|
Gartner 网络检测与响应魔力象限
|
| 能力 | 为什么重要 |
|---|---|
| 开放数据模型 | 使用您喜欢的格式。轻松添加新来源。 |
| 摄取时的背景 | 警报前的 IP 域哈希关联 - 比缓慢的管道领先一步。 |
| 实时推送警报 | 威胁不等人,我们也不等。TI 匹配时即触发警报,绝不拖延。 |
| 人工智能驱动的关联无处不在 | 将 TI 与终端、网络、云、身份相结合:一条时间线。全面可见。 |
| 没有锁定 | 通用 TI 支持。选择您信赖的。 |
从所有源(包括 CrowdStrike Premium TI)中提取 IOC(IP、哈希、域、服务)。
实时转换原始日志和遥测数据,添加来自 TI 的上下文。
根据 TI 运行检测——当匹配发生时自动发出警报。
使用 TI 丰富案例,重建时间线,标记实体关系。
轻松添加或删除订阅源。明天想获取新来源?即插即用。
任何信息源。任何威胁。一个值得信赖的平台。
不仅要关注事件,还要关注人工智能驱动的相关性。
您的安全。您的数据。您的来源。
在威胁发生之前将其阻止。
即时上下文。统一时间线。