SpyCloud-Integration für Cortex XSOAR

Optimieren Sie Ihre Reaktion auf Sicherheitsvorfälle, um die Identitäten Ihrer Mitarbeiter zu schützen, und setzen Sie Sicherheitsressourcen effizienter für Innovation und Automatisierung ein.

Optimieren Sie die Reaktion auf Vorfälle mit der SpyCloud-Integration für Cortex XSOAR

Die Integration von SpyCloud für Cortex XSOAR schließt die Lücken zwischen Vorfällen im Zusammenhang mit Identitätsrisiken und den entsprechenden Workflows zur Vorfallreaktion und Behebung. Optimieren Sie Ihre Workflows mithilfe von offengelegten Mitarbeiterzugangsdaten aus Milliarden von wiederhergestellten Daten aus Datenlecks bei Drittanbietern, aus Malware-Exfiltrationen sowie aus erfolgreich durch Phishing erlangten Identitätsdaten aus dem tiefen und dunklen kriminellen Untergrund.
Automatische Erstellung von Vorfällen
Zwei integrierte Playbooks werden ausgeführt und rufen alle relevanten Datensätze mit hoher Priorität zu den Risiken Ihrer Mitarbeiter und Unternehmensanwendungen ab
Erweiterte Reaktion auf Vorfälle
Nutzen Sie den KI-gestützten DBOT von XSOAR, um Aufrufe an SpyCloud-APIs zu erstellen, verborgene Zusammenhänge aufzudecken, potenzielle Bedrohungen zu identifizieren und ein tieferes Verständnis der Sicherheitsrisiken zu erlangen.
Fortgeschrittene Sanierungsmaßnahmen

Installieren Sie die beiden Inhaltspakete, um Vorfälle zu erstellen und eine Liste von Anreicherungsbefehlen zu aktivieren. Laden Sie die Integration, geben Sie Ihren SpyCloud-API-Schlüssel ein und schützen Sie die Anmeldedaten Ihrer Mitarbeiter.

Optimieren Sie die Arbeitsabläufe Ihres SOC-Teams mit angereicherten Identitätsdaten

Ergreifen Sie Maßnahmen zur Behebung kompromittierter Mitarbeiterzugangsdaten mithilfe der Integration von SpyCloud in Cortex XSOAR