官网公告
2026/1/10 ALL- SOC V2.6版本已更新!更新功能如下:
* 新增AI告警置信度评分 (ACS)
您可在【工单】页面点击“AI降噪”选择开启此功能。开启后,系统将为新生成的安全工单自动进行多维度AI评分,辅助工程师快速研判告警风险。
* 新增AI动态告警降噪
您可在【工单-AI降噪】页面自由配置与组合告警规则及告警方式(立即告警、聚合告警、不告警),AI将根据您的策略动态调整工单告警节奏,大幅减少冗余告警干扰,缓解工程师告警疲劳。
* 新增自定义告警邮件模板
您可在【设置-电子邮箱-告警邮件模版】页面管理专属的告警邮件模板,新告警将根据规则自动适配模板发送,您也可在【安全运营规则】的告警内容中勾选“自定义内容”,为特定用例定制通知,实现告警的专业化与规范化。
* 新增安全情报与处置系统
您可在【设置-安全系统】页面配置情报系统(微步)和处置系统(Fortigate、Azure)的API凭证(需企业自行申请,可联系飞络团队提供协助),并在【工单】详情中快捷查询安全情报(IP分析)、进行安全处置(封禁IP、封禁账户),未来也支持更多情报和处置系统。
* 新增观察名单管理
您可在【数据管理-观察名单】页面创建和管理多类自定义黑/白名单(如IP、MAC、账户等),并在【安全运营规则、搜索】中直接引用它们(FNL语法: index='观察名单名称';KQL语法: _GetWatchlist('名单名称')),让批量管理与应用更加便捷。
* 支持工单自定义视图
您可在【工单】页面,将常用筛选条件“保存为视图”,并通过快捷切换视图实现不同场景下的工单高效查询,简化日常操作流程。
* 兼容LA (Log Analytics) 日志源与KQL (Kusto Query Language) 查询
对于已使用LA的客户,您可在【设置-系统设置】页面配置已有的LA日志源的参数(LA日志源不占用许可证容量)。配置完成后,即可在【安全运营规则、搜索、数字看板】中直接使用 KQL 语句进行查询与分析,实现与原有日志服务对接。
* 新增日志备份功能
您可在【数据管理-日志管理】页面点击“日志备份”,设置备份策略,并可进行手动或增量备份,为重要日志数据提供额外保障。
ALL-SOC 主要功能模块
日志收集
智能化数字看版
Use Case库
安全工单管理
AI助手
流量分析
AI+安全分析
多语言支持
智能推荐Use Case
2.0大数据分析
UEBA
更多
双通道多环境的日志收集分析
作为安全大数据平台,ALL-SOC 具备本地、云、混合云环境,以及业务数据的全面安全运营能力,平台能够收集并处理多种日志源,基于日志数据监控权限管理、数据流动和业务安全,确保业务健康运行。 兼容 ALL-SOC 和 Microsoft Azure Log Analytics 双通道日志收集和分析服务,企业可按需选择最佳应用模式。
开箱即用的威胁检测用例库
ALL-SOC 内含丰富的安全用例库(Usecase),涵盖多个行业的最佳实践,不仅有安全设备的监控用例,也有业务系统的监控用例,当然,我们也设置了丰富的组合用例以帮助企业适应更加复杂的安全场景,以及交叉日志匹配的复合监控需要。
智能生成安全用例
使用 ALL-SOC AI 智能生成能力,安全工程师可基于日志源和场景,结合运营需求,快速生成可读可用的安全用例(Usecase)推荐,支持 KQL、FNL 多种语言,让威胁检测的用例创建更省时省力。
工单告警和集中管理
ALL-SOC 内置工单管理系统,当安全事件发生后,通过生成安全事件工单,并配合灵活可自定义的告警规则,企业内部安全工程师可及时的对安全事件进行响应、分析、处置,并定期通过工单系统对处理过的安全事件进行回顾。
ACS 安全事件分析
ALL-SOC AI 结合企业具体日志信息、威胁情报,智能分析企业每个威胁事件,评定 ACS(告警置信度分值),提供处置建议,大大节省分析处置时间并有效降噪、提高准确率。
UEBA及机器学习ML能力介绍
日志源
数据预处理
算法模型训练
算法处理
算法结果展示
UEBA 用户行为分析
对于内部用户在企业环境中的安全风险监察,ALL-SOC 所提供的 UEBA 用户行为统计分析能力,帮助企业实时监控和关联用户行为,揭示每日风险趋势。
FNL2.0 搜索语言
自主研发的 FNL2.0 搜索语言,支持 40+ 高性能大数据分析函数,通过命令链和管道处理数据,非常适合对大量事件数据进行快速搜索和分析。FNL 简单直观,用户友好,易于编写和维护,并且支持结果存储和文件关联,在处理复杂聚合和多函数支持的场景下表现出色,且支持扩展和深度开发优化。
AI 智能交互中心
安全工程师利用 ALL-SOC AI 智能中心,通过自然语言方式,快速了解企业安全、运维、应用数据分析等层面的现状、生成报告,并能结合 AI 的能力给出专业的改善建议。
AI SecOps 解决方案
使用为企业量身定制的 AI SecOps(人工智能安全运营)解决方案,企业可进一步上线 AI 安全数字雇员,极大提升安全事件响应效率、运营智能化和处置自动化,实现 7x24h 的 AI 安全运营,详情可咨询范港港:amateur_fan@flyingnets.com