{"id":42149,"date":"2026-04-23T14:18:22","date_gmt":"2026-04-23T12:18:22","guid":{"rendered":"https:\/\/relnet.hu\/?p=42149"},"modified":"2026-04-23T14:18:22","modified_gmt":"2026-04-23T12:18:22","slug":"siem-a-kobon-autonom-incidensvizsgalat-az-mi-erejevel","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/siem-a-kobon-autonom-incidensvizsgalat-az-mi-erejevel\/","title":{"rendered":"SIEM a k\u00f6b\u00f6n: Auton\u00f3m incidensvizsg\u00e1lat az MI erej\u00e9vel"},"content":{"rendered":"<p>A kiberbiztons\u00e1gi csapatok legnagyobb kih\u00edv\u00e1sa ma m\u00e1r nemcsak a fenyeget\u00e9sek \u00f6sszetetts\u00e9ge, hanem a riaszt\u00e1sok kezelhetetlen mennyis\u00e9ge (alert fatigue) is. A manu\u00e1lis vizsg\u00e1lat nem sk\u00e1l\u00e1zhat\u00f3, az elemz\u0151k ideje pedig t\u00fal dr\u00e1ga ahhoz, hogy rutinfeladatokkal menjen el.<\/p>\n<h5>Mit ny\u00fajt az Alert Investigation Agent?<\/h5>\n<p>Az MI-agent a teljes vizsg\u00e1lati folyamatot automatiz\u00e1lja, az adatok gy\u0171jt\u00e9s\u00e9t\u0151l eg\u00e9szen a cselekv\u00e9si terv kidolgoz\u00e1s\u00e1ig:<\/p>\n<ul>\n<li><strong>Entit\u00e1sok azonos\u00edt\u00e1sa \u00e9s \u201ed\u00fas\u00edt\u00e1sa\u201d:<\/strong> Automatikusan kinyeri a riaszt\u00e1sokb\u00f3l a felhaszn\u00e1l\u00f3kat, IP-c\u00edmeket, domaineket, gazdag\u00e9peket \u00e9s folyamatokat. Ezeket azonnal ellen\u0151rzi k\u00fcls\u0151 \u00e9s bels\u0151 forr\u00e1sokban, mint a VirusTotal, az Advanced Threat Analytics, az UEBA, vagy az Endpoint Central.<\/li>\n<li><strong>\u00d6sszef\u00fcgg\u00e9sek felt\u00e1r\u00e1sa:<\/strong> Azonos\u00edtja az ugyanazon entit\u00e1sokhoz kapcsol\u00f3d\u00f3 egy\u00e9b riaszt\u00e1sokat, felismeri a mint\u00e1zatokat, \u00e9s sz\u00fcks\u00e9g eset\u00e9n c\u00e9lzott napl\u00f3keres\u00e9seket futtat a h\u00e1tt\u00e9rben.<\/li>\n<li><strong>Automatikus t\u00e1mad\u00e1si id\u0151vonal:<\/strong> Kronol\u00f3giai sorrendbe \u00e1ll\u00edtja az esem\u00e9nyeket, \u00e9s felt\u00e9rk\u00e9pezi a t\u00e1mad\u00e1si l\u00e1ncot a MITRE ATT&amp;CK technik\u00e1k alapj\u00e1n, ami k\u00fcl\u00f6n\u00f6sen fontos a megfelel\u0151s\u00e9gi auditok (pl. NIS2 jelent\u00e9st\u00e9tel) sor\u00e1n.<\/li>\n<li><strong>Azonnali v\u00e1laszl\u00e9p\u00e9sek:<\/strong> Nemcsak elemzi a helyzetet, hanem konkr\u00e9t elh\u00e1r\u00edt\u00e1si javaslatokat tesz, \u00e9s kiemeli a j\u00f6v\u0151beli kock\u00e1zati indik\u00e1torokat.<\/li>\n<li><strong>Integr\u00e1lt munkafolyamatok:<\/strong> A riaszt\u00e1sok k\u00f6zvetlen\u00fcl a vizsg\u00e1lati n\u00e9zetb\u0151l lez\u00e1rhat\u00f3k (bele\u00e9rtve a duplik\u00e1lt tal\u00e1latokat is), vagy egyetlen kattint\u00e1ssal megl\u00e9v\u0151 incidenshez rendelhet\u0151k.