Workflow
AI SecOps解决方案
icon
搜索文档
飞络AI SecOps亮相硕软智能安全运营早餐会,智启安全运营新未来
搜狐财经· 2025-11-07 14:06
公司核心产品与解决方案 - 公司提出AI SecOps解决方案,通过智能化、自动化技术重塑安全运营体系 [3][4] - 核心产品ALL-SOC为全栈智能安全运营平台,具备多维度兼容性,可无缝接入防火墙、云平台(Azure/AWS)、M365等30+类设备日志 [4] - ALL-SOC平台AI深度赋能,采用自研FNL 2.0分析语言和UEBA行为分析,使用例生成效率提升4倍 [4] - 平台实战效果显著,某日本商社部署后,P1事件检测率提升300%,响应时效缩短80% [4] - 解决方案能实现告警降噪,通过AI模型精准过滤无效告警,并利用自动化处置流程将事件响应速度提升8倍 [6] - 方案支持中日英三语实时翻译与联动以打破沟通壁垒,并能将L1团队人力成本压缩50%,实现7×24小时全天候覆盖 [6] - 第二款核心产品Synergy AI是数字员工驱动的自动化安全中枢,具备7×24智能调度能力,AI数字员工可自主分析、决策、处置,形成闭环响应 [7] - Synergy AI可根据金融、制造等业务需求动态调整工作流,并确保敏感数据加密传输,符合GDPR等国际标准 [7] - AI SecOps员工将在7*24协调、调度、联络和响应安全事件方面发挥核心作用 [9] 行业痛点与市场定位 - 当前企业安全运营面临人才短缺困境,传统安全分析依赖人工,分析师疲于应对海量告警,高价值决策频受阻 [3] - 行业存在响应滞后问题,人工处置平均修复时间长达数小时,导致攻击影响持续扩大 [3] - 企业面临告警过载挑战,日均万级告警中仅5%为有效威胁,真实风险易被淹没 [3] - 跨国业务中存在多语言壁垒,文档与告警翻译断层导致协作效率低下 [3] - 公司已在中国成都、日本东京建立双中心安全运营中心运营体系,服务多家世界500强企业 [11] - 公司是微软、AWS、阿里云全球认证合作伙伴,强调安全是竞争力而不仅仅是成本 [18] 产品竞争优势与客户案例 - 与Microsoft Sentinel相比,ALL-SOC在日志连接方面支持各种产品日志(包括安全设备、云、M365),而Sentinel仅针对Azure/M365生态系统且需要第三方自定义开发 [7] - ALL-SOC内置AI智能安防事件分析和AI用例生成功能,而Microsoft Sentinel的Copilot产品需单独购买 [7] - ALL-SOC可部署在安全运营中心供应商本地环境中,同时提供更具成本效益的多租户模式,而Sentinel不适合将集成的外部服务作为安全信息和事件管理供客户在单个租户中使用 [7] - 客户案例显示,一家中国大型银行德国分行在GDPR约束下,通过ALL-SOC实现了本地化安全监控 [15] - 一家日本汽车零部件制造商采用云端ALL-SOC平台统一管理3地工厂日志,使事故响应时效提升60% [15]