AI應用
資料安全
IT 維運/整合
智慧企業
顧問輔導

AI 驅動的自動化資安營運平台 - Intezer Autonomous SOC

建議價格
專案方案 依實際需求提供客製化報價 專案價
產品介紹
Intezer Autonomous SOC全面自動化告警調查與回應,2 分鐘內完成安全事件分析,有效解決誤報與告警疲勞,讓您的 SOC 團隊專注真正威脅。

Intezer Autonomous SOC核心價值:
AI 自主決策,打造無人化 SOC 管理
-模擬資安分析師的思維,自動調查每一筆警報
-平均只要 2 分鐘完成一次警報調查
-自動處理 97% 的誤報,大幅降低人力負擔

全面證據蒐集與關聯分析
-自動收集與告警相關的:檔案、程序、命令列、IP、URL、記憶體映像等
-利用記憶體層級分析(memory scanning)還原攻擊全貌

與既有系統無縫整合,零部署成本
-支援整合:EDR/XDR、SIEM、SOAR、ServiceNow 等主流工具
-不需額外部署代理程式,快速導入、即時見效

大幅減少告警疲勞,提升決策效率
-僅 4% 告警需要人工上報
-將事件回應時間從數小時降至數分鐘
-精準聚焦高風險威脅,提高資安團隊效率
特色說明
01
不只防禦,還要溯源:Intezer 協助您快速定位攻擊源頭
Intezer 利用 DNA 分析技術比對可疑程式碼,可在數秒內判斷威脅家族、來源與關聯性。讓您不再只是接收警報,而是知道「誰攻擊你、為什麼」。適合 SOC 團隊與資安決策者整合現有 SIEM 與 EDR 工具。
02
不想每天追 Log?讓 Intezer 告訴你惡意樣本是誰寫的
Intezer 結合雲端分析與沙箱結果,不只是報告可疑行為,更比對全球攻擊者程式碼片段,讓你一眼看出是否與知名攻擊組織有關。節省人工分析時間,支援 API 整合現有工作流程。
03
駭客來了不是問題,問題是你什麼時候才知道
Intezer 幫企業補足 EDR 與 SIEM 無法說清楚的那一段。透過靜態+動態程式碼比對技術,快速辨識誰在你系統裡、他來自哪裡、會做什麼。協助企業縮短調查時間、降低誤判風險,提升整體資安決策效率。
成功應用案例
共 2 則案例
DPD Poland 擁有一支精幹的安全團隊,使用 Intezer 自動對端點安全警報進行分類、調查和修復,在確保公司安全的同時節省了2,500 多個小時的時間。
DPD 波蘭是波蘭快遞市場的領導者,也是 Geopost 的一部分,Geopost 是一個在近 50 個國家運營的包裹遞送網絡,每天在全球遞送 840 萬個包裹。

Intezer 與 SentinelOne 集成,自動對每個警報進行分類。透過分析文件、URL 和即時端點掃描等工件,Intezer 可以立即自動修復誤報並為 DPD 提供針對真實事件的可操作分析。 Intezer 的自動警報分類流程包括惡意軟體分析,無需單獨的沙箱即可調查惡意檔案。

阿爾布雷希特決定在 Intezer 專家團隊的支持下進行一次延長試驗,以測試 SentinelOne 警報的自動分類和分析如何運作。 Albrecht 的團隊將 Intezer 與 SentinelOne API 金鑰連接起來,開始接收新的警報。他們立即就能看到 Intezer 的分類結果和對傳入端點警報的分析。

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
在 IT 安全方面,Intezer 確實提高了我們的效率。我們正在節省時間。在風險方面,我們能夠做出更快的反應。
Piotr Albrecht, DPD 波蘭安全官
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

使用 Intezer,他們可以避免員工使用沙盒分析單一文件,以及這種手動流程帶來的人為錯誤。 Albrecht 表示,Intezer 也不會遇到那種會導致人類分析師表現不佳的“糟糕日子”,確保他們幾乎可以立即獲得快速、一致的警報分析。

借助 Intezer,他們還發現他們不僅可以獲得技術的快速回應,還可以獲得 Intezer 專家團隊的協助。這讓阿爾布雷希特相信 Intezer 能夠提供技術和人力專業知識來擴展他的團隊的能力。

展望未來,Piotr 的團隊正在探索使用 Intezer 來支援他的團隊的其他方式,例如讓它調查和管理網路釣魚電子郵件。
DPD 利用 Intezer 自動執行 SOC T1 任務
RSM 服務的客戶是全球商業和經濟成長的引擎,他們專注於培養領先的專業人才和服務,以滿足當今不斷變化的商業環境中不斷變化的需求。

RSM 防禦的可衡量成果
Intezer 自動化 SOC 流程,在幾分鐘內深入調查和分類每個警報,提供調整建議,並將關鍵威脅回報給 RSM Defense 的專家。使用 Intezer,RSM Defense 內部經驗豐富的網路安全從業人員可以對每個警報進行詳細分析,以便他們能夠發現隱藏的網路攻擊並迅速採取行動保護全球客戶。

Intezer 所能做的比第一級 SOC 分析師在初次調查中所能做的還要多,平均分類時間為 2 分 30 秒。

快速的分類時間意味著 RSM 的客戶能夠對真實事件做出更快的回應,並確保每個警報(包括低嚴重程度的警報)都得到調查。

由於 RSM每季接收約 50 萬條警報,因此由 AI 驅動的分類流程改善了 SOC 分析師的生活,減少了倦怠。 RSM 的分析師已經檢查了 Intezer 的結果,但由於 Intezer 的全面品質保證,他們沒有發現 Intezer 的判決錯誤的例子。
估計Intezer 每年可幫助 RSM 節省約 200 萬美元。


RSM Defense 的 Unit26 團隊致力於為我們的全球客戶提供無與倫比的安全解決方案。與 Intezer 的合作使我們能夠利用人工智慧的力量來自動化手動任務,並更深入地了解潛在威脅。透過自動分類 SIEM、EDR 和網路釣魚警報,並為我們提供豐富的威脅情報,Intezer 使我們的安全從業人員能夠專注於高優先級事件,並採取果斷行動來保護客戶的業務運作和聲譽。RSM Defense 安全轉型總監Todd Willoughby.
RSM 利用 AI 擴充警示分類,每年節省 200 萬美元