Xây dựng playbook trực quan, thực thi workflow phản hồi và xử lý mối đe dọa trên endpoint, network và identity - tất cả trong cùng một nền tảng Log360. Không cần sản phẩm riêng biệt. Không phát sinh phí theo số lần thực hiện.
Chúng tôi đã nhận được yêu cầu demo cá nhân hóa của bạn và sẽ sớm liên hệ lại.
Tìm hiểu cách Log360 SOAR giúp giảm MTTR.
SOAR trong Log360 được xây dựng theo mô hình orchestration, automation và remediation tích hợp chặt chẽ.
Log360 thu thập dữ liệu từ AD, thiết bị mạng, endpoint, cloud source và công cụ bảo mật vào một ngữ cảnh thống nhất. Sử dụng playbook để bổ sung dữ liệu chuyên sâu cho cảnh báo và điều phối phản ứng trên toàn bộ hệ sinh thái bảo mật.
Dựa trên engine orchestration Zoho Qntrl, trình kéo-thả trực quan cho phép tạo workflow phản ứng hoàn chỉnh với các trạng thái như Branch Parallel, Wait, Batch, và Sub-playbook. Khi cần mở rộng theo hướng low-code, bạn có thể chèn các hàm Python tùy chỉnh. Chỉ cần import từ thư viện tích hợp sẵn và triển khai trong vài phút.
Các action trong playbook có thể được thực thi trực tiếp trên endpoint thông qua agent của ManageEngine, bao gồm: restart, shutdown, vô hiệu hóa USB, log off user, dừng service, hay chạy script. Mọi action đều được ghi lại với audit trail đầy đủ.

| Tính năng | Trạng thái | Chi tiết |
|---|---|---|
| Trình xây dựng kéo-thả | Khả dụng | Hỗ trợ các trạng thái Branch, Parallel, Wait, Batch và Sub-playbook |
| Thư viện playbook có sẵn | Khả dụng | Hơn 60 playbook template được cập nhật liên tục qua content server, tiếp tục mở rộng theo từng release; có thể import, tùy chỉnh và triển khai workflow |
| Tùy chỉnh script bằng Python | Khả dụng | Hỗ trợ Python tiêu chuẩn; đồng thời hỗ trợ Deluge cho người dùng hệ sinh thái Zoho |
| Tính năng tùy chỉnh | Khả dụng | Các function Python và Deluge có thể dùng lại, chia sẻ giữa nhiều playbook và quản lý tập trung |
| MSSP multi-tenant support | Khả dụng | Hỗ trợ tenant riêng biệt, portal read-only cho khách hàng, tách vai trò admin và operator |
Trình Log360 builder được vận hành bởi engine orchestration Zoho Qntrl, mang đến nền tảng cấp doanh nghiệp với khả năng quản lý trạng thái hoàn thiện và thiết kế trực quan cho tự động hóa trong SOC. Chỉ cần thao tác kéo, thả và kết nối các trạng thái trên canvas để thiết lập điều kiện cho workflow.

Log360 cung cấp thư viện được thiết kế cho các use case SOC thực tế. Chỉ cần import playbook thay vì bắt đầu từ một canvas trống, điều chỉnh theo điều kiện và triển khai trong vài phút.
Hơn 60 playbook do ManageEngine tạo sẵn, được phân phối qua content server với các workflow luôn được cập nhật theo sự thay đổi của bối cảnh đe dọa.
Log360 tự động liên kết và xử lý mọi dependency của extension và sub-playbook trong lúc import, bảo đảm các function cần thiết được cập nhật và sẵn sàng sử dụng.
Import playbook, tùy biến theo môi trường và kiểm thử trước khi đưa vào production. Sử dụng chế độ test execution riêng để xác thực workflow trước khi chạy thực tế.
Xây dựng playbook một lần và chạy trên nhiều tenant khách hàng; khách hàng có thể xem kết quả thực thi ở chế độ chỉ xem, còn MSSP vẫn giữ toàn quyền tạo và chỉnh sửa.
Có thể phân quyền để analyst chạy playbook, trong khi quyền quản trị và truy cập builder chỉ dành cho admin được ủy quyền; mọi trách nhiệm đều được ghi nhận đầy đủ qua audit log chi tiết và quyền hiển thị theo permission.
