Posts tagged SOAR

4 min InsightConnect

如何开发一个SOAR工作流来自动执行重要的日常任务

In this blog post, 我将概述我开发URL阻断工作流程的经验,以满足我的组织的特定需求——也可能是您的组织的需求!

5 min SOAR

如何在不到一年的时间里加速你的SOAR计划

这里有一些关于建立SOAR计划的思考和建议, 通过一个从业者的成功和创新的一年的镜头.

5 min SOAR

灰色时间:事件响应的隐性成本

对于安全团队来说,事件响应的时间成本可能比我们想象的更大,也更复杂.

5 min SOAR

5 SOAR Myths Debunked

随着组织越来越多地使用SOAR系统来跟上他们的安全操作挑战, 以下是值得戳穿的5个SOAR神话.

4 min SOAR

部署一个SOAR工具并不困难:我已经做过两次了

以下是第一次启动SOAR工具时学到的一些经验教训和成功的步骤.

3 min SOAR

更好地结合:XDR、SOAR、漏洞管理和外部威胁情报

有效地确定安全事件的优先级归结为拥有来自IT环境内部和外部的正确数据和情报.

3 min Incident Response

通过众包自动化工作流激活您的事件响应和漏洞管理

将开源精神引入安全工作流自动化可以帮助您快速检测和解决漏洞, 在它们成为重大事件之前.

6 min SOAR

SOC自动化与insighttidr和InsightConnect:三个关键用例探索,以优化您的安全运营

自动化安全操作将增强团队的技能和专业知识,从而以超快的速度检测和响应威胁,这一点可能并不奇怪.

3 min SOAR

SOAR工具:在安全自动化技术投资时要寻找什么

在这篇博客中,我们分析了在投资安全自动化技术时应该寻找的东西.

4 min SOAR

Rapid7如何将内部部署的SOAR工具转变为云优先的自动化平台

In this blog, 我们将讨论Rapid7如何将内部部署的SOAR工具转变为云优先的自动化平台.

2 min InsightConnect

使用洞察力代理隔离阻止攻击者

Rapid7的Insight Agent是一款轻量级软件,你可以安装在任何资产上——在云端或本地——从整个环境中收集数据.

3 min InsightConnect

使用Rapid7插件开发变得容易

Rapid7集成团队致力于使插件开发成为所有安全从业人员都能轻松完成的过程, 不仅仅是那些有编程背景的人.

4 min InsightConnect

如何使用InsightConnect实现聊天威胁响应

With InsightConnect, Rapid7’s SOAR tool, 您可以针对警报采取行动, threats, 和脆弱的主机直接从您现有的通信工具.

4 min InsightConnect

InsightConnect的漏洞修复工具包如何连接团队并加快工作流程

In this blog, 我们将介绍如何使用InsightConnect的漏洞修复工具包连接团队并加快工作流程.

3 min SOAR

放大影响以减少摩擦:安全团队效率指南

In this blog, Rapid7产品负责人就如何解放安全团队以解决关键威胁和消除重复任务提供了建议.