情报
AI 生成的结构化厂商动态简报
CrowdStrike扩展Falcon SIEM支持第三方EDR工具
CrowdStrike宣布其下一代SIEM产品Falcon新增对第三方EDR工具的支持,从Microsoft Defender开始。该功能实现跨厂商安全数据集成,提升事件响应效率,降低企业部署复杂性。
CrowdStrike Falcon SIEM 集成第三方EDR,首支持Microsoft Defender
CrowdStrike扩展Falcon Next-Gen SIEM平台,支持集成第三方EDR工具,首发集成Microsoft Defender for Endpoint。客户可将Microsoft Defender遥测数据导入Falcon SIEM进行分析,打破传统SIEM与EDR需同厂商的限制。
Check Point扩展Open Garden策略,将邮件安全遥测集成至CrowdStrike Falcon SIEM
Check Point宣布其邮件安全产品与CrowdStrike Falcon下一代SIEM实现新集成,使邮件安全遥测数据能够流入该平台。此举旨在扩展攻击链的跨平台可见性,并支持从收件箱到端点的统一调查工作流,是Check Point开放生态战略的一部分。
NVIDIA联合工业软件巨头推出AI驱动制造解决方案
NVIDIA与Ansys、Cadence、Siemens等工业软件厂商合作,基于Omniverse平台和AI计算基础设施,将生成式AI和物理AI技术融入产品设计和制造流程。该方案实现数字孪生、模拟仿真与自动化设计的深度融合,旨在解决传统工业效率瓶颈。
Check Point与CrowdStrike集成邮件安全遥测数据
Check Point将其Harmony Email & Collaboration解决方案的安全遥测数据集成至CrowdStrike Falcon Next-Gen SIEM平台,实现邮件安全事件数据的自动化流动。该集成涵盖高级威胁、网络钓鱼和恶意软件攻击的详细信息,支持SOC团队在统一控制台进行关联分析。
Fortinet以Agentic AI和统一SOC强化安全运营平台
Fortinet升级其安全运营平台,引入统一SOC界面整合安全警报,部署Agentic AI代理自动化响应任务,并扩展端点保护功能,旨在提升安全团队效率。
Fortinet整合AI代理与SASE于FortiOS 8.0
Fortinet发布FortiOS 8.0,引入基于Fabric的AI代理、安全AI控制、灵活SASE和简化SD-WAN功能,旨在增强企业网络安全的AI集成能力,推动安全控制层向AI驱动转移。
思科展示XDR与Splunk ES双向集成方案
思科在Cisco Live EMEA 2026展示SOC创新方案,通过API集成实现XDR与Splunk ES平台间的双向工作流自动化。该方案包含状态同步、事件转换和Webex通知机制,减少平台切换时间,提升SOC响应效率。
思科防火墙10.0增强Splunk集成与高级日志能力
思科发布Secure Firewall 10.0版本,新增Splunk集成向导简化日志导出配置,并引入高级日志功能提供细粒度协议分析。这些改进增强了网络可观测性和威胁调查效率,适用于现有部署环境。
CrowdStrike通过统一代理架构实现SIEM与XDR数据层融合
CrowdStrike在Falcon Next-Gen SIEM中实现原生日志采集功能,通过现有Falcon传感器直接捕获终端、工作负载和云环境安全日志。该技术消除了传统SIEM部署中独立的日志转发器需求,将数据接入时间从数周缩短至秒级,显著降低运营复杂性和攻击面。
Trend Micro发布AI安全报告,揭示AI供应链风险与模型攻击面
Trend Micro发布《AI生态系统断层线》报告,系统性地分析了AI供应链中的安全风险,包括模型训练数据污染、第三方插件漏洞以及模型窃取攻击。报告指出,企业AI应用的安全边界已从传统IT基础设施扩展至模型层和数据管道。
思科推出Nexus Dashboard Data Broker强化网络监控架构
思科发布Nexus Dashboard Data Broker,作为智能数据包代理解决方案,通过硬件加速去重和封装协议处理优化监控流量。该产品集成ACI和Catalyst Center架构,提供低接触配置和弹性冗余机制,旨在提升企业网络监控效率。
趋势科技揭示Power Automate成为企业自动化安全盲点
趋势科技发布研究报告,指出微软Power Automate等低代码自动化工具的复杂性正被网络犯罪分子利用,用于规避检测和数据窃取。该研究揭示了自动化平台内部可见性不足的严重安全风险,并警告地下犯罪市场对此类攻击能力的需求正在增长。
Google Cloud推出MCP与Apigee集成及Agentic Platform,推动企业API向AI Agent化演进
Google Cloud宣布Apigee Model Context Protocol (MCP)正式可用,并推出Agentic Platform,旨在将传统企业API转化为可被AI Agent安全、规模化调用的工具。此举结合了API治理、安全层与AI推理基础设施,为企业从API驱动转向Agent驱动架构提供了核心平台能力。