描述
Dropzone AI 推出了 Agentic SOC,这是一种新颖的安全运营方法,它利用一组 AI 代理来自动化告警调查、威胁搜寻和事件响应。该系统设计为以机器规模运行,在不要求人工干预关键路径的情况下,持续调整检测和响应策略。其核心价值主张是通过将重复性、耗时性的任务交给 AI 来赋能安全团队,使人工分析师能够专注于战略监督、复杂威胁分析和决策。
Agentic SOC 由专门的 AI 代理组成,包括一个 AI SOC 分析师,它可以在 24/7 全天候自主调查整个工具堆栈中的告警;以及一个 AI 威胁搜寻器,它可以在 SIEM、EDR 和云环境中进行基于假设的搜寻,将数小时的工作压缩到几分钟内。未来的代理将包括 AI 检测工程师、AI 安全数据工程师和 AI 取证分析师。这种增强旨在提供 10 倍的 SOC 容量增长,而无需额外招聘,将分析师从被动的基层工作中转移到更高价值的监督角色。
Dropzone AI 强调的是一种“纯软件”解决方案,具有无限的可扩展性,并能与现有的安全工具无缝集成。它不需要日志规范化、数据迁移或剧本构建。这些代理经过预训练,并支持自然语言指导,可以针对特定环境进行定制。部署速度很快,通常在一小时内完成,并且不需要定制开发。该平台采用“人工策略,AI 执行”模式,即人工团队定义调查和搜寻的范围,AI 执行操作。
主要功能包括自主告警调查、联邦威胁搜寻、威胁情报的实战化以及自动响应操作。Cyber Reasoning Core 编码了深度的安全领域知识和公司上下文,增强了代理的有效性。Dropzone AI 还捆绑了价值超过 18,000 美元的威胁情报订阅,并提供 90 多个与 CrowdStrike、Microsoft Sentinel 和 Splunk 等流行安全工具的即用型集成。这确保了 AI 代理能够智能地查询现有堆栈中的正确数据,而无需进行数据迁移或规范化。
目标受众包括希望提高安全运营效率和有效性的企业、MSSP 和联邦机构。Dropzone AI 应对了攻击者利用 AI 加速攻击速度的挑战,而许多 SOC 则面临人力容量限制的困境。通过自动化任务和提供透明度,Dropzone AI 帮助安全团队大规模反击,减少手动调查时间,并缓解分析师倦怠。
Dropzone AI的核心功能
AI 代理自主告警调查
24/7 威胁搜寻能力
对新兴威胁的自动响应
机器规模运行
AI 代理的自然语言指导
与 90 多个安全工具集成
1 小时内快速部署
调查的透明化(Glass box)
捆绑威胁情报订阅
AI 代理协作并共享上下文
无需日志规范化或数据迁移
人工策略,AI 执行模式
如何使用 Dropzone AI?
通过 API 连接到现有安全工具
配置调查范围和搜寻参数
AI 代理自主调查告警
AI 代理进行威胁搜寻
审查 AI 驱动的调查报告和发现
授权遏制操作和用户访谈
提供反馈以指导 AI 代理
Dropzone AI的使用案例
- 自动告警分类
- 主动威胁搜寻
- 事件响应自动化
- 威胁情报实战化
- SOC 容量扩展
- 减少分析师倦怠
- 快速调查
- 安全工具集成








