Sycope wprowadza wersję 3.2 z zaawansowaną detekcją, rozszerzonymi integracjami i usprawnioną automatyzacją

Bazując na poprzednich wydaniach, Sycope 3.2 koncentruje się na trzech kluczowych obszarach: rozszerzonej obserwowalności API, zaawansowanej detekcji i możliwościach analizy śledczej oraz szerszych integracjach z ekosystemem narzędzi.

Author: Magda Bącela
Sycope ogłasza wydanie wersji Sycope 3.2, która wprowadza istotne ulepszenia w zakresie możliwości detekcji, widoczności integracji oraz automatyzacji. Nowa wersja wzmacnia pozycję Sycope jako centralnej platformy do obserwowalności sieci, analityki bezpieczeństwa i reagowania na incydenty w złożonych środowiskach IT. Bazując na poprzednich wydaniach, Sycope 3.2 koncentruje się na trzech kluczowych obszarach: rozszerzonej obserwowalności API, zaawansowanej detekcji i możliwościach analizy śledczej oraz szerszych integracjach z ekosystemem narzędzi.

Najważniejsze nowości w Sycope 3.2

1. Zaawansowana obserwowalność API i kontrola integracji

Sycope 3.2 wprowadza nowe funkcje, które znacząco poprawiają widoczność integracji systemowych i zautomatyzowanych przepływów pracy. Nowy REST Audit Stream zapewnia pełną historię interakcji API, umożliwiając organizacjom śledzenie wszystkich żądań i odpowiedzi w ramach integracji zewnętrznych. Dodatkowo Alert API Response Collector umożliwia monitorowanie odpowiedzi z systemów zewnętrznych wywoływanych przez alerty, zapewniając większą przejrzystość i możliwość weryfikacji działań automatycznych. Usprawnienia te poprawiają rozwiązywanie problemów, zgodność z wymaganiami oraz ogólną obserwowalność środowisk opartych na integracjach.

2. Nowy poziom detekcji i analizy śledczej

W wersji 3.2 Sycope rozszerza swoje możliwości detekcji poza monitoring w czasie rzeczywistym, wprowadzając retrospektywną detekcję alertów. Nowa funkcja Run Rule On-Demand pozwala użytkownikom uruchamiać reguły detekcji na danych historycznych, umożliwiając:

  • prowadzenie analiz forensic
  • walidację nowych reguł detekcji
  • analizę przeszłych incydentów

Ponadto Sycope wprowadza rozszerzone możliwości wykrywania urządzeń, obejmujące:

  • identyfikację nieznanych i nieautoryzowanych urządzeń
  • wykrywanie konfliktów adresów IP
  • automatyczną identyfikację producenta na podstawie MAC/OUI

Funkcje te zapewniają organizacjom głębszą kontrolę nad zasobami sieciowymi oraz lepszą widoczność nieautoryzowanej lub nieoczekiwanej aktywności.

3. Rozszerzona automatyzacja i integracje z ekosystemem

Sycope 3.2 znacząco rozszerza możliwości integracji, umożliwiając płynną współpracę z zewnętrznymi narzędziami i platformami.

Nowe i usprawnione integracje obejmują:

  • Slack i Microsoft Teams – wysyłanie alertów jako interaktywnych wiadomości
  • Jira – automatyczne tworzenie i aktualizowanie incydentów
  • Microsoft Power Automate – zaawansowaną automatyzację przepływów pracy
  • phpIPAM – synchronizację hostów i podsieci

Dodatkowo obsługa sysloga zgodnego z CEF zapewnia sprawną integrację z wiodącymi platformami SIEM, takimi jak Splunk, QRadar i ArcSight.

Łącznie funkcje te pozycjonują Sycope jako centralny hub do korelacji, automatyzacji i reagowania w środowiskach SOC i NOC.

 

Pozostałe usprawnienia w Sycope 3.2

  • ulepszona konfiguracja sysloga z możliwością wyboru enkoderów — CEF / legacy
  • przeprojektowana konfiguracja REST Client dla łatwiejszej konfiguracji
  • usprawnione zarządzanie regułami z granularnym kierowaniem alertów
  • rozszerzone możliwości niestandardowych agregacji z użyciem lookupów

Sycope 3.2 to kolejny krok naprzód w przekształcaniu surowych danych sieciowych w praktyczne informacje operacyjne. Łącząc monitoring w czasie rzeczywistym, analizę historyczną i rozbudowane możliwości integracji, Sycope umożliwia organizacjom przejście od reaktywnej obsługi alertów do proaktywnej detekcji i reagowania.

Sycope 3.2 jest już dostępny!
Dokumentacja: https://documentation.sycope.com
Release notes: https://documentation.sycope.com/Release-Notes
Więcej informacji można znaleźć na stronie www.sycope.com lub kontaktując się z nami pod adresem contact@sycope.com.

This week top knowledge
Ta witryna jest zarejestrowana pod adresem wpml.org jako witryna rozwojowa. Przełącz się na klucz witryny produkcyjnej na remove this banner.