Funzionalità Splunk SOAR (Security Orchestration, Automation and Response)
Risposta (8)
-
Automazione della Risoluzione
Diagnostica e risolvi gli incidenti senza la necessità di interazione umana.
-
Guida alla Risoluzione
Guida gli utenti attraverso il processo di risoluzione e fornisci istruzioni specifiche per rimediare a singoli casi.
-
Isolamento del sistema
Interrompe la connessione di rete o disattiva temporaneamente le applicazioni fino a quando gli incidenti non sono risolti.
-
Intelligence sulle minacce
Raccoglie informazioni relative alle minacce per ottenere ulteriori informazioni sui rimedi.
Indagine sugli incidenti
Analizza gli incidenti, correla gli eventi correlati e determina la portata e l'impatto degli attacchi.
-
Allertando
Notifica chiaramente gli utenti con informazioni rilevanti e anomalie in modo tempestivo.
-
Baseline delle prestazioni
Imposta un punto di riferimento standard per confrontare l'attività dei log.
-
Alta Disponibilità/Recupero di Emergenza
Consente alla piattaforma di scalare alla dimensione dell'ambiente desiderato e configurata con capacità di alta disponibilità e recupero di emergenza.
Registrazioni (2)
-
Registri degli incidenti
Le informazioni su ciascun incidente sono archiviate nei database per riferimento utente e analisi.
-
Rapporti di Incidente
Produce rapporti che dettagliano le tendenze e le vulnerabilità relative alla loro rete e infrastruttura.
Gestione (3)
-
Avvisi di incidente
Fornisce avvisi quando si verificano incidenti. Alcune risposte possono essere automatizzate, ma gli utenti saranno comunque informati.
-
Gestione dei casi di incidente
Capacità di tracciare incidenti, compiti, prove e progressi delle indagini all'interno di un caso strutturato.
-
Gestione del flusso di lavoro
Gli amministratori possono organizzare i flussi di lavoro per guidare i rimedi a tipi di incidenti specifici.
Automazione (4)
-
Mappatura del flusso di lavoro
Visualizza le applicazioni connesse e i dati integrati. Consente la personalizzazione e la gestione delle strutture di flusso di lavoro.
-
Automazione del flusso di lavoro
Ottimizza il flusso dei processi di lavoro stabilendo trigger e avvisi che notificano e indirizzano le informazioni alle persone appropriate quando è richiesta la loro azione all'interno del processo di compensazione.
-
Rimedi automatizzati
Riduce il tempo trascorso a risolvere manualmente i problemi. Risolve rapidamente gli incidenti comuni di sicurezza della rete.
-
Monitoraggio dei log
Monitora costantemente i log per rilevare anomalie in tempo reale.
Orchestrazione (4)
-
Orchestrazione della Sicurezza
Integra strumenti di sicurezza aggiuntivi per automatizzare i processi di sicurezza e risposta agli incidenti.
-
Raccolta dati
Raccoglie informazioni da più fonti per fare riferimento incrociato e costruire un contesto per correlare l'intelligence.
-
Intelligence sulle minacce
Memorizza informazioni relative alle minacce comuni e su come risolverle una volta che si verificano gli incidenti.
-
Visualizzazione dei dati
Offri report e dashboard predefiniti e personalizzati per ottenere rapidamente informazioni sullo stato del sistema.
Intelligenza Artificiale Generativa (2)
Generazione di Testo AI
Consente agli utenti di generare testo basato su un prompt di testo.
Riassunto del testo AI
Condensa documenti o testi lunghi in un breve riassunto.
Rilevamento delle Minacce e Triage - Agenti SOC AI (3)
Rilevamento delle anomalie e correlazione
Rileva e collega attività sospette tra i sistemi in tempo reale.
Soppressione dei falsi positivi
Identifica e respingi le non minacce attraverso il riconoscimento intelligente dei modelli.
Triage degli Allarmi Guidato dall'IA
Riduci il rumore valutando e dando priorità automaticamente agli avvisi in base al rischio e al contesto.
Indagine e Arricchimento - Agenti SOC AI (3)
Indagine autonoma dei casi
Indaga sugli avvisi da un capo all'altro, raccogliendo prove e costruendo cronologie degli incidenti.
Arricchimento contestuale da più fonti
Arricchisci i casi con dati da SIEM, EDR, cloud, identità e feed di intelligence sulle minacce.
Mappatura del percorso di attacco
Crea mappe visive della propagazione delle minacce e del movimento laterale attraverso le reti.
Esperienza in Sicurezza Informatica e Governance - Agenti SOC AI (3)
Interfaccia Analista Conversazionale
Consenti ai team SOC di interrogare gli agenti tramite linguaggio naturale sui casi in corso.
Ciclo di apprendimento del feedback manuale
Migliora le prestazioni degli agenti attraverso l'apprendimento adattivo dalle correzioni del team di sicurezza.
Spiegabilità e Traccia di Audit
Fornisci percorsi di ragionamento leggibili dall'uomo e giustificazioni delle decisioni.
Risposta e Rimedi - Agenti SOC AI (3)
Metriche di Riduzione del Tempo Medio
Traccia e riduci MTTD/MTTR/MTTC attraverso reazioni autonome.
Flussi di lavoro dinamici senza Playbook
Adatta le azioni di rimedio senza richiedere playbook SOAR statici.
Esecuzione automatica della risposta
Esegui risposte predefinite o adattive (ad esempio, isola gli endpoint, revoca le credenziali).
Alternative con il punteggio più alto




