Security Director 见解概述
Security Director Insights 是在 VMware vSphere 基础架构上运行的单个虚拟设备(Service VM)。它有助于自动化安全操作。它使您能够对瞻博网络安全产品记录的安全事件采取有效措施。影响主机的事件或受特定威胁源影响的事件由来自不同安全模块的 Security Director 见解呈现。这些事件提供有关攻击程度和阶段的即时信息。Security Director Insights 还通过分析严重到无法阻止的事件来检测受到攻击的主机和服务器。该应用程序包含一个选项,用于使用受信任的威胁情报提供程序验证事件。验证事件后,您可以使用我们安全产品的丰富功能采取预防和补救措施。
好处
减少不同安全解决方案的警报数量
通过一键缓解功能快速响应活动威胁
提高安全运营中心 (SOC) 团队专注于最高优先级威胁的能力
Security Director Insights 架构
服务 VM 提供以下功能,如图 1 所示。
图 1:Security Director Insights 架构

服务虚拟机与 Security Director 生态系统配合使用。Security Director Insights GUI 已集成到 Security Director GUI 中。
日志收集器和策略实施器集成在 Security Director Insights VM 中。