
ObsidianOne介绍
ObsidianOne是一款面向现代安全运营中心(SOC)和托管安全服务提供商(MSSP)的AI驱动事件引擎,专为解决警报过载、响应低效和上下文缺失等核心痛点而设计。它通过AWS原生AI技术,自动摄取并标准化来自SIEM、S3或日志文件的原始安全数据,智能去重、映射MITRE ATT&CK框架、融合威胁情报,并生成简洁清晰的威胁摘要与环境感知的AI响应剧本,显著降低70%警报噪音,提升3-5倍事件分类与处置效率,同时支持多租户隔离、高管级合规报告及持续模型优化。
ObsidianOne的主要功能
- AI驱动事件聚类与优先级排序
- 自动生成环境感知的安全响应剧本
- 原生多租户架构与客户隔离支持
- MITRE ATT&CK实时映射与行为评分
- 自动化威胁情报增强(AlienVault OTX、VirusTotal等)
- 面向CISO的高管级事件简报与合规报告
- AWS原生部署,满足SOC 2/ISO 27001合规要求
ObsidianOne如何使用
- 连接数据源(SIEM导出、S3桶或上传CSV/JSON日志)
- 平台自动完成日志标准化、去重、租户标记与ATT&CK映射
- AI引擎丰富事件上下文,生成威胁摘要与推荐响应路径
- 安全人员调用AI剧本执行遏制、清除与恢复操作
- 集成现有工单系统与协作工具实现闭环响应
ObsidianOne的应用场景
- 中小型SOC团队应对海量告警、缓解分析师疲劳
- MSSP为多个客户提供隔离化、定制化的安全响应服务
- 需要快速生成符合监管要求的事件调查报告与高管简报
- 将MITRE ATT&CK框架真正落地为日常检测与响应能力
- 在不替换现有SIEM前提下,低成本增强AI分析与自动化能力