ビデオ

ヒーローAI捜査官

その ヒーローAI 調査エージェントはセキュリティ運用の「頭脳」として機能し、情報を統合してあらゆるインシデントの全体像を構築します。.

  1. 摂取: 現在のケース入力を取得し、それを MITRE ATT&CK D3FEND、脅威インテリジェンス、および判定エージェントからの高忠実度出力と組み合わせます。.
  2. 分析: NIST インシデント対応フレームワークをバックボーンとして使用し、顧客定義のランブックとナレッジベースの記事に対してデータを評価します。.
  3. アクション: 次の 4 つの重要なフェーズに分類された優先順位付けされた対応計画を生成します。
    • 封じ込め: 脅威の拡大を阻止してください。.
    • 根絶: 根本原因を取り除きます。.
    • 回復: 通常の操作を復元します。.
    • 硬化: 将来のインシデントに対する防御を強化します。.