Log360 lưu lịch sử thực thi trong 3 tháng cho mỗi tổ chức, với đầy đủ input, output và timestamp; có thể lọc theo playbook, cảnh báo, khoảng thời gian.
Tham gia buổi workshop 45 phút cùng team Log360 để tìm hiểu cách xây dựng, thử nghiệm và mở rộng playbook cho các trường hợp SOC thực tế. Hỏi đáp trực tiếp.
Phụ thuộc vào việc tích hợp với các công cụ endpoint bên thứ ba (ví dụ: EDR) để thực thi action. Khả năng xử lý trên endpoint phụ thuộc vào công cụ và license bên ngoài.
Khả năng xử lý endpoint nâng cao phụ thuộc vào Microsoft Defender for Endpoint và yêu cầu license tương ứng.
Agent ManageEngine hiện có hỗ trợ cả vận hành CNTT và xử lý bảo mật. Không cần agent hoặc công cụ endpoint bổ sung.
Log360 thực thi các hành động trên các endpoint thông qua agent ManageEngine sẵn có, cho phép xử lý sự cố trực tiếp mà không cần phần mềm bổ sung hay các công cụ bảo mật riêng biệt.
Giảm sự phân mảnh của bộ công cụ, tránh phát sinh chi phí bản quyền và phản ứng nhanh hơn bằng cách tận dụng hạ tầng sẵn có.
Mọi playbook trong thư viện đều được gắn thẻ theo kỹ thuật MITRE ATT&CK và biện pháp đối phó D3FEND, giúp đội ngũ SOC có đầy đủ khả năng truy vết từ tấn công đến phòng thủ ngay trong cùng một workflow.
ATT&CK cho biết đối phương đã làm gì. D3FEND cho biết biện pháp phòng thủ nào đang được áp dụng. Khi cả hai cùng xuất hiện trong một playbook, bạn có thể trả lời chính xác các câu hỏi kiểm toán:
Sự đối soát kép này biến mọi phản ứng tự động thành một biện pháp kiểm soát có thể xác minh và tuân thủ khung chuẩn, bám sát framework, hữu ích cho rà soát sự cố, chuẩn bị audit và báo cáo mức độ trưởng thành của SOC.
Khởi tạo tenant dùng thử Log360 Cloud chỉ trong vài phút. Trải nghiệm đầy đủ tính năng SOAR mà không cần cung cấp thông tin thẻ tín dụng.
Tóm tắt nhanh và các điểm nhấn nổi bật, với thông tin ra mắt Log360 SOAR chính thức và các chia sẻ chi tiết từ team Log360.
SIEM thu thập, tương quan và tạo cảnh báo từ dữ liệu log trên toàn hệ thống. SOAR tiếp nhận cảnh báo đó và thực thi phản ứng tự động (như enrichment, containment, notification, hoặc ticket). Log360 tích hợp cả hai, giúp ngữ cảnh dữ liệu tích hợp trực tiếp vào playbook, không cần hệ thống trung gian.
Python là ngôn ngữ chính cho custom function. Deluge, ngôn ngữ scripting của Zoho, được hỗ trợ cho các đội ngũ đã dùng hệ sinh thái Zoho. Chúng tôi khuyến nghị sử dụng Python để dễ dàng cộng tác đa nền tảng.
Giới hạn 500 playbook cho mỗi tổ chức. Hầu hết các đơn vị SOC quy mô vừa thường vận hành từ 20 đến 50 playbook hoạt động, vì vậy số lượng này mang lại không gian mở rộng rất lớn.
Ba tháng. Thời gian này đủ cho việc đánh giá vận hành và hồi cứu sự cố cho phần lớn trường hợp. Đối với yêu cầu kiểm toán tuân thủ, cần lưu ý rằng dữ liệu log của SIEM (không phải log thực thi SOAR) mới là bản ghi audit có giá trị chuẩn. Việc lưu trữ SIEM sẽ tuân theo chính sách cấu hình.
Có, đối với Log360 Cloud. SOAR được bao gồm trong gói Enterprise mà không phát sinh thêm chi phí. Không phí tính trên mỗi playbook hay mỗi lần thực thi.
Log360 Cloud mang đến khả năng phát hiện mối đe dọa, phân tích hành vi
và phản ứng tự động trên một nền tảng duy nhất.
Không cần mua thêm add-on. Không tính phí theo lượt thực thi.