Agentic AI SOAR Platform

Nền tảng vận hành bảo mật với Agentic AI cho phân tích, Playbook cho ứng phó

Phản hồi nhanh chóng và chính xác với các mối đe dọa bảo mật thông qua thu thập dữ liệu tập trung và phân tích AI. Agentic AI tự động phân tích các mối đe dọa phức tạp và triển khai các biện pháp ứng phó kịp thời dựa theo Playbook.

Xem trước video tự động hóa bảo mật

Điểm mạnh của Secure Orchestra

Phản hồi tự động nhanh chóng dựa trên Playbook

  • Cung cấp số lượng playbook nhiều nhất trong ngành
  • Cung cấp playbook tối ưu cho hoạt động ứng phó với các nhóm APT do nhà nước bảo trợ

Engine phân tích cảnh báo đúng/sai bằng AI (AI CERT)

  • Sử dụng dữ liệu huấn luyện đã được tiền xử lý toàn diện bởi CERT
  • Tiết kiệm tài nguyên nhờ tối giản hóa mô hình AI

Dịch vụ Threat Intelligence (TI)

  • Kết nối KISA C-TAS
  • Thu thập thông tin NCSC KCTI
  • Thu thập thông tin mối đe dọa và danh tiếng toàn cầu dựa trên bot tự xây dựng

Đảm bảo khả năng hiển thị tài sản với ASM

  • Phát hiện và chặn hệ thống bất hợp pháp
  • Quản lý thay đổi dịch vụ tài sản thông tin Trust
  • Quét lỗ hổng Shodan
  • Cung cấp máy quét cổng dịch vụ

Phát hiện nâng cao với phân tích đa chiều

  • Phân tích tương quan N-level và phân tích hồ sơ
  • Phân tích phát hiện N-level DPI Signature
  • Phân tích N-level Threat Intelligence
  • Phân tích N-level AI

Thu thập, lưu trữ và tìm kiếm siêu tốc

  • Hiệu năng thu thập dữ liệu hàng đầu ngành trên mỗi thiết bị đơn lẻ
  • Hiệu suất tìm kiếm siêu tốc dựa trên NoSQL
  • Thu thập log bằng nhiều phương thức như DB to DB, Server to Server, Agent/Agentless

Key Features

Thu thập sự kiện tập trung và xử lý siêu tốc Ví dụ màn hình

Thu thập sự kiện tập trung và xử lý siêu tốc

Thu thập và quản lý tích hợp sự kiện bảo mật từ nhiều nguồn theo thời gian thực, cung cấp hiệu suất siêu tốc dựa trên NoSQL xử lý 2,1 tỷ dữ liệu của 1 Index trong vòng 0,001 giây.

SIEM IntegrationLog ManagementNoSQLXử lý tốc độ cao
Attack Surface Management Ví dụ màn hình

Attack Surface Management

ASM (Quản lý bề mặt tấn công) là quy trình giám sát và quản lý bề mặt tấn công của tổ chức bao gồm tất cả các lỗ hổng và điểm yếu mà kẻ tấn công có thể khai thác để truy cập trái phép, và là phương án đảm bảo khả năng hiển thị đối với các mối đe dọa mạng.

Kiểm tra lỗ hổngQuét cổng
Giám sát tổng hợp thời gian thực & Dashboard 3D Ví dụ màn hình

Giám sát tổng hợp thời gian thực & Dashboard 3D

Giám sát 24 giờ tình hình bảo mật với dashboard 3D đa chiều bao gồm xem sự kiện thời gian thực và bản đồ thời tiết an ninh mạng, cung cấp các công cụ cần thiết để phân tích sự cố.

Real-time3D DashboardGiám sát tổng hợpThreat Intel
Phân tích Agentic AI Ví dụ màn hình

Phân tích Agentic AI

Agentic AI phân tích mối đe dọa một cách thông minh để phán đoán và xử lý nhanh chóng.

AI AnalysisAutonomous
Tự động hóa Playbook Ví dụ màn hình

Tự động hóa Playbook

Tối đa hóa hiệu quả vận hành bằng cách tự động hóa các quy trình phản hồi bảo mật lặp lại.

WorkflowAutomation
Tự động hóa & Threat Intelligence Ví dụ màn hình

Tự động hóa & Threat Intelligence

Cung cấp TIP (Threat Intelligence Platform), hỗ trợ Open/Private TI.

TIPKISA C-TASNCSC
Báo cáo tự động & Phân tích cảnh báo đúng/sai Ví dụ màn hình

Báo cáo tự động & Phân tích cảnh báo đúng/sai

Hỗ trợ tự động tạo báo cáo định kỳ theo giờ/kỳ và gửi E-Mail, cung cấp tính năng tạo và quản lý báo cáo phân tích cảnh báo đúng/sai tự động cấp 2.

Báo cáoTự động hóaCảnh báo đúng/saiLịch trình
Chuẩn hóa & Parsing Ví dụ màn hình

Chuẩn hóa & Parsing

Chuẩn hóa các sự kiện từ nhiều hệ thống khác nhau và chuyển đổi dữ liệu phi cấu trúc thành dữ liệu có cấu trúc để việc phân tích trở nên dễ dàng hơn.

Chuẩn hóaPhân tíchDị chủng
Tính năng trực quan hóa đa dạng Ví dụ màn hình

Tính năng trực quan hóa đa dạng

Cung cấp 11 loại tính năng trực quan hóa (3D/2D) và hỗ trợ widget, preset và tính năng tự động làm mới.

Trực quan hóa3D/2DWidget
MITRE ATT&CK Ví dụ màn hình

MITRE ATT&CK

Hỗ trợ đánh giá mức độ sẵn sàng bảo mật của tổ chức thông qua phân tích các sự kiện tấn công theo khung MITRE ATT&CK.

