
Palo Alto Networks presenta la nueva versión de Cortex XDR 3.4.
Nuestra trayectoria con Palo Alto tiene más de trece años, ya que somos partners desde nuestros inicios en 2009, durante todo este tiempo hemos mantenido los máximos estándares en nuestro servicio gracias a un equipo certificado y actualizado en todas las plataformas de la compañía. De esta manera, y gracias a la implementación propia que hacemos de las plataformas, somos capaces de dar un servicio continuado y optimizado de estas plataformas en nuestro cliente.
Cortex XDR dentro de la constante evolución en la que se encuentra inmerso ya ha publicado las notas de su nueva versión Cortex XDR 3.4 y del agente Cortex XDR 7.8.
Ambas actualizaciones se han centrado en mejorar las capacidades de tiraje de incidentes para hacer más eficiente la identificación de aquellos más prioritarios, la visibilidad y la facilidad de uso. A continuación, trasladamos las características más relevantes que se han añadido para que puedan empezar preparar sus procesos para la adopción eficiente de las nuevas características.
- Smart Scoring: Cortex XDR implementa un sistema de ML (machine learning) para la puntuación automática de los incidentes. El cual facilitará a los administradores centrar sus esfuerzos en los incidentes más importantes y que requieren una atención inmediata. (requiere Cortex XDR Pro)
- Network threat análisis: Se ha mejorado la representación de los principales elementos de riesgo de la red y las acciones clave que se están produciendo en esta. (requiere Cortex XDR Pro por TB)
- Clasificación de alertas: Ahora las alertas e incidentes podrán ser filtradas en función de los tags que tengan implementadas los endpoints donde se han generado las alertas, facilitado la gestión entre distintos equipos y haciendo más fácil la gestión.
- Single Sign-on en Cortex XDR: Permite que la identidad utilizada para acceder a la consola de Cortex XDR sea federada con la de su organización a través de SAML y se pueda ofrecer una experiencia de usuario integrada con la de la organización.
- Nuevas ingestas: Con tal de proporcionar más puntos de datos se han añadido recolectes especiales para la ingesta de eventos de Windows, se han mejorado las recolecciones de M365 y se crea una nueva integración nativa para la recolección de los registros para servidores DNS en Windows. (requiere Cortex XDR Pro por TB)
- Mejora de la protección: Se han añadido 2 nuevos módulos de detección, para proteger de los webshells maliciosos en los sistemas web y para fortalecer la protección de las credenciales ante intentos de robo. Además, para la detección de programa malignos durmientes en Linux se añade la posibilidad de realizar escaneos periódicos o bajo demanda.