事件案例管理

透過在單一平台上整合來自任何來源的警示、事件和指標而加快事件回應速度,藉以進行極為迅速的搜尋、查詢和調查。

為何它如此重要

票證需要轉變

傳統的票證解決方案並非為了快速的安全事件回應所設計,當然也無法進行戰情室資訊共享和調查。

  • 孤立的工具

    安全團隊必須在事件回應期間協調包括偵測、威脅情報、執行和協作在內的各種工具。

  • 可視性不足

    若有多個團隊涉入事件回應,通常都無法全面掌握最新的情報。

  • 缺乏統一的指標

    安全團隊缺乏時間、彈性和集中數據以可視化方式呈現相關指標並追蹤 SOC 健康情況。

為何它如此重要

CORTEX XSOAR 解決方案

Cortex XSOAR 可集中化事件案例管理

與傳統的票證工具不同,我們的案例管理是專為安全事件回應者所設計。事件檢視僅適用於特定的事件類型,因此您只會取得與您的調查有關的數據。每個事件都會有一個專屬的戰情室,以供分析人員即時進行協調。
  • 透過以安全性為中心的案例管理來管理警示
  • 透過即時協作提高 SecOps 效率
  • 透過對於事件、指標和威脅情報的集中化存取來加快調查速度
  • 虛擬戰情室
    虛擬戰情室
  • 即時 ChatOps
    即時 ChatOps
  • 內建機器學習協助
    內建機器學習協助
  • 票證鏡像
    票證鏡像
  • 行動應用程式
    行動應用程式

我們以安全性為中心的案例管理方法

戰情室可處理每個事件

每個事件都會有一個相關聯的戰情室,以供分析人員即時進行調查和協調。您也可以輕鬆地將重大事件構件標記為證據,且系統會自動記錄所有由劇本或分析人員執行的動作。

  • 事件特定配置

    取得特定事件類型的事件檢視和流量,使您可以輕鬆獲得所有相關的數據。利用完全以角色為基礎的存取控制,針對任何事件類型建立自訂標籤和配置。

  • 集中式票證儲存庫

    從同一個位置管理所有的安全事件。與 ServiceNow、Jira 和 Slack 等工具的完整票證鏡像可讓您自動化票證工作,並從同一個位置管理您的票證。

戰情室可處理每個事件

讓報告不再枯燥無味

透過可完全自訂的儀表板與報告,針對 SecOps 指標取得無與倫比的可視性。使用立即可用和由使用者建立的 Widget 以視覺化呈現任何跨階段的事件、指標和分析人員數據。

  • 小工具驅動的儀表板與報告

    具有彈性並由小工具驅動的儀表板和報告可完全根據您的企業需求進行自訂。

  • 消除手動報告

    自動記錄和劇本可讓您省去繁瑣的調查後手動彙總程序。系統會自動產生及排程報告以交付至相關各方。

靈活的儀表板與報告

整合式威脅情報

控制您的威脅數據。彙總不同的來源、自訂及評分摘要、將各項指標與您環境中的事件進行比對,並利用劇本自動化來促進即時行動。

  • 自動化您的威脅情報

    自動化各種威脅情報管理工作,例如排除項目清單管理、指標優先順序排定和自動化威脅捕捉。

  • 事件的豐富脈絡

    更有信心地識別企業相關攻擊。針對外部情報數據和內部警示執行自動化工作流程,揭示出潛在的重大威脅。

整合式威脅情報

使用案例範例:雲端安全案例管理

自動化雲端警示的管理,包括散佈至企業中的所有相關各方。

適用於事件回應者的輪班管理

您可以定義 Cortex XSOAR 中的多個輪班。每次的輪班都會指派一個使用者角色,因此您可以在一整天或一整週的輪班中指派一或多個分析人員。系統會根據輪班、工作負載和機器學習建議將事件傳送給分析人員。這將可確保每個發生的事件都會有負責的人員。


在任何地點存取事件

CORTEX XSOAR 行動應用程式
CORTEX XSOAR 行動應用程式
  • 隨時掌握 SOC 的最新狀況

  • MFA 可用於對儀表板、事件和任務進行個人化存取

  • 指派任務,並透過交談支援通知相關各方