Рассылка
Расскажем о выходе новых нейросетей
Присоединяйтесь к сообществу.
Автоматизация расследования инцидентов без сценариев
Dropzone — это инструмент для автоматизации обработки инцидентов в центрах управления кибербезопасностью (SOC). Система использует ИИ для самостоятельного расследования и реагирования на сигналы тревоги. Не требует сценариев, кода или ручных инструкций. Основа работы — автономные, обученные агенты. Продукт интегрируется с существующими системами безопасности для сбора и анализа данных.
Решение предназначено для команд SOC, специалистов по информационной безопасности, компаний с большим потоком инцидентов.
Плюсы:
Минусы:
В отличие от SOAR-платформ (Splunk SOAR, Palo Alto Cortex XSOAR), не требует ручного написания playbooks. Работает автономно, быстрее внедряется. Но уступает по гибкости настройки сложных бизнес-процессов.
0 комментариев
Пока нет комментариев
Начните обсуждение первым — оно появится здесь сразу после отправки.