Palo Alto Networks Cortex XSOAR — це система автоматизації, оркестрації та керування інцидентами, що дозволяє об’єднувати в єдину екосистему різноманітні інструменти, автоматизувати рутинні процеси реагування та централізовано керування інцидентами. Рішення інтегрується з великою кількістю рішень безпеки, аналітики, ITSM, SIEM, хмарних сервісів тощо, за допомогою 1000+ попередньо налаштованих інтеграцій та API-конекторів.
Функціональні можливості
Можливість створення окремого середовища для тестування скриптів та Playbooks
Графічний редактор Playbooks
Автоматичне виявлення та усунення дублікатів сповіщень та інцидентів
Автоматична класифікація та пріоритезація інцидентів
Автоматична документація виконаних при розслідувані дій
Наявність ChatOps для колаборації між аналітиками для розслідування інциденту
Переваги рішення:
- Єдина платформа для автоматизації всіх етапів реагування на інциденти
- 1000+ попередньо налаштованих Playbooks та можливість створення власних
- Інтеграція з єдиною екосистемою Palo Alto Networks
- Можливість розгортання в локальному, хмарному і гібридному середовищі
- Постійне оновлення механізмів виявлення за допомогою Threat Intelligence від Unit 42 (Autofocus)
- Вбудований ШІ-асистент
- Підтримка автоматизації дій у середовищах CI/CD таких як: GitHub, GitLab та Bitbucket
Наявні інтеграції з:
- Рішеннями безпеки: IBM QRadar, Splunk, Qualys VM, Rapid7 InsightVM, Tenable.io, Cyberark Identity, AlienVault, VirusTotal, Akamai WAF, Bloodhound, Cisco ASA, Cloudflare, FireEye Helix, ForitGate, Forcepoint DLP тощо
- Хмарними сервісами: AWS, GCP, Azure, Alibaba, Oracle, Dropbox
- Ticketing-системами: Jira, ServiceNow, Remedy, Wolken
- Повний список інтеграцій можете переглянути у Cortex Marketplace
Palo Alto Networks Cortex XSOAR — це платформа, що поєднує оркестрацію, автоматизацію, централізоване керування інцидентами, інтеграцію з джерелами threat intelligence, а також підтримку командної роботи під час розслідування. Рішення допомагає підвищити ефективність та швидкість реагування на інциденти, зменшуючи навантаження на аналітиків і скорочуючи час усунення загроз.
Довірте безпеку свого бізнесу професіоналам! Отримайте безкоштовну консультацію від експертів Seeton:
Отримати консультацію
Завжди на зв’язку, щоб забезпечити безперервність вашого бізнесу!
Дізнайтеся більше та отримайте консультацію від Seeton Cyber Security Group!
ПАРТНЕР НАПРЯМУ:






