soar.hero.logo_alt Google Cloud · Անվտանգություն

Ավտոմատացրեք ինցիդենտների արձագանքը: Վերացրեք ձեռքի աշխատանքը:

Chronicle SOAR - Անվտանգության կազմակերպում մեքենայական արագությամբ

Chronicle SOAR-ը կապում է ձեր ողջ անվտանգության գործիքների էկոհամակարգը և ավտոմատացնում ինցիդենտների արձագանքի աշխատանքային հոսքերը՝ ժամերի ձեռքի վերլուծական աշխատանքը վերածելով միլիվայրկյանային ավտոմատ playbook-ների:

No-code Playbooks
Sub-second response
300+ integrations
90%

Արձագանքման միջին ժամանակի կրճատում

300+

Ինտեգրված անվտանգության գործիքներ

500+

Նախապատրաստված արձագանքի playbook-ներ

99.9%

Հասանելիության SLA

Chronicle SOAR

Chronicle SOAR - Անվտանգության կազմակերպում մեքենայական արագությամբ

Ավտոմատացում

Ավտոմատացրեք կրկնվող անվտանգության առաջադրանքների 94%-ը

Chronicle SOAR-ը կազմակերպում է ձեր անվտանգության գործիքները և ավտոմատացնում ինցիդենտի ամբողջ կյանքի ցիկլը՝ ծանուցման տեսակավորումից և հարստացումից մինչ մեկուսացում և հայտ ստեղծում, առանց ձեռքի վերլուծական աշխատանքի:

  • Ծանուցումների ավտո-տեսակավորում և հարստացում սպառնալիքների հետախուզական հոսքերի միջոցով
  • Ավտոմատ մեկուսացման գործողություններ firewall-ի, EDR-ի և IAM-ի ողջ ծավալով
  • Կեղծ ծանուցումների ֆիլտրում և միայն իրական սպառնալիքների ուղղորդում վերլուծաբաններին
Պահանջել դեմո
soar - automation
// Automation stats - last 30 days
Alerts auto-triaged 14,820
Auto-contained 13,274
False positives suppressed 9,103
Analyst escalations 1,546
↑ 94% automation rate vs. 47% industry average

300+ բնօրինակ ինտեգրացիաներ առաջատար անվտանգության և ՏՏ գործիքների հետ

Տարբերակ-վերահսկվող playbook-ներ ամբողջական աուդիտային հետքով և վերականգնմամբ

Palo Alto Networks CrowdStrike Splunk ServiceNow Jira PagerDuty Fortinet AWS GuardDuty Microsoft Sentinel Okta Zscaler Slack

Better Together

SOAR + SIEM = Complete Security Operations

SIEM-ը (Chronicle SIEM) կենտրոնանում է ձեր անվտանգության տվյալներ հավաքելու, նորմալացնելու և սպառնալիքները հայտնաբերելու վրա: SOAR-ը (Chronicle SOAR) կենտրոնանում է հայտնաբերված սպառնալիքներին արձագանքը ավտոմատացնելու վրա: Միասին նրանք կազմում են ամբողջական Անվտանգության գործառնությունների հարթակ - SIEM-ը հայտնաբերում է սպառնալիքը, SOAR-ն ավտոմատ կերպով վերացնում է այն:

Explore SIEM

Հաճախ տրվող հարցեր

Chronicle SOAR-ը կապում է ձեր ողջ անվտանգության գործիքների էկոհամակարգը և ավտոմատացնում ինցիդենտների արձագանքի աշխատանքային հոսքերը՝ ժամերի ձեռքի վերլուծական աշխատանքը վերածելով միլիվայրկյանային ավտոմատ playbook-ների:

SIEM-ը (Chronicle SIEM) կենտրոնանում է ձեր անվտանգության տվյալներ հավաքելու, նորմալացնելու և սպառնալիքները հայտնաբերելու վրա: SOAR-ը (Chronicle SOAR) կենտրոնանում է հայտնաբերված սպառնալիքներին արձագանքը ավտոմատացնելու վրա: Միասին նրանք կազմում են ամբողջական Անվտանգության գործառնությունների հարթակ - SIEM-ը հայտնաբերում է սպառնալիքը, SOAR-ն ավտոմատ կերպով վերացնում է այն:

Chronicle SOAR-ը cloud-native SaaS հարթակ է, որը տեղակայվում է օրերի ընթացքում: 500+ նախապատրաստված playbook-ներ և 300+ բնօրինակ ինտեգրացիաներ, ձեր SOC-ը կարող է ավտոմատացնել ընդհանուր սպառնալիքներին արձագանքը տեղակայման առաջին շաբաթվա ընթացքում:

Այո: Chronicle SOAR-ն ինտեգրվում է 300+ անվտանգության գործիքների հետ - ներառյալ Palo Alto Networks, CrowdStrike, Splunk, ServiceNow, Jira, PagerDuty, Fortinet, Okta, Zscaler և ուրիշներ: Բաց API-ները հնարավոր են դարձնում հատուկ ինտեգրացիաներ ցանկացած ներքին համակարգի հետ:

Ոչ: Chronicle SOAR-ի տեսողական playbook կառուցիչն օգտագործում է drag-and-drop տրամաբանական բլոկներ - կոդ չի պահանջվում: Առաջադեմ դեպքերի համար աջակցվում է Python scripting-ը: Անվտանգության ինժեներները կարող են կառուցել բարդ բազմագործիք արձագանքի աշխատանքային հոսքեր՝ ոչ մի տող կոդ չգրելով:

Պատրա՞ստ եք ավտոմատացնել ձեր անվտանգության գործառնությունները:

Տեսեք, թե ինչպես Chronicle SOAR-ն կարող է վերացնել ձեռքի ինցիդենտների արձագանքը, կրճատել MTTR-ը 90%-ով և ազատել ձեր վերլուծաբաններին կենտրոնանալ կարևորի վրա: