⭕️ شرکت SentinelOne قابلیت جدیدی به نام Purple AI Agentic Investigation را برای مشتریان خود فعال کرد تا فرآیند بررسی تهدیدات در SOC را خودکارسازی کند.
این ابزار با استفاده از قابلیتهای Agentic Investigation (بررسی مبتنی بر عاملهای هوشمند)، بهمحض رسیدن یک تهدید به سطح خطر مشخص، شروع به جمعآوری شواهد، اتصال دادهها و ساخت یک Timeline (خط زمانی وقوع حادثه) میکند.
برخلاف روشهای سنتی که تحلیلگران باید زمان زیادی را صرف جمعآوری دادهها میکردند، این فناوری با ارائه یک حکم نهایی و زنجیره شواهد آماده، سرعت تصمیمگیری را بهشدت افزایش میدهد. طبق گفتههای Chris Corde، مدیر محصول شرکت، این قابلیت باعث شده تا شناسایی تهدیدات ۶۳ درصد و رفع آنها ۵۵ درصد سریعتر انجام شود.
این سیستم با تحلیل Telemetry (دادههای سنجش از دور و گزارشهای سیستمی) از منابع مختلف مانند ابر و هویت، از انباشته شدن هشدارهای امنیتی و تأخیر در پاسخگویی جلوگیری میکند.
#AI #SOC
@securation
Post #1952
5.3K
- 🔥 5
- 💔 2