官网公告
2026/1/10 ALL- SOC V2.6版本已更新!更新功能如下:
* 新增AI告警置信度评分 (ACS)
您可在【工单】页面点击“AI降噪”选择开启此功能。开启后,系统将为新生成的安全工单自动进行多维度AI评分,辅助工程师快速研判告警风险。
* 新增AI动态告警降噪
您可在【工单-AI降噪】页面自由配置与组合告警规则及告警方式(立即告警、聚合告警、不告警),AI将根据您的策略动态调整工单告警节奏,大幅减少冗余告警干扰,缓解工程师告警疲劳。
* 新增自定义告警邮件模板
您可在【设置-电子邮箱-告警邮件模版】页面管理专属的告警邮件模板,新告警将根据规则自动适配模板发送,您也可在【安全运营规则】的告警内容中勾选“自定义内容”,为特定用例定制通知,实现告警的专业化与规范化。
* 新增安全情报与处置系统
您可在【设置-安全系统】页面配置情报系统(微步)和处置系统(Fortigate、Azure)的API凭证(需企业自行申请,可联系飞络团队提供协助),并在【工单】详情中快捷查询安全情报(IP分析)、进行安全处置(封禁IP、封禁账户),未来也支持更多情报和处置系统。
* 新增观察名单管理
您可在【数据管理-观察名单】页面创建和管理多类自定义黑/白名单(如IP、MAC、账户等),并在【安全运营规则、搜索】中直接引用它们(FNL语法: index='观察名单名称';KQL语法: _GetWatchlist('名单名称')),让批量管理与应用更加便捷。
* 支持工单自定义视图
您可在【工单】页面,将常用筛选条件“保存为视图”,并通过快捷切换视图实现不同场景下的工单高效查询,简化日常操作流程。
* 兼容LA (Log Analytics) 日志源与KQL (Kusto Query Language) 查询
对于已使用LA的客户,您可在【设置-系统设置】页面配置已有的LA日志源的参数(LA日志源不占用许可证容量)。配置完成后,即可在【安全运营规则、搜索、数字看板】中直接使用 KQL 语句进行查询与分析,实现与原有日志服务对接。
* 新增日志备份功能
您可在【数据管理-日志管理】页面点击“日志备份”,设置备份策略,并可进行手动或增量备份,为重要日志数据提供额外保障。
成为合作伙伴
飞络信息成立与2010年9月,总部位于上海,专注于IT服务领域

AI驱动产业安全升级:飞络ALL-SOC如何重塑智能安全运营新范式

2025-12-26

在数字化转型加速的背景下,网络安全威胁日益复杂化、隐蔽化,传统安全运营模式已难以应对高频攻击与数据泄露风险。作为AI与安全深度融合的创新实践,飞络科技推出的ALL-SOC智能安全运营平台,凭借自研FNL2.0大数据分析语言、UEBA用户行为分析技术及全流程闭环能力,正成为推动产业智能化升级的核心引擎。其通过重塑安全运营范式、赋能产业链协同、培育智能生态三大维度,为金融、制造、汽车等20余个行业构建起动态防御体系,助力企业实现安全能力与业务发展的同频共振。

一、重塑安全运营范式:从被动响应到智能闭环

传统安全运营面临告警过载、响应滞后等痛点,ALL-SOC通过AI Agent智能决策系统与7×24小时全天候SOC服务,构建了“检测-分析-响应”全流程自动化能力。

1、威胁检测效率跃升

基于FNL2.0语言的多维度日志分析能力,ALL-SOC可实时解析云、本地及混合环境下的全源日志,结合UEBA用户行为分析技术,动态建立风险基线。例如,在汽车零部件制造场景中,平台通过分析跨工厂日志,将威胁处置时间从小时级压缩至秒级,显著提升供应链韧性。

2、P1级威胁分钟级响应

依托AI Agent的智能决策与飞络SOC运维服务,ALL-SOC将P1级威胁检测响应速度提升至分钟级。测试数据显示,其告警降噪引擎可过滤80%无效告警,使安全团队聚焦高价值事件,人力成本降低50%以上。

3多云环境统一治理

平台深度对接Azure、阿里云等主流云平台,支持混合环境日志采集与分析。例如,某跨国企业通过ALL-SOC实现全球分支机构的统一安全态势感知,云化转型效率提升40%。

二、赋能产业链协同升级:从单点防御到生态联动

ALL-SOC通过模块化安全能力与开放生态,推动产业链上下游安全能力共建共享。

1、动态风险基线构建

在制造业领域,ALL-SOC为汽车、电子等行业建立动态风险模型,实时监测设备异常与数据泄露风险。某日本汽车零部件制造商通过平台实现跨工厂安全策略协同,威胁处置效率提升3倍以上。

2、安全能力即服务(SECaaS)

通过世纪互联云市场等平台,ALL-SOC以SaaS模式为中小企业提供安全托管服务。企业可一键获取威胁检测、漏洞修复等能力,安全服务交付周期缩短60%,带动安全托管市场规模增长超30%。

3、跨行业场景适配

平台内置金融交易风险、工业控制协议分析等场景化规则库,支持快速定制。例如,某银行部署后成功拦截新型钓鱼攻击,避免数千万级损失。

结语:迈向智能安全新时代

ALL-SOC的实践表明,AI驱动的安全运营不仅是技术升级,更是产业生态的重构。通过“智能分析+自动化响应+生态协同”的三位一体模式,平台为企业提供了从单点防护到全局治理的完整解决方案。未来,随着AI Agent与边缘计算技术的深度融合,ALL-SOC将进一步推动安全运营向实时化、自适应方向演进,为制造业数字化转型筑牢安全基座,引领长三角乃至全球产业互联网生态的高质量发展。