecht.