-
AiLPHA安全編排與協同響應管理平臺
AiLPHA安全編排與協同響應管理平臺通過可視化編排引擎編寫安全分析、處置、響應的各個階段流程,讓流程制定更簡易、高效。平臺可接入企業內外部IT設備、安全設備、工單系統、通信工具等資源,實現自動化/半自動化的安全運營工作。同時,平臺支持多地多中心的協同在線案件處置功能,極大降低溝通成本。
AiLPHA安全編排與協同響應管理平臺團隊深度調研客戶需求、不斷打磨產品實現價值,旨在減低降低安全運營成本、提高安全運營效率。
-
-
可視化安全編排
可在前端界面對流程進行編排,支持動作、腳本、決策、人工等多種節點類型,通過拖動連線等方式編寫成運營劇本,同時每一個編寫的劇本支持作為子劇本被其他劇本進行復用,實現劇本模塊化,每個劇本負責自己的工作。
-
-
標準化設備聯動
通過APP服務實現南向接口對接、北向接口標準化。對外暴露北向接口實現接口能力標準化調用,將IT能力抽象統一。同時,可通過設備標簽指定執行動作的具體設備范圍。
-
-
超便捷設備管理
設備管理功能可直接在前端填寫設備注冊參數(API接口地址、用戶、密碼、token等),注冊后可直接聯動設備執行APP服務適配的設備動作。同時,可通過設備標簽給設備增加不同的屬性,方便下發指令時劃分執行目標,還可以給每個設備的每個動作進行權限控制,提高聯動安全性。
-
-
多人員協同作戰
在處理案件時采用多人員協同工作方式,可在案件作戰室中直接調用內外部資源、進行調查、分析、處置、響應,實現多地多中心協同作戰。
-
簡化流程制定
通過可視化編排快速構建安全處置響應流程,并且可以快速調試、優化流程,打磨出優質的事件處置SOP。
-
運營效率提高
通過自動化、半自動化執行流程,極大較低了運營人員的執行成本,通過多人在線協同作戰,極大的降低了運營人員的溝通成本。
-
高靈活度
平臺支持Python、Groovy腳本,通過腳本編輯靈活實現大多數場景需求,并加入流程中應用。
-
能力標準化
將不同廠家的相同能力的接口參數、返回內容標準化,降低設備集成的復雜度。將企業能力抽象可進行統一調度。
-
能力資源化
由APP服務提供的北向接口,不僅僅限于NEXT SOAR智能編排與協同響應平臺平臺的調用,還提供外部調用,實現企業內部能力的資源化,任意的經過許可的第三方應用均可使用SOAR平臺集成的能力。