Horizon Playblocks 是一个安全协作平台,用户可协同使用各种安全产品在整个网络中自动执行安全操作,从而节省时间和资源
2023 年 10 月 ,面对网络攻击的快速蔓延和多载体、多向量攻击的日益增多,Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)推出了 Check Point Horizon Playblocks。这是一款安全自动化和协作平台,能够在安全人员、管理流程和技术的协同配合下,自动遏制攻击并防止其传播。Horizon 是 Check Point 预防为主的安全运维套件,包含托管检测/预防和响应 (MDR / MPR) SOC 服务、扩展检测/预防和响应 (XDR / XPR) SOC 平台,以及刚刚推出的面向安全团队的安全协作平台 Playblocks。
由于警报和安全事件的激增以及资深安全专业人员的短缺,安全团队很难第一时间为整个网络中的各种安全产品手动执行更新和修补漏洞。在传统安全模型中,解决方案只作用于局部环境,假设威胁只局限于某个孤岛。Horizon Playblocks 通过支持产品、人员和流程协同工作来阻止攻击传播,增强了安全防护。它利用整体协同方法重新定义了安全解决方案。一旦安全产品在任何执行点检测到潜在威胁,它就会跨各种安全解决方案在整个安全基础设施中启动防御措施,并执行操作向必要的团队发送警报。
Check Point 软件技术公司首席产品官兼研发主管 Nataly Kremer 表示:“Horizon Playblocks 承载着我们对协同防御的美好愿景,协同防御是指由人员、流程和技术联合提供敏捷、整合的自动防御机制。理解 Playblocks 的最佳方式就是将其看作一种‘有防御本能’的安全产品,它能够立即拦截攻击并阻止其在企业中传播。凭借其独特的即时响应、自动更新和第三方集成,Playblocks 真正诠释了何为协同防御。”
Horizon Playblocks 的主要特性包括:
●协同:当遭到攻击时,Horizon Playblocks 会在每个安全执行点触发行动。借助预定义的防御 playbook,它能够立即检测到攻击并阻止其传播。与 Check Point Quantum 和 Harmony(端点,移动)的无缝集成进一步增强了这一协同防御机制,可确保攻击在整个安全环境中得到有效控制。
●整合:作为统一的安全基础设施,Horizon Playblocks 结合使用 Check Point 和第三方产品提供整合式防御。这种统一性可确保所有运维和安全工具协同工作,从而提供强大的网络威胁防御。
●自动化:借助 playbook,该平台可在五分钟内部署完成,playbook 提供自动策略和规则更新,即时生效,无需人工干预。25 个先进的开箱即用 playbook 可满足各种安全需求——从跨执行点阻止 IP 到隔离内部威胁。Playblocks 一经触发,就会自动为设备分配零信任安全策略。
莫拓太轲公司高级信息技术专家 i.A. Plamen Todorov 表示:“Playblocks 的安全和运维价值显而易见。它减少了大量手动工作,并在自动化防御方面表现出色,可确保我们的团队和数据安全无虞。该平台的协作特性意味着我们所有的安全产品能够同步工作,提供前所未有的安全水平。”
IDC 安全与信任研究副总裁 Michael Suby 表示:“在网络安全领域,时间是攻击者的最大优势,因此防御措施的自动化程度越高,企业就越能更好地防范严重威胁。通过综合利用环境中所有安全产品的防御能力,Playblocks 平台支持安全团队更轻松地跨多个工具实现最关键操作的自动化,并让 SOC 分析师专注于他们最擅长的工作。”