MITREATT&CKTư thế bảo mật
Hyper NMS Ví dụ màn hình

Hyper NMS

Tích hợp sẵn mô-đun NMS và nâng cao độ chính xác nhờ cấu hình Alive Check đa dạng.

NMSAlive CheckQuản lý mạng
Phân tích tương quan hồ sơ Ví dụ màn hình

Phân tích tương quan hồ sơ

Sử dụng phân tích tương quan theo hồ sơ hành vi để phát hiện thông tin thống kê IP∙Port nguồn, và nhận diện các sự kiện liên quan dựa trên Criminal Mind.

Hồ sơPhân tích tương quanCriminal Mind
Kiểm tra lỗ hổng nội bộ Ví dụ màn hình

Kiểm tra lỗ hổng nội bộ

Tự động hoặc thủ công kiểm tra lỗ hổng của hệ thống SOAR bằng engine kiểm tra lỗ hổng nội bộ dựa trên ISMS.

Kiểm tra lỗ hổngISMSSOAR

Phân tích bằng AI, giải thích bằng XAI

Đảm bảo độ tin cậy thông qua mô hình AI minh bạch

BLACK BOX AI

BLACK BOX AI

GLASS BOX XAI

GLASS BOX XAI

Đảm bảo độ tin cậy thông qua mô hình AI minh bạch

R1 (Web)

  • Phân tích URL
  • Phát hiện phishing
  • Quét nội dung
  • Giám sát thời gian thực

R2 (Mã độc)

  • · Phân tích tĩnh
  • · Sandboxing động
  • · Phát hiện dựa trên hành vi
  • · Đối chiếu chữ ký

R3 (Mạng)

Phát hiện bất thườngPhân tích lưu lượngỨng phó DDoSBất thường giao thức

R-LLM (AI tạo sinh)

  • Hiểu ngữ cảnh
  • Xử lý ngôn ngữ tự nhiên
  • Tổng hợp Threat Intelligence
  • Tự động tạo báo cáo

Playbook hỗ trợ hệ sinh thái liên kết tự động tốt nhất

Playbook của Secure Orchestra rút gọn quy trình ứng phó sự cố của CERT thành 4 bước để thiết lập và hỗ trợ ứng phó tự động.

Sự kiện xảy ra!Playbook Start
01
Cài đặt IOC
  • Cài đặt ứng phó động liên kết với sự kiện đã phát hiện, sự kiện hồ sơ, sự kiện tương quan
  • Tự do cài đặt chính sách phát hiện trong Playbook và liên kết với các hành động ứng phó.
02
Cài đặt phân tích
  • Phân tích mối đe dọa đối với sự kiện được phát hiện ở mỗi bước
  • Phân tích TI (Virus Total, IBM Xforce, Somansa, ESTsecurity, KCTI, CTAS, Native TI, v.v.)
  • Phân tích AI (AI R1, R2, R3, RLLM, v.v.)
  • Phân tích DP (Detection Signature)
03
Cài đặt cảnh báo
  • Cài đặt nhiều phương thức cảnh báo (GUI, Telegram, SMS, E-mail, v.v.)
04
Cài đặt ứng phó
  • Cài đặt API chặn với nhiều giải pháp trong và ngoài nước
  • Cài đặt hệ thống xử lý ticket qua SIRP
  • Log phân tích và xử lý ứng phó của PB Workflow

* Mất 5~6 phút

Màn hình thiết lập 4 bước Playbook Secure Orchestra

* Màn hình thiết lập 4 bước Playbook Secure Orchestra

EASY

Thiết lập workflow dễ dàng

  • Thiết lập workflow dễ dàng bằng kéo thả chuột
  • Mô phỏng xác minh workflow cho cấu hình của người dùng

6,800+

Số lượng playbook nhiều nhất ngành an ninh mạng

  • Hơn 6.800 playbook có sẵn
  • Hơn 100 playbook đối phó nhóm hacker có nhà nước bảo trợ (Kimsuky, Lazarus, v.v.)

AI

Phân tích dựa trên AI và phát hiện hành vi bất thường

  • Phân tích ontology, ma trận tấn công MITRE ATT&CK và phân tích độ tương đồng AI
  • Đề xuất chính sách suy luận workflow tấn công tương tự dựa trên AI

All-in-One Single Mode / Multi Load Balancing Mode

Cấu hình đơnChế độ đơn all-in-one
  • Web Firewall
  • Tap S/W
  • IPS
  • VPN
  • APT
  • NAC
  • Etc.
Collector + Manager(All-in-One)

Cấu hình All-in-One cơ bản được cung cấp trên 1 hệ thống

Cấu hình đa tầngChế độ Multi Load Balancing
  • Web Firewall
  • Tap S/W
  • IPS
  • Firewall
  • Anti-DDoS
  • Switch
Collector#1
  • Web Firewall
  • Tap S/W
  • IPS
  • Firewall
  • Anti-DDoS
  • Switch
Collector#2
Load Balancing
Manager(Phân tích) #1
Manager(Phân tích) #2
Manager

Hỗ trợ cấu trúc đa tầng để phân phối sự kiện quy mô lớn, xây dựng node theo từng đơn vị hoặc bộ phận

* Chế độ Multi Load Balancing được cấu hình sau tư vấn theo môi trường khách hàng

Secure OrchestraSecure Orchestra

Trực tiếp trải nghiệm vận hành bảo mật dựa trên Agentic, XAI và Playbook

AI-Driven SOARExplainable AIAutomated PlaybooksCybersecurityThreat IntelligenceReal-time ResponseAgentic SecurityB2B SolutionSecure Orchestra