Rapid7 Launches Incident Command: AI-Native SIEM Empowers Analysts to Act with Speed and Precision from Risk to Response
产品发布核心信息 - 公司于2025年7月29日发布名为Incident Command的新一代SIEM产品 [1] - 该产品构建于Command Platform之上,集成了检测、自动化、攻击面情境和威胁情报功能 [1] - 产品由Agentic AI工作流驱动,该AI基于公司SOC专家设计的操作手册进行训练 [1] 产品核心功能与优势 - 将预防性攻击和暴露管理与威胁检测和响应相统一 [1] - 通过AI驱动的威胁检测实现自动化分诊,准确率达到99.93% [3] - 每周可为SOC团队节省超过200小时的工作时间 [3] - 将历史上孤立的SIEM、SOAR、ASM和威胁情报功能整合到一个直观界面中 [7] 市场定位与行业评价 - 行业研究机构IDC认为,将暴露管理能力与威胁检测相结合是公司在拥挤的SIEM市场中的差异化优势 [4] - 通过将检测自动化、内外攻击面可见性、威胁情报和AI自动化整合到一个平台,为安全分析师提供了降低复杂性、连接数据和简化调查的解决方案 [4] - 公司旨在通过该产品简化安全成果的获取,使安全团队能够在其风险和响应计划中提供可衡量的影响 [3] 公司背景与客户基础 - 公司是一家威胁检测和暴露管理领域的领先企业 [1] - 其综合安全解决方案帮助全球超过11,000家客户统一云风险管理和威胁检测与响应 [6] - 产品基于公司数十年的SOC专业知识,AI模型由其24/7托管检测与响应(MDR)运营中多年的检测、调查和响应数据训练而成 [7]