现在是时候让威胁情报管理功能在 SOAR 中发挥它的作用了。该功能将于 2020 年 3 月底提供。
每周需要人工审查的警报量减少多达 95%
用于改善协调性和自动化的第三方产品集成
开放 DFIR 社区中的同行,可与其分享最佳实践
Cortex XSOAR 的编排使安全团队能够跨源获取警报并执行标准化的、可自动化的剧本,以加速事件响应。
Cortex XSOAR 的案例管理促进了对大量攻击的标准化响应,同时也帮助您的团队适应复杂的、一次性的攻击。
Cortex XSOAR 的剧本由实时协作功能补充,以便安全团队可以快速迭代来解决紧急威胁。
Cortex XSOAR 的机器学习功能提高了响应者的工作效率,加速了剧本开发,并且能够进行更精简、更高效的安全运营。