Preise Anmelden Kostenlos testen Support
Alles, was ein Ingenieur tun muss, ist, auf einen Link zu klicken – und er hat alles, was er braucht, an einem Ort. Dieses Maß an Integration und Einfachheit hilft uns, schneller und effektiver zu reagieren.
Sajeeb Lohani
Globaler Technischer Informationssicherheitsbeauftragter (TISO), Bugcrowd
Fallstudie lesen

Newsroom

Sumo Logic vereinheitlicht die Cybersecurity für intelligente Sicherheitsabläufe

Neue Innovationen in den Bereichen KI, Automatisierung und integrierte Bedrohungsdaten helfen Sicherheitsteams, früher zu erkennen, schneller zu ermitteln und intelligenter zu reagieren

RSA Konferenz –SAN FRANCISCO – 28. April 2025 – Sumo Logic, die führende SaaS Log Analytics-Plattform, hat heute eine Reihe neuer Sicherheitsfunktionen angekündigt, die Unternehmen beim Aufbau und Betrieb intelligenter Sicherheitsabläufe unterstützen, um Risiken zu reduzieren, die Eindämmung von Bedrohungen zu beschleunigen und stärkere Sicherheitspositionen zu gewährleisten. Diese Innovationen werden diese Woche am Stand #6261 auf der RSA Conference 2025 zu sehen sein.

„Angesichts der Zunahme KI-gestützter Angriffe, dynamisch skalierender Cloud-Umgebungen und zunehmender Datenkomplexität verlangsamen veraltete Lösungen die Erkennung und Reaktion erheblich“, sagte Keith Kuchler, Chief Development Officer bei Sumo Logic. „Die Innovationen, die wir diese Woche auf der RSA vorstellen, unterstützen DevSecOps durch die Macht der Logs, indem sie die Verwaltung von Sicherheitsprotokollen in großem Umfang zentralisieren, mit dem Ziel, umsetzbare Erkenntnisse zu, die moderne SecOps-Teams benötigen, um der sich entwickelnden Bedrohungslandschaft einen Schritt voraus zu sein, ohne unter Alarmmüdigkeit zu leiden.“

KI-gestützte Erkennung von und Reaktion auf Bedrohungen verkürzt die Lösungszeit auf nahezu Null

Sumo Logic verwandelt das Verhalten von Sicherheitsteams von überforderten Reaktionen zu proaktiver Verteidigung, reduziert Risiken, beschleunigt die Eindämmung von Bedrohungen und sorgt für eine widerstandsfähigere Sicherheitsposition.

Neue und aktualisierte Funktionen vereinen Telemetrie, Kontext, Automatisierung und KI, um Teams die Oberhand gegen moderne Bedrohungen zu geben, indem sie die Zuverlässigkeit erhöhen, Reibungsverluste verringern und die Sicherheitsergebnisse verbessern. Zu diesen Innovationen gehören:

  • Multiple Threat Intelligence Feeds – Threat Intelligence von Sumo Logic unterstützt jetzt mehrere Threat Intelligence Feeds, so dass Unternehmen ihre eigenen Feeds über STIX/TAXII integrieren können, um die Transparenz zu erhöhen und die Informationen an ihr Risikoprofil anzupassen. Sumo Logic liefert einen umfassenderen Echtzeit-Kontext, um zuverlässige Warnungen und umsetzbare Erkenntnisse in Maschinengeschwindigkeit zu gewährleisten.
  • Historische UEBA-Baseline – Sumo Logic UEBA erstellt innerhalb von Minuten ein Baselining des Benutzer- und Entitätsverhaltens, um die Genauigkeit der Bedrohungserkennung zu verbessern. Sie analysiert historische Daten, um Erkennungsmodelle zu trainieren, die sich dynamisch an Veränderungen anpassen, wodurch die Alarmmüdigkeit verringert und die Genauigkeit verbessert wird. Durch die Erkennung von Anomalien auf der Grundlage von erlerntem Verhalten anstelle von statischen Schwellenwerten erhalten Analysten intelligentere Warnmeldungen mit weniger Fehlalarmen. Dieser Ansatz ermöglicht eine frühere Erkennung von Bedrohungen, insbesondere von Insider-Bedrohungen oder kompromittierten Anmeldeinformationen, und minimiert gleichzeitig die Notwendigkeit einer manuellen Anpassung.
  • Detection-as-Code – Diese neue Implementierung überbrückt Sicherheits- und DevOps-Workflows und verbessert die Regelgenauigkeit, Konsistenz und Automatisierung, indem sie Teams ermöglicht, Erkennungsregeln in Entwicklungsumgebungen wie GitHub zu verwalten und direkt mit ihrer Sumo Logic-Instanz zu synchronisieren. Die Anwendung von Softwareentwicklungspraktiken auf die Erkennung von Bedrohungen – das Testen, Verfeinern und Bereitstellen von Erkennungslogik in großem Umfang – bringt Flexibilität, Präzision und Automatisierung in die Regelverwaltung und die Bedrohungsabdeckung.
  • Prototyp der KI-gesteuerten Einblickszusammenfassungen – Die KI-gesteuerten Einblickszusammenfassungen von Sumo Logic generieren automatisch prägnante, umsetzbare Zusammenfassungen aus großen Mengen von Protokoll- und Erkennungsdaten. Diese Funktion, die auf generativer KI basiert, identifiziert wichtige Muster, extrahiert relevante Zusammenhänge und hebt wahrscheinliche Ursachen hervor, wodurch Analysten stundenlange Untersuchungen sparen. Sie ermöglicht Sicherheitsteams, Bedrohungen schnell zu verstehen, Maßnahmen zu priorisieren und entschlossen zu reagieren – ohne Berge von Rohdaten zu durchsuchen.

