描述
Anomali 是一个全面的由人工智能驱动的网络安全平台,旨在增强威胁可见性,自动化威胁处理,加速威胁调查和响应。它结合了统一的安全数据湖、威胁情报和智能代理 AI,以支持现代安全运营。Anomali 集中安全遥测,利用威胁情报进行丰富,并应用由 AI 驱动的代理来支持调查和响应,使安全团队能够更快地工作并做出更明智的决策。
该平台旨在解决安全团队面临的挑战,例如碎片化的安全数据、警报缺乏上下文以及手动、耗时的调查。Anomali 的统一安全数据湖存储和组织来自组织环境的遥测数据,包括云、终端、网络和身份系统,从而实现大规模的实时和历史分析。
Anomali 的威胁情报提供有关网络威胁的上下文,包括威胁行为者、基础设施、战术、技术和活动。这帮助分析师理解风险并优先处理警报。Anomali 中的智能代理 AI 指的是分析安全数据和威胁情报的 AI 驱动代理,它们指导调查、推荐后续步骤并自动化可重复的操作,同时保持分析师的控制权。
该平台被企业、政府机构和各行业的安全团队使用,如金融、制造、运输和技术。它帮助检测和分析诸如勒索软件、网络钓鱼活动、恶意基础设施和高级持续威胁(APT)等威胁。Anomali 还提供威胁情报源、丰富和集成的市场,允许用户进一步增强其威胁情报能力。
Anomali 平台的核心功能
由 AI 驱动的威胁情报
统一的安全数据湖
用于安全操作的智能代理 AI
与现有安全工具的集成
实时和历史分析
上下文威胁情报
自动化威胁处理
加速威胁调查
如何使用 Anomali 平台?
配置:与现有安全工具一起设置平台
使用:监控和分析安全数据
优化:增强威胁检测和响应
集成:访问额外的威胁情报源
Anomali 平台的使用案例
- 威胁检测
- 事件调查
- 自动化响应
- 安全集成
- 威胁情报






