官网公告
2026/1/10 ALL- SOC V2.6版本已更新!更新功能如下:
* 新增AI告警置信度评分 (ACS)
您可在【工单】页面点击“AI降噪”选择开启此功能。开启后,系统将为新生成的安全工单自动进行多维度AI评分,辅助工程师快速研判告警风险。
* 新增AI动态告警降噪
您可在【工单-AI降噪】页面自由配置与组合告警规则及告警方式(立即告警、聚合告警、不告警),AI将根据您的策略动态调整工单告警节奏,大幅减少冗余告警干扰,缓解工程师告警疲劳。
* 新增自定义告警邮件模板
您可在【设置-电子邮箱-告警邮件模版】页面管理专属的告警邮件模板,新告警将根据规则自动适配模板发送,您也可在【安全运营规则】的告警内容中勾选“自定义内容”,为特定用例定制通知,实现告警的专业化与规范化。
* 新增安全情报与处置系统
您可在【设置-安全系统】页面配置情报系统(微步)和处置系统(Fortigate、Azure)的API凭证(需企业自行申请,可联系飞络团队提供协助),并在【工单】详情中快捷查询安全情报(IP分析)、进行安全处置(封禁IP、封禁账户),未来也支持更多情报和处置系统。
* 新增观察名单管理
您可在【数据管理-观察名单】页面创建和管理多类自定义黑/白名单(如IP、MAC、账户等),并在【安全运营规则、搜索】中直接引用它们(FNL语法: index='观察名单名称';KQL语法: _GetWatchlist('名单名称')),让批量管理与应用更加便捷。
* 支持工单自定义视图
您可在【工单】页面,将常用筛选条件“保存为视图”,并通过快捷切换视图实现不同场景下的工单高效查询,简化日常操作流程。
* 兼容LA (Log Analytics) 日志源与KQL (Kusto Query Language) 查询
对于已使用LA的客户,您可在【设置-系统设置】页面配置已有的LA日志源的参数(LA日志源不占用许可证容量)。配置完成后,即可在【安全运营规则、搜索、数字看板】中直接使用 KQL 语句进行查询与分析,实现与原有日志服务对接。
* 新增日志备份功能
您可在【数据管理-日志管理】页面点击“日志备份”,设置备份策略,并可进行手动或增量备份,为重要日志数据提供额外保障。
成为合作伙伴
飞络信息成立与2010年9月,总部位于上海,专注于IT服务领域

ALL-SOC V2.3 新版本发布!智能驱动,运营提效!

2025-12-26

上海飞络信息科技有限公司旗下核心产品ALL-SOC V2.3全新版本正式上线,本次更新主要聚焦AI智能降噪与运营效率提升,为安全工程师带来更智能、更便捷、更强大的安全运营体验!

1、告警邮件模版统一管理:内容标准化,推送更灵活

支持平台预设与租户自定义,轻松统一告警通知、聚合通知、工单合并提醒的邮件格式与内容。

2、AI降噪再升级:让工程师聚焦真正的高风险

1.ACS智能评分与处置

AI为每个告警工单进行置信度评分,辅助决策,并支持快速情报查询与处置。

2.告警抑制与SLA联动数据驱动变革

支持个性化配置各等级安全事件的告警规则,可根据事件等级与ACS评分,灵活配置“立即告警、聚合告警、不告警”等告警规则推送方式和频率,有效降低告警干扰。

3.工单合并通知

自动合并关联事件工单,避免重复告警,并通过合并提醒提升事件处理效率。

03、观察名单功能上线,让安全查询更强大、更简洁

灵活创建黑白名单,并直接在查询语法(如KQL)中引用,简化复杂查询语句,提升调查效率。

04、多项体验优化,细节之处见真章

  • 【UEBA-用例配置】新增/编辑UEBA用例时支持添加标签,分类管理更清晰。
  • 【工单】页面支持将查询条件保存为自定义视图,常用筛选条件一键保存。
  • 【设置-安全系统】新增ThreatBook、VirusTotal等安全情报平台对接,威胁情报更丰富。
  • 【安全运营规则】新增/编辑Usecase时,默认按告警邮件模版进行推送,支持自定义邮件内容和备注。

尾语

V2.3不仅仅是功能的叠加,更是运营理念的升级:

  • 对安全工程师:通过AI降噪和流程优化,大幅减少重复低效工作,让您能集中精力处理关键安全事件。
  • 对安全运营团队:通过标准化模版和统一配置,提升协同效率与响应规范性。