Центральным элементом обновления стала единая карточка инцидента, объединяющая контекст угрозы, ход расследования и инструменты управления в одном интерфейсе. Вместо работы с разрозненными алертами аналитики теперь видят целостную картину происходящего в рамках одного окна.
Инструменты для глубокого анализа
В системе появилась настраиваемая хронологическая шкала. Специалисты могут добавлять в нее связанные события, индикаторы компрометации, внешние ссылки и заметки. Это позволяет восстановить цепочку действий атакующих и зафиксировать гипотезы внутри системы, сохраняя полную доказательную базу.
Процесс обработки инцидента стал более структурированным:
- оператор может назначать ответственных, устанавливать дедлайны и переводить задачу между этапами;
- внедрена логика из девяти статусов расследования с контролем допустимых состояний;
- система автоматически протоколирует действия, включая обращения к ИИ-ассистенту и запросы к базам Threat Intelligence.
Комментарии (0)
Пока нет комментариев. Будьте первым!