در زیر به بررسی ویژگی های Cisco Threat Response پرداخته شده است.
امنیت یکپارچه
یکی از ویژگی های Cisco Threat Response دارا بودن بخشی متمرکز برای تجمیع قابلیتهای ساختار امنیتی است که دارای یک کنسول واحد میباشد و یکپارچهسازی را در محصولات امنیتی Cisco و منابع هوش تهدیدات خودکارسازی مینماید. بنابراین کاربر میتواند عملکردهای عملیاتی امنیتی مهم را تسهیل و تسریع نماید.
تشخیص: تسریع کشف و تایید مهمترین تهدیدات
تحقیق: تشخیص سادهی محل تحت تاثیر قرارگرفته و نحوهی این تاثیر
اصلاح: واکنش سریع ازThreat Response
مزایای Cisco Threat Response
- با یکپارچهسازی محصولات امنیتی Cisco باعث میگردد، کاربر بتواند ازسرمایهگذاریهای امنیتی خود درCisco ، بیشتر بهرهمند شود، زیرا این قابلیتهای مختلف با یکدیگر ادغام شده و بازده بهتری دارند.
- طراحی شده برای Security Operation Center یا به اختصار SOC باعث گسترش توانایی سایر محصولات امنیتی (Cisco و غیره) و کار کردن با آنها، همراه با بهرهوری بیشتر میگردد.
- صرفهجویی در زمان و نیرو باعث سرعت بخشیدن به بررسیهای سایبری بهصورت چشمگیر و انجام سریع اقدام مناسب میشود.
- رایگان بودن یکی از مهمترین ویژگی های Cisco Threat Response است که همراه با محصولات ایمنی یکپارچهی Cisco در دسترس است. کاربر میتواند همین امروز از آن استفاده کند و نیاز به پرداخت هیچ پولی نیست.
دسترسی به اطلاعات در هر جا
افزونههای مرورگر به سرعت Indicators of Compromise یا به اختصار IOCها و آرا (Verdictهای) مربوطه از هر صفحه اینترنتی و کنسول مبتنی بر مرورگر (Cisco و غیره) را جذب میکند.
بیشتر بخوانید: یکپارچه سازی Firepower با Cisco Threat Response
غنیسازی خودکار
از دیگر ویژگی های Cisco Threat Response این است که زمینهای از محصولات امنیتی و منابع اطلاعاتی تهدید (Threat Intelligence) را به صورت خودکار اضافه میکند، بنابراین کاربر فورا متوجه میشود که کدام قسمت از سیستم، به چه نحوی مورد هدف حملات قرار گرفته است.
تصویرسازیهای تعاملی، با کاربردی آسان
برای آگاهی بهتر از وضعیت موجود و اصلاح سریعتر آن، کاربر میتواند نتایج تحقیقات خود را روی نمودارهای پیچیده و مرتبطشده با زمان و دارای کاربری آسان مشاهده کند.
ردیابی رخدادها
اکنون ردیابی رخدادها آسانتر از همیشه است. Threat Response به کاربر کمک میکند تا دادههای رخدادهای مهم را جمعآوری و تنظیم کند. بنابراین کاربر میتواند پیشرفت خود را مدیریت و ثبت کرده و آنها را در تیم خود به اشتراک بگذارد.
یکپارچهسازیهای Third-Party
بهرهگیری از کل پشته (Stack) امنیتی برای کاربران ممکن شده است. Threat Respond، پلتفرمهای SIEM و SOAR موجود کاربر را بوسیله APIهای باز بهبود میبخشد تا غنیسازی داده و اقدامات واکنشی را در بین محصولات امنیتی در یک رابط کاربری واحد و یک جریان کاری یکپارچه خودکارسازی کند.
انجام اصلاحات بصورت مستقیم
میتوان با دنبال کردن اقدامات اصلاحی مستقیما از رابط Threat Response، از شر مشکل انجام کاریکارهای تکراری روی سیستمهای مختلف (Swivel Chair Syndrome) در SOC خلاص شد و دامنهها، فایلهای مشکوک و موارد دیگر را به صورت هوشمند مسدود نمود.