網路安全自動化

在整個網路安全基礎結構中自動化及擴充事件回應和作業。

為何它如此重要

雖然網路安全性在過去十年已不斷演進以因應各種新的威脅和技術,但由於各自孤立的團隊仍缺乏自動化和可視性來處理相同的事件,因此安全營運還是面臨相當大的挑戰。

  • 團隊隔閡

    由於網路安全事件的管理通常會涉及不同的最終使用者、ITOps、網路安全營運、SOC 和其他相關各方,因此會耗用大量的時間。

  • 手動程序

    手動程序仍主導防火牆變更程序的管理,因此對於合規性的調整及執行仍構成挑戰。

  • 網路複雜度

    持續複雜化的混合環境會讓您難以確保 IT、OT 和雲端執行點能保持指標和特徵碼的更新狀態。

為何它如此重要

CORTEX XSOAR 解決方案

簡化及加速網路安全回應

Cortex XSOAR 自動化劇本可在網路安全堆疊和其他安全工具之間協調事件回應動作,因此可簡化作業並促進團隊的協作。
  • 減少重複性的工作、讓您能專注在更重要的問題上
  • 提升對於威脅形勢的可視性
  • 最佳化新世代防火牆的進階功能
  • 工作流程自動化
    工作流程自動化
  • 事件案例管理
    事件案例管理
  • Strata 產品整合
    Strata 產品整合
  • 700 個以上的第三方整合
    700 個以上的第三方整合
  • 威脅情報管理
    威脅情報管理

我們的網路安全自動化方法

確保您的執行點能即時更新至最新的威脅特徵碼、指標和允許的網域。

Cortex XSOAR 的自動化劇本可協助排定優先順序、複製、檢查涵蓋範圍,並將最新的惡意指標同時發佈至數十個網路裝置。另一方面,動態網路服務網域清單則會自動更新以確保業務連續性。

  • 自動化拒絕/允許清單管理

    系統會進行指標的規範化、評分和排定優先順序,以自動更新防火牆 EDL。此外,允許清單也會更新每個新的網域服務摘要。

  • 大規模檢查 CVE 涵蓋範圍

    自動檢查 PAN-OS 裝置以決定關鍵 CVE 的涵蓋範圍並判斷是否存在適當的防禦措施。

NSA 實施

促進網路安全事件回應最佳實務

促進 IR 與 NetSecOps 團隊之間的協作,並鼓勵網路安全團隊利用新世代防火牆的政策最佳實務功能。

  • PAN-OS BPA + XSOAR

    觸發防火牆的 BPA (最佳實務評估) 並透過結構化報告收集結果,然後利用該報告建立自訂回應劇本。

  • NetOps 和 SOC 協作,透過 XSOAR 進行事件回應

    自動驗證 SOC 和 IR 團隊提出用於封鎖的指標。簡化核准程序。並迅速封鎖惡意 IP、URL 和網域而不需要在防火牆中交付。

網路事件回應

自動化 Strata 部署的工作流程

Cortex XSOAR 會與 Strata 網路安全解決方案進行整合以自動化及擴充事件分類,進而加快回應攻擊的速度。安全團隊也可以針對網路上正在發生的事件取得更佳的可視性和控制。

  • IoT Security + XSOAR

    自動化 IoT 安全事件分類和業務經營者通訊以解決各種事件

  • CN-Series + XSOAR

    我們會透過 Cortex XSOAR 與 PAN-OS 的整合來結合 Kubernetes 中的原生自動化。這可協助客戶完全自動化在 Kubernetes 中部署的應用程式安全性。

  • Prisma Access + XSOAR

    自動分類遠端連線和使用者活動警示。管理出口 IP 位址,並在 AWS、Google Cloud 和 Okta 等第三方服務中填入允許清單。

自動化工作流程

用於點對點事件生命週期管理的單一平台

Cortex XSOAR 與 700 多種產品及服務整合在一起,對於團隊、產品和使用案例提供劇本驅動的回應。這種回應自動化與 Cortex XSOAR 完全可自訂的案例管理緊密整合在一起,使安全團隊可以在提升回應時間和營運效率的同時保持對事件的控制。

使用案例範例:對於已封鎖網路服務的自助式服務存取

您可以針對常見的要求授予最終使用者自助式服務權限,以減輕安全團隊的工作負載。例如,對於存取已封鎖網站的要求將會觸發劇本來擷取使用者資訊並執行 URL 信譽查詢。然後它會將事件詳細資訊提供給安全工程師進行核准。一旦核准之後,劇本會執行多個步驟以允許存取並關閉票證。

使用案例

Cortex XSOAR 的部署方式

CORTEX XSOAR
CORTEX XSOAR
  • 客戶內部部署伺服器

  • 客戶虛擬/雲端

  • Cortex XSOAR 託管服務

  • Cortex XSOAR Marketplace