Agent cho vận hành SOC, săn tìm mối đe dọa, an ninh tấn công và GRC. Module mã hóa các kỹ thuật MITRE ATT&CK, nhóm rủi ro OWASP, các chức năng NIST CSF và cấu trúc kiểm soát SOC 2 thành ontology để agent lập luận trên đó.
Các vai trò agent an ninh được định nghĩa, trải trên vận hành SOC, tình báo mối đe dọa, tuân thủ, an ninh tấn công, quản lý bộ phận và quản lý dự án khách hàng. Thuộc 26 module ngành (2 đã kết nối runtime) và 700+ AI agent trên nền tảng FAOS.
Hệ thống phát hiện sinh ra nhiều cảnh báo trong một ngày hơn mức bất kỳ ca trực phân tích nào đọc hết. Phần lớn hóa ra không có gì, và thoạt nhìn, một vụ xâm nhập thật trông y hệt đám nhiễu xung quanh nó.
Mỗi cảnh báo bị bỏ lọt là một nguy cơ bị xâm phạm. Mỗi cảnh báo sai là thời gian của chuyên viên phân tích mà bạn không lấy lại được.
Chuyên gia săn tìm mối đe dọa và trưởng nhóm ứng cứu sự cố giàu kinh nghiệm thì hiếm, đắt và dễ chuyển việc. Chuyên viên mới kiệt sức với hàng đợi Tier 1 từ rất lâu trước khi họ đủ kinh nghiệm. Chỉ tuyển thêm người thì không lấp được khoảng trống này.
Năng lực ra đi cùng với những người đang nắm giữ nó.
SOC 2, ISO 27001, NIST CSF, PCI-DSS, HIPAA. Khung nào cũng đòi bằng chứng liên tục, phân tích khoảng cách và chuẩn bị kiểm toán, còn bằng chứng thì nằm rải rác trong chính những công cụ đã sinh ra chúng.
Bằng chứng thu thập thủ công đã lỗi thời ngay từ lúc được nộp.
Tấn công thì tự động; quyết định cô lập thì không. Quy trình xử lý nằm trong wiki, dữ liệu giám sát nằm ở bốn màn hình quản trị khác nhau, còn người hiểu hệ thống rõ nhất thì đang ngủ.
Thời gian cô lập được quyết định bởi tốc độ một con người ghép đủ bối cảnh dưới áp lực.
FAOSX định giá theo sản phẩm bàn giao, không theo thời gian tiêu hao.
Sản phẩm bàn giao có phạm vi rõ ràng
Chúng tôi cùng đội của bạn vẽ lại một quy trình an ninh có giá trị cao — thường là sàng lọc cảnh báo SOC, ứng cứu sự cố, hoặc thu thập bằng chứng kiểm soát — rồi cho bạn thấy module đã mô hình hóa được những gì và dừng lại ở đâu.
Phạm vi thống nhất theo từng sản phẩm bàn giao
Agent được dựng vào quy trình, trên hệ thống của bạn, với đội của bạn cùng tham gia. Phạm vi, người chịu trách nhiệm kiểm soát và cách bàn giao đều được thống nhất bằng văn bản trước khi công việc bắt đầu.
Dịch vụ định kỳ, phạm vi thống nhất theo từng sản phẩm bàn giao
Module an ninh được vận hành như một dịch vụ có quản trị bên trong vành đai hệ thống của bạn: danh sách agent, ontology và các quy trình xử lý được cập nhật khi khung tiêu chuẩn và mô hình mối đe dọa thay đổi.
Hai trong số các vai trò agent an ninh được định nghĩa trong module
Người gác cổng không ngủ
Tôi giúp bạn... sàng lọc hàng đợi cảnh báo, bổ sung bối cảnh cho những gì tìm được, và trao cho chuyên viên của bạn một lý do chuyển cấp có ghi chép đầy đủ thay vì một sự kiện thô.
Trách nhiệm của con người
Chuyên viên phân tích là người quyết định kết luận cho từng cảnh báo và phê duyệt mọi hành động cô lập. Agent trình bày toàn bộ cách nó suy luận; agent không tự đóng một vụ việc.
Lá chắn kiểm toán
Tôi giúp bạn... ánh xạ các biện pháp kiểm soát, phân tích khoảng cách, và tập hợp những hồ sơ bằng chứng mà một cuộc rà soát theo SOC 2, ISO 27001, NIST CSF hay PCI-DSS yêu cầu.
Trách nhiệm của con người
Người phụ trách kiểm soát của bạn ký duyệt từng biện pháp kiểm soát, và đơn vị đánh giá của bạn là bên quyết định bằng chứng chứng minh được điều gì. FAOS không cấp bất kỳ chứng nhận nào và không đưa ra bất kỳ tuyên bố nào về tình trạng tuân thủ của bạn.
Các vai trò khác cũng được định nghĩa trong module: Chuyên gia Săn tìm Mối đe dọa, Chuyên viên Red Team, Chuyên viên Ứng cứu Sự cố, Chuyên viên Phân tích Tình báo Mối đe dọa, Kỹ sư An ninh Điện toán Đám mây, Kỹ sư An ninh Ứng dụng và Kỹ sư DevSecOps, cùng các vai trò quản lý bộ phận và lãnh đạo an ninh cấp cao.
Đây là năng lực, không phải kết quả. Chúng tôi không tuyên bố có những khách hàng mà chúng tôi không có.
| Mảng nghiệp vụ | Agent làm gì |
|---|---|
| Phát hiện và sàng lọc cảnh báo | Sàng lọc cảnh báo, phân tích log và tinh chỉnh SIEM trên chính các nguồn log bạn đang vận hành, với bối cảnh bổ sung đi kèm mọi lần chuyển cấp |
| Săn tìm mối đe dọa | Các đợt săn tìm và phân tích khoảng trống phát hiện, dẫn dắt bởi mức độ phủ kỹ thuật MITRE ATT&CK |
| Tình báo mối đe dọa | Bổ sung bối cảnh IOC, ánh xạ ATT&CK và bản tin mối đe dọa viết cho chính đội phải hành động dựa trên nó |
| Ứng cứu sự cố | Kích hoạt ứng cứu, thu thập chứng cứ số, cô lập và rà soát sau sự cố, với quyết định cô lập luôn dành cho con người |
| Tuân thủ và GRC | Đánh giá khoảng cách, thu thập bằng chứng và điều phối kiểm toán theo các bộ kiểm soát của SOC 2, ISO 27001, NIST CSF và PCI-DSS |
| An ninh tấn công | Lập kế hoạch kiểm thử xâm nhập, mô phỏng tấn công và các bài diễn tập red team hoặc purple team, được xác định phạm vi và cấp phép trước khi bất cứ thứ gì chạy |
| An ninh ứng dụng và DevSecOps | Rà soát mã nguồn an toàn, sàng lọc kết quả SAST và thiết kế pipeline an ninh đưa thẳng vào quá trình build |
Agent được thiết kế để chạy bên trong vành đai hệ thống của bạn, trên chính dữ liệu giám sát của bạn. Những công cụ an ninh nào của bạn nằm trong phạm vi sẽ được thống nhất trong Buổi Khám phá.
Đặt lịch Buổi Khám phá. Chúng tôi sẽ cùng đội của bạn vẽ lại một quy trình an ninh và cho bạn thấy module an ninh mạng mô hình hóa được những gì — và dừng lại ở đâu.