SOAR (Security Orchestration, Automation and Response)

Cortex xSOAR е решение за SOAR (Security Orchestration, Automation and Response), което позволява на екипите за сигурност (SOC) да управляват процеса на обработка на инциденти по-ефективно, като също така ускорява времето за реакция. В допълнение, редица вътрешни механизми стандартизират инциденти от различни платформи и позволяват автоматизиране на всички аспекти на управлението. Решението поддържа и групова работа и, благодарение на механизма за машинно обучение, посочва най-подходящите членове на SOC екипа за разрешаване на конкретни инциденти.
SOAR/SOC
No image
Settings
cortex-xsoar-1
Съдържание
Cortex xSOAR - SOAR (Security Orchestration, Automation and Response)

Cortex xSOAR е решение за SOAR (Security Orchestration, Automation and Response), което позволява на екипите за сигурност (SOC) да управляват процеса на обработка на инциденти по-ефективно, като също така ускорява времето за реакция. В допълнение, редица вътрешни механизми стандартизират инциденти от различни платформи и позволяват автоматизиране на всички аспекти на управлението. Решението поддържа и групова работа и, благодарение на механизма за машинно обучение, посочва най-подходящите членове на SOC екипа за разрешаване на конкретни инциденти.

Cortex xPanse - ASM (Attack Surface Management)

Cortex xPanse е решение за ASM (Attack Surface Management), което чрез автоматично и непрекъснато сканиране на целия интернет позволява на екипите за сигурност (SOC) активно да откриват, разследват и реагират на неизвестни заплахи във всички свързани системи и услуги. Използването на supervised machine-learning модели дава пълна картина на векторите за атака на които сте изложени, възможност за приоритизация и автоматизация на усилията за реакция, намаляване на MTTD (Mean time to detect) и MTTR (Mean time to response).

Cortex XSIAM - Extended Security Intelligence and Automation Management

Extended security intelligence and automation management, или XSIAM, е нов подход към операциите по сигурността, който води до драматично по-добри резултати за сигурност чрез тясно интегриране и автоматизиране на възможностите и процесите на модерен център за операции по сигурността (SOC). XSIAM е проектиран да бъде центърът на дейността на SOC, заменяйки SIEM и специализирани продукти чрез обединяване на широка функционалност в холистично решение. Възможностите на XSIAM включват централизация на данни, интелигентно свързване, базирано на анализи откриване, управление на инциденти, разузнаване на заплахи, автоматизация, управление на повърхността на атаката. Представена за първи път от Palo Alto Networks през 2022 г., XSIAM е нова категория, предназначена да предостави автономната платформа за сигурност на бъдещето.