Security Orchestration, Automation and Response (SOAR)

NOTA: Aún no se completó la actualización de la versión en español a v2, sugerimos usar la versión en Inglés por ahora.

Integración con sistemas de Security Orchestration, Automation and Response (SOAR)

De un modo similar a los SIEM, en clientes con infraestructura híbrida, frecuentemente se utiliza un sistema SOAR para coordinar la respuesta automatizada ante incidentes.

Las principales soluciones de SOAR cuentan con integración con AWS Security Hub, y con AWS en general para tomar acciones.

Splunk Phantom - Integración con Security hub

SOAR Splunk Phantom

Palo alto networks: Cortex XSOAR - Integración con Security hub

SOAR Palo Alto

IBM Security Resilient