协调和自动化事件响应流程
Cortex XSOAR的香格里拉娱乐®应用程序提供了事件响应过程的自动化和编排。在香格里拉娱乐 Iris Investigation™API的支持下,组织将可以访问重要的域配置文件、网络抓取、SSL和基础设施数据。
主要优势
-
对恶意网络流量进行分类和调查
- 通过在Cortex XSOAR作战室内执行交互式调查的能力,消除了上下文切换
- 访问专门构建的命令,展示相应的领域情报
- 自动跟踪已执行的调查,以方便事件报告
- 在自动分流和调查恶意流量时应对重大威胁
-
自动化事件丰富和响应
- 自动化剧本以丰富DNS可观察性
- 访问Cortex XSOAR内部的香格里拉娱乐数据集,以进行持久富集、自动化调查和相关的连接基础设施
- 减少从恶意有效载荷中提取和包含潜在有害信息时的反应时间
支持和学习
-
-
Cortex XSOAR的香格里拉娱乐应用程序
了解更多
-
利用对手的弱点:DNS域名——非常适合SOAR
了解更多
关于Cortex XSOAR
皮质TMXSOAR是一个扩展的安全编排、自动化和响应平台,它统一了案例管理、自动化、实时协作和威胁情报管理,以改变事件生命周期的每个阶段。团队可以管理所有来源的警报,使用剧本标准化流程,对威胁情报采取行动,并自动响应任何安全用例,从而大大加快响应速度,减少人工审查。