最佳实践工作流


✦ 结合常见场景的最佳实践
✦ 威胁情报处理工作流
✦ 垃圾邮件响应工作流
✦ 防⽕墙策略调整工作流
✦ 数据分析工作流
✦ 漏洞发现和修补工作流
✦ 恶意软件调查工作流等
千乘SOAR平台是由上海碳泽信息科技有限公司研发的安全编排自动化响应平台,提高企业的安全自动化水平及SOC运营效率,帮助安全团队以最快的速度对时间密集型安全事件实现自动化/半自动化(需要人工决策)流程。
连接你的工具
✦ 无法连结您的各种安全工具;
✦ 孤立的团队可以继续使用这些工具,但基于相同的编排结果数据集;
✦ 每个工具都能发挥最大的潜能;
建造自动化工作流
✦ 一直以来安全工具都没有好好的集成在一起使用;
✦ 没有一定的编程能力,在工具间构建自动化难度很大;
✦ 千乘SOAR平台帮你简化运营,可以便捷的定制工作流;
运用人工决策
✦ 在不放弃决策权的情况下使手动重复性流程自动化;
✦ 将人工决策点添加到自动化工作流程中,并授权您的团队在响应关键的安全威胁时提供专家建议;
✦ 通过自动化完成重复性任务,安全人员可以腾出精力专注于他们最擅长的战略性工作;
提高运营效率
✦ 告警疲劳是真实存在的,通过自动化您最重复的任务来降低告警噪音;
✦ 通过自动完成细化任务、调查等等,可以更快地消除误报,并更快地处理威胁;
✦ 此外,借助自动化,您的团队将有时间和精力来扮演更具战略性和主动性的角色,以保护您的公司免受最严重的威胁;
基于要保护的核心资产
响应高风险威胁
整合内部信息安全资源
对接SIEM等多种数据源
信息安全事件自动处理流程
模块化处理,对接无限资源
支持超过300家厂商的工具
支持自定义对接插件和社区
采用核心引擎+插件的结构,避免性能问题
工作流自定义、重复调用
支持人工处理台,人机结合
提供详细的工作流取证功能
支持循环、决策、调查等多种工作逻辑
✦ 完善的工作流状态呈现
✦ 一目了然的工作流结果展现
✦ 多用户协同工作
✦ 数据快速取证和搜索
✦ 结合常见场景的最佳实践
✦ 威胁情报处理工作流
✦ 垃圾邮件响应工作流
✦ 防⽕墙策略调整工作流
✦ 数据分析工作流
✦ 漏洞发现和修补工作流
✦ 恶意软件调查工作流等
✦ 多分支结构
✦ 人工决策
碳泽简单且独特创新的解决方案已在多家企业和政府机构中使用