Przejdź do treści głównej
Corelight
Analiza i zarządzanie

Investigator

NDR w modelu SaaS z detekcjami AI/ML i Agentic Triage

Corelight Investigator to konsola NDR w modelu SaaS, w której zespół SOC bada zdarzenia z sieci na podstawie dowodów. Detekcje pochodzą z modeli AI/ML, analityki behawioralnej, sygnatur i threat intelligence, a analityk może zapisywać własne zapytania. Według Corelight pokrycie obejmuje ponad 100 technik MITRE ATT&CK. Funkcja Agentic Triage prowadzi każde badanie według przejrzystych scenariuszy napisanych przez ekspertów, sprawdza ostatnie siedem dni aktywności hosta i zwraca podsumowanie z tokiem rozumowania oraz odnośnikami do logów. Pytania o sieć zadaje się po angielsku, zwykłym zdaniem zamiast składni zapytań. Z tej samej konsoli analityk izoluje host, blokuje adres IP lub wylogowuje użytkownika, a werdykty wędrują do SIEM przez SIEM Verdict Export. Corelight podaje, że triage przebiega do 10 razy szybciej.

Bezpieczeństwo

Ochrona na poziomie enterprise zgodna z wymaganiami regulacyjnymi i standardami bezpieczeństwa

Wydajność

Szybkie wdrożenie i minimalne obciążenie zasobów

Wsparcie

Dedykowany support od certyfikowanego partnera

Integracja

Łatwa integracja z istniejącą infrastrukturą

Kluczowe funkcje

  • Detekcje AI/ML, behawioralne, sygnaturowe i oparte na threat intelligence; według Corelight ponad 100 technik MITRE ATT&CK
  • Agentic Triage: przejrzyste scenariusze napisane przez ekspertów, analiza ostatnich siedmiu dni aktywności hosta i gotowe podsumowanie dla analityka
  • Natural Language Query: pytania po angielsku zamiast składni wyszukiwania
  • Reakcja z konsoli: izolacja hosta, blokada adresu IP i działania na tożsamości (wylogowanie, reset hasła, wyłączenie konta) przez zintegrowane EDR, zaporę i dostawcę tożsamości
  • SIEM Verdict Export przesyła werdykt, tok rozumowania i dowody do SIEM klienta

Korzyści biznesowe

  • Krótszy triage: według Corelight do 10 razy szybciej, a jeden analityk obsługuje 3 razy więcej spraw
  • Każdy werdykt ma uzasadnienie i odnośnik do logu lub pakietu, więc decyzja obroni się podczas audytu i przeglądu po incydencie
  • Analityk pierwszej linii pracuje na gotowym podsumowaniu zamiast ręcznie składać kontekst z kilku narzędzi
  • Pytania po angielsku otwierają dane z sieci dla osób, które nie znają języka zapytań
  • Detekcja i reakcja w jednym przepływie pracy skracają drogę od alertu do zamknięcia incydentu
Corelight

Dlaczego Corelight?

Corelight to platforma Open NDR, która zamienia ruch sieciowy w uporządkowane dowody: logi Zeek, alerty Suricata, analizę plików regułami YARA i selektywny zapis pakietów Smart PCAP. Sensory sprzętowe, wirtualne, programowe i chmurowe przekazują te dane do Corelight Investigator lub do SIEM klienta, gdzie detekcje AI/ML i Agentic Triage skracają analizę incydentów.

Wszystkie produkty

Potrzebujesz Investigator w swojej organizacji?

Jako certyfikowany partner Corelight, pomożemy we wdrożeniu i konfiguracji rozwiązania.

Umów bezpłatną konsultację