筛选

×
当前筛选 清除全部
关键词: 安全运营 ×
31 情报总数
2/2 当前页
Check Point 其他 中信号 2026-03-17

Check Point与CrowdStrike集成邮件安全遥测数据

Check Point将其Harmony Email & Collaboration解决方案的安全遥测数据集成至CrowdStrike Falcon Next-Gen SIEM平台,实现邮件安全事件数据的自动化流动。该集成涵盖高级威胁、网络钓鱼和恶意软件攻击的详细信息,支持SOC团队在统一控制台进行关联分析。

CrowdStrike 其他 中信号 2026-03-12

CrowdStrike将生成式AI深度集成至安全运营工作流

CrowdStrike推出Charlotte AI平台,通过自然语言交互实现威胁调查、事件响应自动化和安全态势分析。该平台能自动生成修复行动指南,降低安全操作门槛,提升SOC团队效率。这代表了安全产品向智能化协作者的演进趋势。

Cisco 其他 中信号 2026-03-09

思科与Splunk展示XDR-ES一体化SOC架构

思科在Cisco Live 2026展示与Splunk Enterprise Security深度集成的SOC方案,通过XDR平台与Splunk ES数据关联实现统一事件管理和闭环自动化。采用预配置的便携式硬件堆栈SOC-in-a-Box架构,显著提升部署效率和威胁检测能力。

Cisco 其他 中信号 2026-03-09

思科推出加密可见性引擎解决TLS/QUIC检测盲点

思科发布加密可见性引擎(EVE),通过机器学习分析ClientHello消息指纹识别加密流量中的客户端应用和进程,无需解密即可检测恶意活动。该技术整合10,000+进程指纹数据库和350亿连接数据,提供旁路部署智能解密能力。

Cisco 其他 中信号 2026-03-09

思科展示XDR与Splunk ES双向集成方案

思科在Cisco Live EMEA 2026展示SOC创新方案,通过API集成实现XDR与Splunk ES平台间的双向工作流自动化。该方案包含状态同步、事件转换和Webex通知机制,减少平台切换时间,提升SOC响应效率。

Cisco 其他 中信号 2026-03-09

思科通过实战验证分层SOC防御架构

思科安全团队在48小时实战演练中成功部署集成SOC解决方案,展示基于荷兰三角洲工程理念的三层防御架构。该架构整合了思科自有产品(XDR、FTD、SNA)与收购资产(Splunk、Endace),实现从流量监控到攻击取证的闭环分析。

Cisco 其他 中信号 2026-03-09

思科发布安全AI推理模型集成XDR平台

思科推出专为网络安全设计的80亿参数大语言模型Foundation-sec-8B-Reasoning,具备多步骤推理能力。该模型以开放权重形式提供,支持本地化部署,并与XDR平台的工作流和剧本深度集成,提升SOC分析效率。

Cisco 其他 中信号 2026-03-09

思科展示自主AI框架提升SOC自动化运营

思科在Cisco Live展示自主AI框架,通过自动化处理威胁情报收集、日志整合和事件分类等Tier 1/2分析师任务,显著提升SOC运营效率。该框架在非托管网络环境中成功筛选出高信噪比安全事件,验证了AI代理在安全运营中的实际效能。

Cisco 其他 中信号 2026-03-09

思科防火墙10.0增强Splunk集成与高级日志能力

思科发布Secure Firewall 10.0版本,新增Splunk集成向导简化日志导出配置,并引入高级日志功能提供细粒度协议分析。这些改进增强了网络可观测性和威胁调查效率,适用于现有部署环境。

Cisco 其他 中信号 2026-03-09

思科XDR整合多源数据实现精准告警调优

思科安全团队通过整合XDR、Splunk和Endace网络遥测数据,成功分离防火墙IPS告警噪声与真实威胁。利用Zeek日志字段分析确认良性网络活动源,针对特定签名条件实施抑制策略。该案例展示了多源数据交叉验证在复杂环境中的闭环调优能力。

Microsoft 其他 中信号 2026-03-01

微软推动安全设计范式转向防欺骗优先

微软提出安全防护重点从技术对抗转向防欺骗,强调将安全理念深度融入产品设计阶段。通过智能设计减少用户犯错机会,包括默认强安全设置和AI风险拦截。这代表安全防御策略向行为科学与用户体验设计扩展。