当前位置:首页 > 报告详情

自动化您的Cisco XDR工作流:从威胁搜索到发现和确认事件再到响应!.pdf

上传人: 2*** 编号:138802 2023-06-03 133页 11.50MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要介绍了Cisco XDR平台在威胁狩猎、事件响应和自动化方面的应用。 1. 威胁狩猎是一种主动且迭代的过程,用于检测和隔离那些逃避现有安全解决方案的高级威胁。事件响应则是对计算机或计算机网络上的安全事件进行监控和检测,并执行适当的响应。自动化则通过预先确定的决策标准、子过程关系和相关行动,减少人类在流程中的干预。 2. Cisco XDR平台通过确保所有相关数据对分析师可用,优先处理和加速决策,以及自动执行建议的行动,来提升分析师和响应者的能力。 3. Cisco XDR的数据模型包括实体、角色、规则、观察结果和遥测等,通过这些数据进行分析和关联,以提高事件响应的效率。 4. Cisco XDR平台提供了内置的自动化工作流程,包括事件管理器、相关事件、资产洞察、预建剧本等,以加速响应。 5. 文章还介绍了Cisco XDR的API,包括自动化规则和事件触发,以及如何通过API与Cisco XDR交互。 6. 文章最后通过具体案例展示了如何使用Cisco XDR进行事件响应和工作流自动化。 综上所述,Cisco XDR平台通过自动化和数据模型分析,提高了威胁狩猎和事件响应的效率,为安全运营提供了强大的支持。
"如何利用Cisco XDR进行威胁狩猎?" "Cisco XDR平台的数据模型是什么?" "如何通过自动化提高安全运营效率?"
客服
商务合作
小程序
服务号
折叠