NCS SOAR

NCS SOAR là nền tảng điều phối, tự động hóa và hỗ trợ ứng phó sự cố an ninh mạng toàn diện do Công ty Cổ phần An ninh mạng Quốc gia Việt Nam (NCS) phát triển. Hệ thống được thiết kế nhằm tối ưu quy trình xử lý sự cố, chuẩn hóa quy trình phối hợp liên đơn vị, đồng thời giảm thời gian phản hồi (MTTR) và nâng cao hiệu quả điều phối lực lượng xử lý trên toàn tổ chức.

Request Demo Datasheet

NCS SOAR là nền tảng điều phối, tự động hóa và hỗ trợ ứng phó sự cố an ninh mạng toàn diện do Công ty Cổ phần An ninh mạng Quốc gia Việt Nam (NCS) phát triển. Hệ thống được thiết kế nhằm tối ưu quy trình xử lý sự cố, chuẩn hóa quy trình phối hợp liên đơn vị, đồng thời giảm thời gian phản hồi (MTTR) và nâng cao hiệu quả điều phối lực lượng xử lý trên toàn tổ chức.

NCS SOAR MANG LẠI LỢI ÍCH CHO CÁC TỔ CHỨC NHƯ THẾ NÀO?

Quản lý sự cố

– Khởi tạo, phân loại, gán mức độ nguy hiểm, SLA, trạng thái và phương án xử lý
– Quản lý chi tiết từng sự cố: thông tin kỹ thuật, file đính kèm, chỉ báo tấn công, nạn nhân, lịch sử xử lý

– Tạo và theo dõi nhiệm vụ liên quan đến sự cố theo mã hóa định danh, đơn vị xử lý, trạng thái công việc, mức độ ưu tiên
– Hỗ trợ tìm kiếm theo nhiều tiêu chí nâng cao

– Xây dựng, tìm kiếm và quản lý quy trình xử lý phản ứng sự cố theo phiên bản
– Hỗ trợ thay đổi người thực hiện trong quá trình xử lý

– Quản lý người dùng, nhóm quyền, phòng ban và các đơn vị cung cấp dịch vụ với khả năng phân cấp rõ ràng
– Hỗ trợ chỉnh sửa, theo dõi lịch sử thao tác và cấu hình quyền hạn theo vai trò

– API tiếp nhận sự cố từ hệ thống khác
– Kết nối với BPM nội bộ, ThreatConnect, Telegram để điều phối thông tin và hành động

– Báo cáo sự cố, công việc, SLA, lực lượng phản ứng theo thời gian, trạng thái và hiệu quả xử lý
– Cho phép xuất báo cáo PDF có đồ thị và bảng dữ liệu

– Giao diện đáp ứng (responsive), hoạt động tốt trên thiết bị từ 1280px trở lên
– Tùy chọn theme sáng/tối và ngôn ngữ Tiếng Việt/Tiếng Anh

Hỗ trợ cảnh báo sự cố, vi phạm SLA qua email, push notification và biểu tượng thông báo trên hệ thống

TẠI SAO CHỌN NCS SOAR?

Tích hợp và điều phối đa chiều Tích hợp và điều phối đa chiều

Hỗ trợ tích hợp với hệ thống BPM, nền tảng Threat Intelligence (ThreatConnect), Telegram group và nhận sự cố qua API từ hệ thống bên ngoài

Cho phép xây dựng, sửa đổi, theo dõi quy trình xử lý sự cố và công việc tương ứng, phù hợp với quy định và năng lực tổ chức

Quản lý SLA và cấu hình cảnh báo trễ hạn theo thời gian thực, hỗ trợ các báo cáo định kỳ phục vụ đánh giá hiệu quả

Cung cấp dashboard thời gian thực về sự cố, công việc và lực lượng xử lý; hỗ trợ gán nhiệm vụ, theo dõi trạng thái và lịch sử xử lý