Innostage TDIR 1.5.1: ИИ-агенты для SOC научились отменять запросы и лучше анализировать PowerShell
Компания Innostage выпустила версию 1.5.1 платформы Innostage TDIR. Решение предназначено для автоматизации работы центров мониторинга и реагирования на инциденты ИБ (SOC).
Innostage TDIR — российское on-premise решение класса Agentic SOC. Оно дополняет SIEM/SOAR-системы автономными ИИ-агентами, которые расследуют инциденты, фильтруют ложные срабатывания и проводят историческую корреляцию.
В новой версии улучшен механизм проверки инцидентов для сокращения ложных срабатываний (AntiFP) и предоставления рекомендаций по реагированию. Добавлена поддержка нескольких алгоритмов AntiFP для повышения точности детектирования. Функциональность автоматического выполнения запросов к SIEM теперь предусматривает возможность отмены действий пользователем. Обновленный отчет об инцидентах включает аналитику по вердикту, детальный анализ PowerShell, сопоставление с историческими инцидентами и обогащение из баз знаний.
ⓘ Что такое Agentic SOC
Agentic SOC — это подход к построению систем безопасности, где вместо традиционных инструментов используются автономные ИИ-агенты. Эти агенты способны самостоятельно расследовать инциденты, фильтровать ложные срабатывания и проводить корреляцию данных, автоматизируя рутинные задачи аналитиков SOC.
Источник: РУССОФТ
@cbunit
Post #4933
11