ObsidianOne 概览
ObsidianOne 是一款先進的、由 AI 強化事件引擎,旨在徹底改變現代 SOC 團隊和託管安全服務提供商(MSSP)的安全營運。它利用 AWS 原生 AI,智能讀取安全日誌,通過全面的上下文豐富每個信號,並為響應提供精確指導。該平台旨在通過將原始、嘈雜的遙測數據轉化為可操作的安全事件,並提供面向高管的摘要和分步響應劇本,從而消除警報疲勞。
如何使用 ObsidianOne
要使用 ObsidianOne,組織首先通過連接 S3、上傳 CSV/JSON 文件或連接 SIEM 導出數據來攝取其安全數據。平台會自動按租戶和來源標記事件。接下來,ObsidianOne 的 AI 引擎通過標準化、去重、映射到 MITRE ATT&CK,並添加威脅情報和行為上下文來豐富這些數據。然後,AI 分析豐富後的數據,生成簡潔的威脅摘要,概述發生了什麼、為什麼重要、範圍以及推薦的響應路徑。最後,響應人員利用專門的 AI 劇本來遏制、清除和恢復事件,並與現有的工單和聊天系統集成,以實現工作流程的營運化。
ObsidianOne的核心功能
- AI 驅動事件引擎:將嘈雜的遙測數據轉化為優先處理的事件和高級威脅摘要。
- AI 強化分類:通過智能聚類和評分,實現 3-5 倍的事件分類速度。
- 引導式修復:為每個事件提供專門的、環境感知的 AI 劇本,以實現精確的響應指導。
- 全面的 AI 增強:自動使用威脅情報、MITRE ATT&CK 映射、行為評分和跨事件關聯來豐富每個日誌事件。
- 面向高管的報告:為 CISO、董事會和客戶生成清晰、可讀的事件簡報。
- 原生多租戶設計:為 MSSP 提供清晰的客戶隔離和定制的劇本。
- 自動化威脅情報:使用 AlienVault OTX 和 VirusTotal 等全球源從日誌中提取和豐富妥協指標(IOC)。
- 持續學習:AI 模型從成功的響應和分析師反饋中學習,不斷提高檢測和劇本的有效性。
- AWS 原生架構:確保租戶感知隔離、安全性和合規性(SOC 2 / ISO 27001 風格控制)。
ObsidianOne的使用案例
ObsidianOne 非常適合那些被警報淹沒、尋求在不簽訂巨額合同的情況下增強事件響應能力的精益 SOC 和 MSSP。它用於自動化警報分類、為高管和監管機構生成清晰的事件敘述、管理具有清晰租戶隔離的多个客戶環境,以及將 MITRE ATT&CK 營運化以進行實時威脅分類。該平台幫助安全團隊從被動安全營運轉向主動安全營運,專注於戰略性威脅搜尋和高級調查,而 AI 則處理日常任務。
ObsidianOne的優勢特點
ObsidianOne 通過將警報噪音降低多達 70%、將事件分類速度提高 3-5 倍,並為安全分析師提供即時、可操作的上下文,從而帶來顯著優勢。其 AI 生成的劇本確保了一致的、特定於環境的修復指導,而自動化威脅情報增強則消除了手動查找任務。該平台的 AWS 原生、可審計架構提供了安全性和可擴展性,避免了供應商鎖定或隱藏成本,與傳統解決方案相比,實現了更快的價值實現時間(數小時/數天)。它使 SOC 經理能夠獲得自上而下的視圖和成本洞察,並使 MSSP 能夠有效地擴展跨多個客戶的營運。
定價和計劃
ObsidianOne 提供簡單、透明的基於容量和租戶的定價,旨在比傳統供應商的典型“AI SOC”附加組件低 40-70%。他們提供三個主要層級:Starter、Professional 和 Enterprise。Starter 計劃適用於小型 SOC 或單團隊部署,提供 1 個租戶、有限的日誌量、AI 威脅摘要、核心儀表板和導出、MITRE ATT&CK 映射以及電子郵件支持。Professional 計劃是他們最受歡迎的計劃,適用於成長中的團隊和精品 MSSP,包括多個租戶、更高的数据限制、AI 摘要 + AI 劇本、多租戶和客戶管理、使用和成本可見性以及優先入職和支持。Enterprise 計劃適用於大型 SOC、MSSP 和多區域需求,提供所有 Professional 功能,以及高容量日誌攝取、無限租戶、高級集成(ITSM、SIEM、聊天)、高級支持和可選的專用環境。所有計劃的具體定價都需要聯繫 ObsidianOne 進行諮詢或演示。
ObsidianOne 常见问题
ObsidianOne 分类
ObsidianOne 职业
ObsidianOne 工具对比
ObsidianOne 嵌入功能
复制这段嵌入代码,将徽章放到博客、文章或产品官网,并把读者直接引导到 ToolMage 详情页。


















ObsidianOne 评论 (0)
登录后发表评论。
登录暂无评论。