帮助文档

关于Zoho的Zia Insights

本页内容:

ManageEngine Log360 Cloud使用Zoho的Zia Insights,这是一种由AI驱动的引擎,用于增强日志分析、威胁检测和事件响应。通过利用 上下文AI,Zia Insights将原始日志、安全事件、审计跟踪、警报和事件转化为可操作的洞察,使您能够快速识别风险,获取事件背景、可能的缓解步骤,并通过在可能的情况下将事件映射到MITRE ATT&CK®技术,为有效分析增值。

Zia Insights的工作原理

本节详细介绍Log360 Cloud的Zia Insights的基础架构与功能。Log360 Cloud的Zia Insights能力采用Azure OpenAI的自带密钥(BYOK)模型。通过处理日志、警报和事件,Zia Insights提供上下文摘要,突出潜在风险,将相关活动映射到MITRE ATT&CK®技术,并建议可能的修复步骤。这些洞察帮助安全团队更好地理解事件背景,加速调查,并强化响应策略。

Zoho的Zia Insights

图1:Log360 Cloud的Zia Insights工作流程

Zia Insights 工作流程

1. 调用Zia Insights

当用户在 中选择特定的 日志、警报或事件 Log360 Cloud后,触发Zia Insights引擎开始分析,该工作流程即启动。

调用后, Log360 Cloud 自动检索与所选项目相关的所有数据,包括原始日志、事件元数据、警报背景或事件时间线,具体视用户发起的请求而定。汇集的信息构成 输入层,这是洞察生成过程的关键。

输入层整合了多种安全数据源,包括:

  • 安全事件、系统日志和网络活动: 从终端、防火墙、云基础设施及其他监控系统收集
  • 警报、检测(关联警报)及异常: 通过基于规则的关联警报或异常检测机制触发
  • 安全事件、调查案例和升级事件: 相关持续或历史威胁数据,由SOC团队审核

该综合数据集确保Zia Insights拥有生成可操作洞察所需的全部上下文。

2. 洞察生成

收集到相关安全数据后,将其传递给 Zia Insights核心引擎, 该引擎利用 Azure OpenAI 的能力,将 原始数据 转化为上下文洞察。

Zia Insights将检索的数据与一组预定义的指令,即 提示语进行配对。该提示语定义了Zia Insights如何解读数据及输出结构。

接着,Zia Insights通过多个核心组件处理数据:

  • 上下文分析器

    重建事件时间线,识别关键动作和潜在威胁分类。

  • MITRE ATT&CK®映射器

    使用MITRE ATT&CK®框架将检测到的行为匹配到已知攻击者战术和技术,帮助SOC团队理解潜在威胁阶段。

  • 修复AI

    针对特定场景,提出调查步骤、遏制策略和恢复建议。

3. Zia Insights输出结果

处理分析输入数据后, Zia Insights 生成既可操作又具上下文感知的结构化输出。输出的关键组成包括:

上下文摘要

提供事件的时间线、关键指标和影响分析。

  • 时间线:重建相关事件的先后顺序,提供时间清晰度。
  • 关键指标:突出重要信息,如源IP、用户账户、进程和异常标记。
  • 影响分析:评估事件对系统、用户或业务运营的潜在影响,帮助团队优先响应。

MITRE ATT&CK®映射

基于观察到的行为,Zia Insights将活动映射到相应的MITRE ATT&CK®战术与技术,实现标准化威胁分类,辅助调查和威胁狩猎。

潜在修复措施

Zia Insights提供建议的调查步骤、即时遏制行动和故障排除指导,支持及时且明智的行动。

注意:Zia Insights适用于Professional计划和MSSP用户。如关联计划过期,AI模型将自动禁用,且生成的洞察将不再可访问。

Zia Insights的优势

Log360 Cloud的Zia Insights增强SOC团队的调查过程,有效且快速地缓解或消除威胁。它让SOC专业人士能够:

  • 主动猎捕细微迹象: 利用 Zia Insights中的摘要、洞察 及其 时间线主动发现细微攻击迹象。 这些部分快速突出相关事件、行为者和实体,让您更早应对异常。
  • 加速调查: 通过自动提供上下文,识别行为者和实体,并利用MITRE ATT&CK®框架映射出攻击链。
  • 实现快速修复: 提供针对检测到威胁和日志类型的具体且可行的步骤。
  • 增强威胁情报: 持续将事件映射到MITRE ATT&CK®,构建对手战术的机构知识。
  • 优化分析员生产力: 将初步分析和信息收集任务交由AI处理,使人类分析员能专注于关键决策和战略防御。

另请参阅

本文档详细说明了ManageEngine Log360 Cloud中Zia Insights的工作原理及主要用例。有关配置及利用Zia Insights功能,请参阅以下相关文章: