Triage AI
Werdykt z dowodami. Decydują ludzie.
AI analizuje alert, powiązane zdarzenia i historię podobnych alertów, a potem opisuje co się stało i dlaczego. Dalsze kroki system wykonuje zgodnie z Twoją polityką: z potwierdzeniem analityka albo automatycznie, gdy werdykt jest jednoznaczny.
Werdykt
Każdy werdykt w trzech częściach.
Werdykt i pewność
Niegroźny, złośliwy lub do weryfikacji przez analityka, z oceną pewności i progami ustawianymi osobno dla każdego workflow.
Rekomendacja
Co zrobić dalej: eskalować, izolować hosta, zamknąć alert czy zebrać więcej informacji.
Ocena dowodów
Jaka część przytoczonych dowodów faktycznie dotyczy alertu. Pewny werdykt oparty na słabych dowodach jest wyraźnie oznaczony.
Zastosowania
Mniej ręcznej pracy, więcej analizy.
Agent dochodzeniowy
Wzbogaca dane, koreluje zdarzenia i odtwarza łańcuch procesów, by dotrzeć do źródła incydentu. Każdy krok jest widoczny.
Notatki i przekazanie zmiany
Przygotowuje szkic notatki do sprawy i podsumowanie dla kolejnej zmiany na podstawie tego, co faktycznie się wydarzyło.
Szkice raportów
Na podstawie zamkniętej sprawy przygotowuje szkic raportu dla klienta według Twojego szablonu.
AI Hunt
Zadaj pytanie swoimi słowami. AI samo porusza się po interfejsie i podaje odpowiedź wraz z opisem, jak do niej doszło.
Twój model
Twój model AI.
Uruchom model na własnym sprzęcie, a dane z alertów zostaną u Ciebie. Możesz też dodać model zapasowy u wybranego dostawcy.
- Modele na własnym sprzęcie: Ollama, vLLM, llama.cpp, LM Studio i każdy inny silnik zgodny z API OpenAI.
- Opcjonalny model zapasowy w chmurze, u wybranego dostawcy i na Twoim kluczu API.
- Pracujesz bez modelu? Wbudowany deterministyczny triage sprawia, że każdy workflow działa dalej.
- Werdykty stają się coraz trafniejsze z każdą decyzją analityka, który je akceptuje lub odrzuca.
- Twoje dane służą wyłącznie ochronie Twojej organizacji.
W dokumentacji
Zobacz XenXDR w działaniu.
30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.