Kunden-News

14. Mrz 2024

Ontinue optimiert Incident-Management mit KI-Funktionen

Zürich, 14. März 2024 – Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), erweitert seine ION Managed Security Operations Services. Mit neuen Automatisierungs- und Reportingfunktionen können Incidents nun schneller und genauer erfasst werden, zudem steigt die Transparenz durch einheitliche Logiken bei der Entscheidungsfindung. 

IT-Verantwortliche können durch die neuen Funktionen von ION Managed Security Operations jetzt schneller und effektiver auf Incidents reagieren. Zudem sinkt der Arbeitsaufwand für interne Teams und die bestehenden SecOps-Workflows werden gestärkt. Das sind wichtige Aspekte für eine strategische Zusammenarbeit zwischen dem Managed Security Operations Provider Ontinue und Unternehmen.

Zu den neuen Funktionen zählen:

  • Intelligente Automatisierung mit ION Automate: Unternehmen können Einsatz- und Eskalationsregeln für das Management von Incidents definieren, die neben dem Schweregrad des Incidents auch Faktoren wie die Tageszeit, die Geografie oder den Asset-Typ berücksichtigen. ION Automate führt auf der Grundlage dieser Regeln vorautorisierte Aktionen aus. Incidents können auch automatisch an Teams zur Genehmigung weitergeleitet werden, bevor gehandelt wird. Auf diese Weise werden manuelle Eingriffe reduziert und eine effiziente Bearbeitung von Sicherheitsvorfällen gewährleistet.
  • KI-gestützte Reports mit ION IQ: Für jeden gelösten Incident stellt ION automatisch eine Zusammenfassung des Vorfalls sowie Abschlusskommentare bereit. Mit ION IQ, der firmeneigenen KI von Ontinue, wird diese Funktion deutlich erweitert. ION IQ durchforstet alle Notizen, betroffene Assets und Aktivitäten für einen bestimmten Vorfall – einschließlich der automatisierten Aktionen – und erstellt eine konsistente und leicht lesbare Zusammenfassung.
  • Mehr Transparenz im ION IQ Chatbot: Der ION IQ Chatbot bietet Unternehmen ab sofort schnelle und umfassende Insights zu verschiedenen Themen – von Incident-Trends über Kostenoptimierungen bis zu Empfehlungen für die Sicherheitsoptimierung. Kunden können zum Beispiel die Frage „Show Executed Query“ stellen, um einen transparenten Blick auf die Logik der Beantwortung zu erhalten. Das sorgt für ein Plus an Vertrauen in die Antworten des ION IQ Chatbot.

„Unternehmen erwarten von Managed-Detection-and-Response-Anbietern, dass sie Incidents schnell, genau und vollständig lösen. Häufig schränkt jedoch die mangelnde Vertrautheit des Service-Providers mit der kundenseitigen IT-Umgebung den potenziellen Automatisierungsgrad ein“, bestätigt Geoff Haydon, CEO bei Ontinue. „Wenn beispielsweise ein MDR-Anbieter ungewöhnliche Assetbewegungen erkennt, jedoch nicht über deren Einbindung informiert ist, kann er die Analyse nicht fortsetzen und keine Reaktion initiieren. Die Konsequenz daraus ist klar. Nur mit unternehmensspezifischer Automatisierung und vollständiger Transparenz können Unternehmen auftretende Incidents schnell und effektiv lösen. Der Einsatz von KI liefert hier großen Mehrwert, da sich wertvolle Informationen gewinnen lassen, mit denen IT-Verantwortliche die Sicherheitsabläufe noch weiter optimieren können.“

Ontinues MDR-Ansatz bietet Unternehmen mit der KI-gestützten Plattform ION einen 24/7-Schutz gegen Cyberbedrohungen. ION integriert KI, Automatisierung und menschliche Expertise, um die SecOps-Kosten zu verringern und den ROI für Investitionen in die Microsoft-Security-Platform zu maximieren.

Die intelligente Automatisierung mit ION Automate wird im zweiten Quartal 2024 eingeführt.

Weitere Informationen zu Ontinue’s ION Managed Security Operations: www.ontinue.com

Über Ontinue

Ontinue, der Experte für KI-gestützte Managed Extended Detection and Response (MXDR), ist ein rund um die Uhr verfügbarer Sicherheitspartner mit Hauptsitz in Zürich. Um die IT-Umgebungen seiner Kunden durchgehend zu schützen, ihren Sicherheitsstatus zu bewerten und kontinuierlich zu verbessern, kombiniert Ontinue KI-gesteuerte Automatisierung und menschliches Fachwissen mit dem Microsoft-Sicherheits-Produktportfolio. Durch die intelligente, Cloud-basierte Nonstop SecOps-Plattform reicht Ontinues Schutz vor Cyberattacken weit über die grundlegenden Detection- und Response-Services hinaus.

Weitere Informationen gibt es unter www.ontinue.com.

Pressekontakt

PR-COM GmbH
Katrin Link
Account Manager
Sendlinger-Tor-Platz 6
80336 München
Telefon +49 89 59997-814
katrin.link@pr-com.de