网络安全自动化

跨整个网络安全基础架构自动化并扩展事件响应和操作。

重要意义

虽然网络安全在过去十年中不断发展并适应了新的威胁和技术,但安全运营仍然面临着挑战,因为在处理相同事件的各个孤立团队之间缺乏自动化和可视性。

  • 团队相互孤立

    管理网络安全事件非常耗费时间,因为它通常涉及最终用户、ITOps、网络安全运营、SOC 和其他利益相关者。

  • 手动流程

    管理防火墙更改流程仍然是以手动流程为主,这使得扩展和强制性合规要求成为挑战。

  • 网络复杂性

    日益复杂的混合环境使得您很难确保自己的 IT、OT 和云实施点在最新的指标和签名上掌握最新信息。

重要意义

CORTEX XSOAR 解决方案

简化并加快网络安全响应

Cortex XSOAR 自动化剧本通过网络安全堆栈和其他安全工具协调事件响应行动,简化操作并促进团队间的协作。
  • 减少重复性工作,让员工有更多时间关注关键问题
  • 提高对威胁形势的可视性
  • 优化新一代防火墙的高级功能
  • 工作流程自动化
    工作流程自动化
  • 事件案例管理
    事件案例管理
  • Strata 产品集成
    Strata 产品集成
  • 700 多项第三方集成
    700 多项第三方集成
  • 威胁情报管理
    威胁情报管理

我们的网络安全自动化方法

确保您的实施点立即通过最新的威胁特征、指标和允许的域得到更新。

Cortex XSOAR 自动剧本可以帮助确定优先级、消除重复、检查覆盖范围,并同时将最新的恶意指标分发到数十台网络设备。反过来,动态 Web 服务域列表可以自动更新以确保业务连续性。

  • 自动拒绝/允许名单管理

    对指标进行规范化、评分和优先级排序,实现防火墙 EDL 的自动更新。允许列表通过每个新的 web 服务源更新。

  • 大规模检查 CVE 覆盖范围

    自动检查 PAN-OS 设备,以确定关键 CVE 的覆盖范围以及是否有适当的防御措施。

NSA Enforcement

鼓励网络安全事件响应最佳实践

促进 IR 和 NetSecOps 团队之间的协作,并鼓励网络安全团队利用新一代防火墙的策略最佳实践功能。

  • PAN-OS BPA + XSOAR

    跨防火墙触发 BPA(最佳实践评估),并在结构化报告中收集结果,该报告可用于驱动自定义响应剧本。

  • 通过 XSOAR 实现 NetOps 和 SOC 针对 IR 的协作

    自动验证 SOC 和 IR 团队请求阻止的指标。简化审批。快速阻止恶意 IP、URL 和域,无需在防火墙上提交。

Network Incident Response

跨您的 Strata 部署自动化工作流过程

Cortex XSOAR 与 Strata 网络安全解决方案集成,以自动化和扩展事件分类,更快地响应攻击。安全团队可以更好地了解和控制网络中发生的事件。

  • IoT Security + XSOAR

    自动化物联网安全事件分类和企业主沟通,轻松解决事件

  • CN-Series + XSOAR

    我们将 Kubernetes 中的原生自动化与 Cortex XSOAR 和 PAN-OS 的集成结合起来。这有助于客户完全自动化 Kubernetes 中部署的应用程序的安全防护。

  • Prisma Access + XSOAR

    自动分类远程连接和用户活动警报。管理出口 IP 地址,并在 AWS、Google Cloud 和 Okta 等第三方服务中填写允许列表。

Automate workflow

用于端到端事件生命周期管理的单一平台

Cortex XSOAR 与 700 多种产品和服务集成,提供跨团队、产品和用例的剧本驱动响应。这种响应自动化与 Cortex XSOAR 完全可定制的案例管理紧密集成,使安全团队能够在提高响应速度和运营效率的同时保持对事件的控制。

用例示例:对被阻止的 Web 服务的自助式访问

通过为常见请求提供最终用户自助操作,减轻网络安全团队的工作量。例如,访问被阻止网站的请求将触发剧本以提取用户信息并执行 URL 信誉查找。然后将事件细节提交给安全工程师供批准。一旦得到批准,剧本将执行允许访问和关闭票证的步骤。

用例

如何部署 Cortex XSOAR

CORTEX XSOAR
CORTEX XSOAR
  • 客户内部服务器

  • 客户虚拟/云

  • Cortex XSOAR 托管服务

  • Cortex XSOAR Marketplace