Q & A
Online support
Hotline
090 888 3630
Email
info@wi-mesh.com.vn
palo_alto_cortex_xsoar.jpg

Palo Alto Cortex XSOAR

Producer:

Palo Alto

Cortex™ XSOAR là một nền tảng điều phối, tự động hóa và phản hồi (SOAR) bảo mật toàn diện, hợp nhất quản lý trường hợp, tự động hóa, cộng tác thời gian thực và quản lý mối đe dọa của intel để phục vụ các nhóm bảo mật trong suốt vòng đời sự cố.

Palo Alto Cortex XSOAR là một nền tảng điều phối, tự động hóa và phản hồi bảo mật (SOAR) toàn diện, hợp nhất quản lý trường hợp, tự động hóa, cộng tác thời gian thực và quản lý thông tin tình báo mối đe dọa để phục vụ các nhóm bảo mật trong suốt vòng đời sự cố. Cortex XSOAR kết hợp điều phối bảo mật, quản lý sự cố và điều tra tương tác vào một trải nghiệm liền mạch, giúp các nhóm SOC xây dựng hoạt động bảo mật phù hợp với tương lai. Nền tảng này giảm thời gian phản hồi trung bình (MTTR), tạo quy trình quản lý sự cố nhất quán, và tăng năng suất của nhà phân tích. Cortex XSOAR được hỗ trợ bởi DBot, một tính năng học hỏi từ các tương tác thực tế của nhà phân tích và các cuộc điều tra trong quá khứ, đưa ra các đề xuất về nhiệm vụ, cải tiến playbook và các bước điều tra tốt nhất.

Nâng cao chất lượng điều tra và tự động hóa các bước lặp lại.

Hợp nhất chức năng bảo mật với không gian làm việc cộng tác, học máy và tương quan chéo.

Tự động hóa hành động để chuẩn hóa và mở rộng quy mô ứng phó sự cố, thu thập thông tin tình báo từ nhiều nguồn trên một bảng điều khiển duy nhất.

Tính năng nổi bật

Tự động hóa quy trình làm việc thủ công

Hơn 900 gói tích hợp và tự động hóa dựng sẵn, cung cấp 1.000 hành động bảo mật cho playbook tùy chỉnh. Trình chỉnh sửa playbook trực quan giúp tự động hóa không cần mã.

Tăng tốc độ điều tra sự cố

Phòng chiến tranh ảo hỗ trợ điều tra sự cố và hợp tác. Sử dụng ChatOps và CLI để điều tra nhanh chóng. Tài liệu tự động hóa giúp chia sẻ kiến thức và báo cáo kiểm toán. Học máy hỗ trợ các nhà phân tích đưa ra quyết định.

Hành động trước mối đe dọa từ thông tin tình báo

Tự động xử lý chỉ số và chấm điểm các mối đe dọa. Lập bản đồ các mối đe dọa bên ngoài cho các sự cố nội bộ. Tự động đẩy các chỉ báo mới nhất lên EDL. Nhận thông tin độc đáo về mối đe dọa có độ chính xác cao từ Unit 42™.

Triển khai trên ngăn xếp bảo mật hiện có

Tìm kiếm và sử dụng các tích hợp cần thiết trên Thị trường để sắp xếp ứng phó sự cố trên toàn bộ sản phẩm bảo mật của bạn.

Thông số kỹ thuật

Manufacturer/ Nhà sản xuấtPalo Alto
Header / Localization/ Khu vực kích hoạtToàn cầu
Category/ Danh mục sản phẩmPhần mềm bảo mật
Part Number (P/N)/ Mã sản phẩm-
Collections/ Dòng sản phẩm-
Packaged Quantity/ Số lượng đóng gói1 cho đến nhiều, theo yêu cầu đặt hàng
Software / Version/ Phiên bảnMới nhất
Language/ Ngôn ngữEnglish/ đa ngôn ngữ
Distribution Media/ Đóng gói-
Operating System/ Platform/ Nền tảng sử dụng-
Product Type/ Loại sản phẩmSubscription License
Software / License Type/ Loại giấy phépNew/ Renew/ Upgrade/ Extend/ Maintenance & Support
Length of term/ Thời hạn bản quyềnThuê bao
License management/ Quản lý bản quyền-
Customer secition/ Đối tượng khách hàngDoanh nghiệp
Advanced version/ Phiên bản cao cấp hơn
Comparison/ So sánh sản phẩmXem mô tả so sánh hoặc tài liệu đính kèm
Service & Support Basic/ Dịch vụ và hỗ trợ cơ bản
Service & Support Advance/ Dịch vụ và hỗ trợ nâng caoTư vấn hệ thống/ Triển khai cài đặt/ Hỗ trợ 1 năm/ Đào tạo sử dụng

Cấp phép

Sử dụng giấy phép

Cortex XSOAR yêu cầu giấy phép hàng năm cho mỗi người dùng, ngoại trừ Phiên bản Cộng đồng Cortex XSOAR. Giấy phép nhiều năm có sẵn.

PHIÊN BẢNCÁCH SỬ DỤNG
Phiên bản cộng đồng Cortex XSOARĐể đánh giá Cortex XSOAR, phát triển đối tác và sử dụng miễn phí chung.
Cortex XSOAR Threat Phiên bản quản lý IntelĐược xây dựng cho các nhóm Hoạt động bảo mật và tình báo về mối đe dọa, những người cần tự động hóa dựa trên trí thông minh về mối đe dọa.
Phiên bản dành cho người mới bắt đầu Cortex XSOARĐược xây dựng cho các khách hàng Hoạt động bảo mật và Ứng phó sự cố, những người cần quản lý trường hợp với sự cộng tác và tự động hóa theo hướng playbook
Phiên bản Cortex XSOARĐược xây dựng cho những khách hàng cần một giải pháp tự động hóa bảo mật hoàn chỉnh.

Giấy phép nhiều người thuê

XSOAM TIM, XSOAR Starter Edition và XSOAR đều có sẵn để triển khai nhiều bên thuê, với giấy phép nhiều bên thuê. Triển khai nhiều bên thuê Cortex XSOAR được thiết kế cho MSSP (nhà cung cấp dịch vụ bảo mật được quản lý) và các doanh nghiệp yêu cầu phân tách dữ liệu nghiêm ngặt, nhưng cũng cần sự linh hoạt để chia sẻ và quản lý các biện pháp bảo mật quan trọng trên các tài khoản bên thuê.

Người dùng

Cortex XSOAR có người dùng kiểm tra và người dùng đầy đủ.

Yêu cầu hệ thống

Operating Systems

Bạn có thể triển khai Cortex XSOAR trên các hệ điều hành sau và phải đáp ứng các yêu cầu phần cứng tối thiểu:

OPERATING SYSTEMSUPPORTED VERSIONS
CentOS7.x
Ubuntu18.04, 20.04
RHEL7.x, 8.0, 8.1, 8.2, 8.3, 8.4
Oracle Linux7.x
Amazon Linux2

Hardware Requirements

COMPONENTDEV ENVIRONMENT MINIMUMPRODUCTION MINIMUM
CPU8 CPU cores16 CPU cores
Memory16GB RAM32GB RAM
Storage500GB SSD1TB SSD with minimum 3k dedicated IOPS

Web Browsers

Cortex XSOAR hỗ trợ các trình duyệt web sau:

WEB BROWSERVERSION
Chrome95.x and later
Firefox93.x and later
Safari13.x and later
Microsoft EdgeLatest version

Similar products