Palo Alto Networks(派拓网络)将威胁情报管理作为核心组件,重新定义了安全编排、自动化与响应类别。通过将威胁情报管理与SOAR功能(如统一事件管理、自动化与实时协作)紧密集成在一起,客户现在就可以全面管理各种威胁源。
借助Cortex XSOAR,客户能够:
1.为任何安全用例实现标准化和自动化流程:根据手册指导利用350多种第三方产品编排响应措施,轻松为数百个安全用例实现自动化。
2.通过专用的安全事件管理来应对任何警报:通过在单一事件管理框架内将来自任意来源的警报、事件与指示器进行统一管理来提高事件响应速度。
3.通过实时协作提高安全运营效率:通过内置聊天运营与命令行界面的虚拟战室,促进团队之间的调查,实时执行整个产品栈中的命令。
4.自信并迅速地对威胁情报采取行动:通过汇总不同来源,对威胁源进行自定义并评级,针对客户特定环境匹配指示器来全面控制威胁数据,并利用编排好的自动化流程来提高行动速度。
平台用户界面示例
平台用户界面示例
平台用户界面示例
Cortex XSOAR将取代Palo Alto Networks(派拓网络)原有的Demisto平台,同时包含并扩展现有平台功能。Cortex XSOAR预计将于2020年3月全面上市,届时Demisto客户可以选择免费使用全新的威胁情报管理模块,从而迁移至Cortex XSOAR。
2012-2020 版权所有©信亦宏达网络存储技术(北京)有限公司 京ICP备09114115号-1