官网公告
2026/1/10 ALL- SOC V2.6版本已更新!更新功能如下:
* 新增AI告警置信度评分 (ACS)
您可在【工单】页面点击“AI降噪”选择开启此功能。开启后,系统将为新生成的安全工单自动进行多维度AI评分,辅助工程师快速研判告警风险。
* 新增AI动态告警降噪
您可在【工单-AI降噪】页面自由配置与组合告警规则及告警方式(立即告警、聚合告警、不告警),AI将根据您的策略动态调整工单告警节奏,大幅减少冗余告警干扰,缓解工程师告警疲劳。
* 新增自定义告警邮件模板
您可在【设置-电子邮箱-告警邮件模版】页面管理专属的告警邮件模板,新告警将根据规则自动适配模板发送,您也可在【安全运营规则】的告警内容中勾选“自定义内容”,为特定用例定制通知,实现告警的专业化与规范化。
* 新增安全情报与处置系统
您可在【设置-安全系统】页面配置情报系统(微步)和处置系统(Fortigate、Azure)的API凭证(需企业自行申请,可联系飞络团队提供协助),并在【工单】详情中快捷查询安全情报(IP分析)、进行安全处置(封禁IP、封禁账户),未来也支持更多情报和处置系统。
* 新增观察名单管理
您可在【数据管理-观察名单】页面创建和管理多类自定义黑/白名单(如IP、MAC、账户等),并在【安全运营规则、搜索】中直接引用它们(FNL语法: index='观察名单名称';KQL语法: _GetWatchlist('名单名称')),让批量管理与应用更加便捷。
* 支持工单自定义视图
您可在【工单】页面,将常用筛选条件“保存为视图”,并通过快捷切换视图实现不同场景下的工单高效查询,简化日常操作流程。
* 兼容LA (Log Analytics) 日志源与KQL (Kusto Query Language) 查询
对于已使用LA的客户,您可在【设置-系统设置】页面配置已有的LA日志源的参数(LA日志源不占用许可证容量)。配置完成后,即可在【安全运营规则、搜索、数字看板】中直接使用 KQL 语句进行查询与分析,实现与原有日志服务对接。
* 新增日志备份功能
您可在【数据管理-日志管理】页面点击“日志备份”,设置备份策略,并可进行手动或增量备份,为重要日志数据提供额外保障。
成为合作伙伴
飞络信息成立与2010年9月,总部位于上海,专注于IT服务领域
上海飞络信息科技有限公司

飞络信息成立于2010年9月,经过十多年的飞速发展,飞络共有7个办事处(北京/上海/成都/深圳/香港/新加坡/日本)。

我们提供一站式“云服务+AI+安全“解决方案,涵盖云架构建设、云迁移、云安全加固、DevOps建设及AI SecOps解决方案、SOC建设、安全评估、终端与网络安全,以及安全意识培训。

我们打造全球化服务团队,支持中、日、英三种语言,并拥有全国性的SOC和NOC技术支持中心。我们的专业认证团队采用全自动化智能平台,实现7*24小时的网络和安全监控,快速响应网络故障和安全事件,通过远程协调完成故障隔离或安全拦截。同时,我们利用大数据和AI技术进行系统日志分析,主动发现潜在风险。

为什么加入我们
共享商机
SOC会主动向代理、服务合作伙伴派发商机,与合作伙伴一起跟进需求,为客户提供更好更全面的产品使用体育
技术培训
独立的线上学习平台:制定深度的学习教程,并有产品技术专家线上答疑;定期将举行线下培训,提供认证考试
市场活动
定期与合作伙伴一起,举办各种线上、线下技术沙龙,合理宣传各自优势,共同拓新
项目支持
针对重点项目,SOC提供产品技术专家,进行贴身支持,帮助合作伙伴迅速了解产品。实现相关行业的能力积累
SIEM+SOC 联合运营伙伴火热招募中
产品授权与OEM
适合有安全服务的合作伙伴,快速打造自有品牌安全产品。
SIEM平台授权
提供完整SIEM平台授权,支持按需定制功能模块
OEM/ODM支持
支持合作伙伴打造自有品牌,提供白标方案
S技术支持培训
7x24技术支持,定期产品培训,认证体系
了解详情
联合运营
适合有客户资源和销售团队的企业,快速构建安全运营服务能力。
合作模式
伙伴提供人员、场地、服务器;Flyingnets提供SIEM平台、 流程体系、培训、L3支持
体系化赋能
合办构建完整SOC体系、运营流程、人员培训认证
x
了解详情
组合运营
适合有MSP运维或者NOC运维体系的企业,基于现有的服务体制进行改造,快速构建安全运营服务能力。
合作模式
伙伴提供7*24 L1级别的窗口团队,Flyingnets提供针对L1的培 训服务,并提供L2+L3支持,提供SIEM平台
商务流程
合作伙伴整体负责对接客户,Flyingnets后台提供服务, 故商务流程为客户-伙伴-Flyingnets
了解详情
合作伙伴