Intezer обяви Workflows – вграден модул за изграждане на автоматизация и реакции, който позволява на екипите по сигурност да създават и персонализират работни процеси за реагиране директно в платформата на Intezer.
Workflows обединява реагирането в същата платформа, в която се триажират и разследват предупрежденията. Това позволява на организациите да автоматизират действията след разследването, без да поддържат отделна SOAR (Security Orchestration, Automation, and Response) система.
Екипите по сигурност могат да разследват сигнали по-бързо от всякога, но реакцията често все още се извършва в отделна система. След вземане на решение, екипите може да се наложи да разчитат на самостоятелни SOAR платформи, персонализирани интеграции или ръчни процеси, за да затворят предупрежденията, да уведомят анализаторите, да изолират хостове, да актуализират билети или да предприемат други стъпки за отстраняване.
Workflows запълва тази празнота, като пренася персонализираната автоматизация на реакциите директно в Intezer AI SOC, така че действията могат да се изпълняват незабавно с пълния контекст от проведеното разследване зад тях.
„Тъй като атакуващите се мащабират с помощта на изкуствен интелект, екипите по сигурност се нуждаят от операции за сигурност, които могат да работят с машинна скорост“, заяви Итай Тевет, главен изпълнителен директор на Intezer. „Чрез комбиниране на дълбоко форензично разследване с персонализиран, автоматизиран отговор, екипите могат да изпълняват отстраняването и да затварят цикъла по-бързо. Workflows пренася реагирането в същата среда, в която вече се случва разследването, помагайки на организациите да разширят базираните на ИИ операции за сигурност в целия жизнен цикъл на SOC.“
Докладът AI SOC Report 2026 на Intezer разкрива, че близо 1% от реалните инциденти са произлезли от предупреждения, класифицирани на най-ниските нива на сериозност. За предприятие, генериращо 450 000 предупреждения годишно, това представлява приблизително 54 реални заплахи на година (или около една на седмица), които биха могли да останат неразследвани.
Констатациите показват защо пълното покритие на предупрежденията е от решаващо значение. SOAR доставчиците, които предлагат автоматизация, изградена върху частично покритие на сигналите и повърхностно разследване, наследяват същите слепи петна. Чрез разследване на всяко предупреждение в дълбочина, Intezer може да идентифицира заплахи с ниска сериозност и да задейства действия за реакция веднага след вземане на решение.
Intezer Workflows дава на екипите по сигурност контрол върху това какво се случва, след като разследването приключи с решение. Основните възможности включват:
- Персонализиран отговор, вграден в AI SOC: Екипите могат да изграждат логика за реакция директно в Intezer, без да поддържат отделен SOAR. Работните процеси могат да затварят предупреждения, да изолират хостове, да актуализират билети, да уведомяват анализатори и да задействат други действия в рамките на софтуера за сигурност въз основа на резултатите от разследването, без да се изисква допълнително API свързване или периодично допитване.
- Създаване на работни процеси на естествен език: Потребителите могат да опишат какво искат на обикновен език чрез MCP на Intezer и след това да прегледат, прецизират, тестват и активират генерирания работен процес в платформата.
- Пренасяне на контекста от разследването в реакцията: Работните процеси стартират с доказателствата, данните и организационния контекст, които вече са събрани по време на разследването. Действията се отразяват обратно в съответния сигнал или случай, като всяко изпълнение се записва за одит и отстраняване на неизправности.
За доставчиците на управлявани услуги за сигурност (MSSP), Intezer Workflows може да автоматизира комуникацията с клиентите и маршрутизирането за отделните клиенти, което в противен случай би изисквало ръчни процеси.