自動アクションを使用して脅威を狩る興味深い優れた方法
どのようなビジネス課題を解決できましたか?あるいは、どのようなメリットが得られましたか?
ワークフローを自動化することで時間を節約でき、脅威に対する迅速な対応が可能になります。
Pythonを使用すると、技術者にとっては簡単になり、既存のPythonの知識から構築することができます。
インプットプレイブックのような機能により、既存のプレイブックやワークフローをさまざまにカスタマイズできるため、脅威への対応と対応を効果的に自動化できます。
不審なイベントの詳細な監視と分析が提供されるため、アナリストの作業が容易になります。
改善してほしいポイントは何でしょうか?
ユーザーインターフェイスには、初心者には理解や処理が難しい情報がたくさんあります。また、プロジェクトを購入する際には、コストが考慮すべき重要なポイントになることが多く、小規模なプロジェクトでは通常、安価なソリューションが好まれます。
この製品・サービスの良いポイントは何でしょうか?
最も魅力的なのはビジュアル・プレイブック・エディタ機能で、さまざまなセキュリティ・テクノロジーをSOARに統合し、これらすべてを一元的に構築できるという点です。
続きを開く
Interesting and excellent way to hunt threats using automated actions
What problems is the product solving and how is that benefiting you?
Automating the workflows saves time and enables quick actions on threats.
Use of Python makes it easier for a technical person and hence one can build from existing python knowledge.
Features like input playbooks allow for a lot of customizations to existing playbooks and workflows and thus effectively automate threat handling and response.
Detailed monitoring and analysis of suspicious events is provided which makes the job easier for analysts.
What do you dislike about the product?
The user interface has a lot of information that is difficult to understand and process for a beginner. Also the cost often becomes a significant point to consider while purchasing for projects, smaller projects usually prefer inexpensive solutions.
What do you like best about the product?
The visual playbook editor feature is the most appealing and the fact that various security technologies can be integrated into SOAR and build actions all from these under one roof.
続きを開く