酷特喵
酷特喵

ObsidianOne

AI驱动的安全事件分析与响应引擎

0 浏览
2026年9月10日

ObsidianOne介绍

ObsidianOne是一款面向现代安全运营中心(SOC)和托管安全服务提供商(MSSP)的AI驱动事件引擎,专为解决警报过载、响应低效和上下文缺失等核心痛点而设计。它通过AWS原生AI技术,自动摄取并标准化来自SIEM、S3或日志文件的原始安全数据,智能去重、映射MITRE ATT&CK框架、融合威胁情报,并生成简洁清晰的威胁摘要与环境感知的AI响应剧本,显著降低70%警报噪音,提升3-5倍事件分类与处置效率,同时支持多租户隔离、高管级合规报告及持续模型优化。

ObsidianOne的主要功能

  • AI驱动事件聚类与优先级排序
  • 自动生成环境感知的安全响应剧本
  • 原生多租户架构与客户隔离支持
  • MITRE ATT&CK实时映射与行为评分
  • 自动化威胁情报增强(AlienVault OTX、VirusTotal等)
  • 面向CISO的高管级事件简报与合规报告
  • AWS原生部署,满足SOC 2/ISO 27001合规要求

ObsidianOne如何使用

  1. 1连接数据源(SIEM导出、S3桶或上传CSV/JSON日志)
  2. 2平台自动完成日志标准化、去重、租户标记与ATT&CK映射
  3. 3AI引擎丰富事件上下文,生成威胁摘要与推荐响应路径
  4. 4安全人员调用AI剧本执行遏制、清除与恢复操作
  5. 5集成现有工单系统与协作工具实现闭环响应

ObsidianOne的应用场景

  • 中小型SOC团队应对海量告警、缓解分析师疲劳
  • MSSP为多个客户提供隔离化、定制化的安全响应服务
  • 需要快速生成符合监管要求的事件调查报告与高管简报
  • 将MITRE ATT&CK框架真正落地为日常检测与响应能力
  • 在不替换现有SIEM前提下,低成本增强AI分析与自动化能力