Was Kunden sagen

Die Cloud-native, KI-gesteuerte Plattform von Sumo Logic integriert Log-basierte Analysen, Cloud SIEM und SOAR, um Terabytes von Daten schnell zu erfassen, zu normalisieren und zu analysieren und gleichzeitig automatische Reaktionen auf sich entwickelnde Bedrohungen zu orchestrieren. Die Kunden sehen bereits Ergebnisse bei der Erkennung von Bedrohungen, der SOC-Reife und der betrieblichen Effizienz, wobei die Entwicklung hin zu intelligenten Sicherheitsabläufen weiter voranschreitet.

„Wir verlassen uns auf die geplanten Suchvorgänge von Sumo Logic, um bei Vorfällen aktiv nach IOCs zu suchen. So können wir uns auf die Bewältigung laufender Vorfälle konzentrieren, während wir gleichzeitig über alle neuen Bedrohungen auf dem Laufenden bleiben. Mit Sumo Logic können wir Vorfälle effektiv bewältigen und auf potenzielle zusätzliche Bedrohungen achten.“
Bruno Miguel Cruz Braga, Head of SecOps, TrueLayer

„Durch das Herausfiltern des Rauschens und das Aufzeigen kritischer Erkenntnisse ermöglicht Sumo Logic uns, die Effizienz unseres Teams zu verbessern. Wir sind in der Lage, uns auf die dringendsten Bedrohungen zu konzentrieren und die Alarmmüdigkeit zu reduzieren.“
Tarek Chalaan, SOC Manager bei Security Centric

„Sumo Logic hat mein Leben viel einfacher gemacht. Es spart mir eine Menge Zeit und ermöglicht unserem Team, die täglichen Aufgaben zu rationalisieren. Dies gibt uns die Möglichkeit, uns auf neue Integrationen zu konzentrieren und unsere allgemeine Sicherheitslage zu verbessern. Als Security Engineer ist es wichtig, sich ständig zu verbessern und an neuen Dingen zu arbeiten, und Sumo Logic hat in dieser Hinsicht das Blatt gewendet.“
Jordan Andonov, Security Engineer bei OpenPayd

„Die vordefinierten Regeln des Cloud SIEM von Sumo Logic sind leistungsstark. Die Anpassung an unser Unternehmen und unsere Infrastruktur half uns, uns mit dem Tool vertraut zu machen, den Wert unserer Investition unter Beweis zu stellen und die Plattform zu optimieren, damit wir uns auf die echten Alarme konzentrieren können, die unsere Aufmerksamkeit erfordern.“
Huseyin Karaarslan, Senior Security Engineer, Roku

Ressourcen

  • Lesen Sie, was Sumo Logic auf der RSAC 2025 vorhat
  • Lesen Sie, warum Bedrohungsdaten für die Cybersicherheit unerlässlich sind
  • Sehen Sie sich diese Mikro-Lektion an, um die wichtigsten Funktionen von Sumo Logic Threat Intelligence kennenzulernen.
  • Laden Sie unsere Lösungen rund um Threat Intelligence herunter
  • Registrieren Sie sich für eine kostenlose Testversion

Über Sumo Logic

Sumo Logic, Inc. vereinheitlicht und analysiert Unternehmensdaten und verwandelt sie in umsetzbare Erkenntnisse durch eine KI-gestützte Cloud-native Log-Analyseplattform. Diese einheitliche und verlässliche Datenquelle ermöglicht es Entwicklungs-, Sicherheits- und Betriebsteams, die Komplexität zu vereinfachen, effizient zusammenzuarbeiten und datengesteuerte Entscheidungen zu beschleunigen, die den Geschäftswert steigern. Kunden auf der ganzen Welt verlassen sich auf die Sumo Logic SaaS Log-Analyse-Plattform, wenn es darum geht, die Zuverlässigkeit von Anwendungen zu gewährleisten, sich gegen moderne Sicherheitsbedrohungen zu schützen und Einblicke in ihre Cloud-Infrastrukturen zu gewinnen. Weitere Informationen finden Sie unter www.sumologic.com.

Alle Informationen zu Angeboten, Updates, Funktionen oder anderen Änderungen, einschließlich der Veröffentlichungstermine, können ohne vorherige Ankündigung geändert werden. Die Entwicklung, Freigabe und der Zeitpunkt von hierin beschriebenen Angeboten, Aktualisierungen, Funktionen oder Änderungen liegen im alleinigen Ermessen von Sumo Logic und sollten nicht als Grundlage für eine Kaufentscheidung oder als Zusicherung, Garantie oder Verpflichtung zur Bereitstellung bestimmter Angebote, Aktualisierungen, Funktionen oder Änderungen in der Zukunft betrachtet werden.

Medienkontakt
Melissa Beck, Sumo Logic
mbeck@sumologic.com