13594780278 tart@yahoo.com

项目展示

  • 首页
  • 项目展示
  • Palo Alto推出统一工具,减轻SOC分析师的压力

Palo Alto推出统一工具,减轻SOC分析师的压力


2025-11-13 18:14:27

Palo Alto Networks推出新一代安全运营平台

关键要点

Palo Alto Networks发布了Cortex扩展安全智能和自动化管理(XSIAM)平台,专注于自动化、云与本地安全监控的统一。Cortex支持的安全运营中心(SOC)可以在10秒内检测到威胁,并在1分钟内响应高优先级威胁,同时减少80的警报数量。XSIAM已为医疗、设计与制造、科技、公共部门和娱乐行业的多家顶级机构提供服务,这些机构面临警报量和误报问题。

Palo Alto Networks在周三宣布,其Cortex扩展安全智能和自动化管理(XSIAM)平台现已正式上线。该平台利用自动化技术,旨在统一云端和本地的安全监控、分析及运营。

Palo Alto推出统一工具,减轻SOC分析师的压力

在安全运营中心(SOC)分析师所期望的更佳工具方面,Palo Alto Networks指出,Cortex支持的SOC平均可在10秒内检测到威胁,并能在一分钟内回应高优先级威胁,分析师需要审查的警报减少80。许多合作的顶级机构,涉及医疗、设计制造、技术、公共部门和娱乐行业,常常因警报量庞大和误报而感到不堪重负,并缺乏对本地与云端所有部分的可见性。

flyingbird飞鸟机场

“我们希望为客户提供一种新的SOC运营方式,专注于结果、效率和生产力。” Palo Alto Networks的首席产品官Lee Klarich表示。“Cortex XSIAM建立了一个自主的SOC,组织可以在更短的时间内应对威胁,分析师可以专注于优先级最高的事件。未来的SOC将基于人工智能和自动化,其他任何方法注定会失败。”

ESG的高级首席分析师Jon Oltsik表示,XSIAM为传统上不同的数据集如日志、EDR、NDR数据及威胁情报数据创建了一个中央数据模型。它将SOC组件如XDR、SOAR、SIEM和TIP整合,以统一分析师的体验,并增强对高级分析的使用案例。

“基本上,Palo Alto Networks考虑了SOC现代化的所有需求,并为此设计了一个集成架构。” Oltsik说。“虽然尚未完成,但这是朝着正确方向迈出的一步。”

IDC的安全与信任分析师Frank Dickson表示,自动化已成为一种不可妥协的需求,因为它可以在规模上实现确定性。Dickson指出,凭借Cortex XSIAM,Palo Alto旨在将这一自主安全运营平台方法应用于其扩展检测与响应解决方案,以减轻安全专业人士的负担。“这一解决方案是Palo Alto在其自身SOC中能够展示的实际产品。” Dickson补充道。

Linux SSH 服务器成为新 RapperBot 僵尸网络的目标 媒体

Linux SSH 服务器成为新 RapperBot 僵尸网络的目标 媒体

2025-11-13 18:03:17

新型 Linux 恶意软件通过暴力破解攻击 SSH 服务器重点概述新的 RapperBot 僵尸网络利用 Mirai 木马进行对 Linux SSH 服务器的暴力破解攻击。自 6 月中旬以来,全球已有超过 3500 个独特 IP 地址受到攻击。RapperBot 具备独特的功能和命令控制协议,以实现...

TommyLeaks与SchoolBoys勒索软件团伙被发现为同一组织

TommyLeaks与SchoolBoys勒索软件团伙被发现为同一组织

2025-11-13 18:25:37

TommyLeaks与SchoolBoys:同一黑客团伙的两面关键要点相同团伙:TommyLeaks与SchoolBoys实际上是同一个勒索软件团伙。目标与策略:TommyLeaks以企业网络为目标,并索要40万到70万美元的赎金以防数据泄露;而SchoolBoys则进行数据盗窃与设备加密。技术手段...