<\/li>\n<\/ul>\n<p>A biztons\u00e1gi k\u00f6zpontok (SOC) hat\u00e9konys\u00e1g\u00e1t gyakran az MTTR (\u00e1tlagos v\u00e1laszid\u0151) hat\u00e1rozza meg. Az <em>Alert Investigation Agent<\/em> azzal, hogy \u00e1tveszi az ism\u00e9tl\u0151d\u0151 korrel\u00e1ci\u00f3s feladatokat, radik\u00e1lisan cs\u00f6kkenti ezt az id\u0151t. Ezzel nemcsak a v\u00e9delem v\u00e1lik gyorsabb\u00e1, hanem az elemz\u0151k ki\u00e9g\u00e9se is megel\u0151zhet\u0151.<\/p>\n<p>Az <em>Alert Investigation Agent<\/em> m\u00e1r el\u00e9rhet\u0151, out-of-the box m\u00f3don, minden Log360 \u00fcgyf\u00e9l sz\u00e1m\u00e1ra, seg\u00edtve a szervezeteket a hat\u00e9konyabb \u00e9s intelligensebb incidenskezel\u00e9sben. Nem ig\u00e9nyel bonyolult k\u00fcls\u0151 integr\u00e1ci\u00f3kat a ManageEngine \u00f6kosziszt\u00e9m\u00e1n bel\u00fcl.<\/p>\n<p>Ne hagyja, hogy csapata elvesszen a riaszt\u00e1sok tenger\u00e9ben! K\u00e9rjen szakmai konzult\u00e1ci\u00f3t vagy egyedi bemutat\u00f3t a RelNet szak\u00e9rt\u0151it\u0151l, \u00e9s ismerje meg, hogyan teheti hat\u00e9konyabb\u00e1 SOC-folyamatait a ManageEngine Log360 seg\u00edts\u00e9g\u00e9vel.<\/p>\n<h5>Forr\u00e1s<\/h5>\n<p><a href=\"https:\/\/www.manageengine.com\/log-management\/ai-security\/ai-alert-investigation-agent.html\" target=\"_blank\" rel=\"noopener\">AI-driven Alert Investigation Agent | Log360<\/a><\/p>\n<h5>Kapcsol\u00f3d\u00f3 tartalom<\/h5>\n<p><a href=\"https:\/\/relnet.hu\/kepzesek\/valaszthato-kepzeseink\/?catid=2491\" target=\"_blank\" rel=\"noopener\">ManageEngine k\u00e9pz\u00e9sek a RelNet eLeaerning programban<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A ManageEngine leg\u00fajabb fejleszt\u00e9se a Log360 \u00e9s Log360 Cloud rendszerekbe \u00e9p\u00edtett Alert Investigation Agent. Ez az MI-alap\u00fa modul auton\u00f3m m\u00f3don vizsg\u00e1lja ki a riaszt\u00e1sokat, \u00edgy a biztons\u00e1gi szakemberek a manu\u00e1lis elemz\u00e9s helyett a t\u00e9nyleges elh\u00e1r\u00edt\u00e1sra koncentr\u00e1lhatnak.<\/p>\n","protected":false},"author":2089,"featured_media":42151,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[335,2183],"tags":[2185,1029,3285,734,1039],"yst_prominent_words":[],"class_list":["post-42149","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gyarto","category-manageengine","tag-log360","tag-mi","tag-nis2","tag-siem","tag-soc"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/42149","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/2089"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=42149"}],"version-history":[{"count":2,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/42149\/revisions"}],"predecessor-version":[{"id":42153,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/42149\/revisions\/42153"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/42151"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=42149"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=42149"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=42149"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=42149"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}