Rapid7 lancia Incident Command: SIEM basato sull’intelligenza artificiale

Basato sull’intelligenza artificiale testata dal SOC e basato sulla base di dati integrata della Command Platform, Incident Command offre rilevamento, automazione, contesto della superficie di attacco e intelligence sulle minacce in un’unica esperienza SOC.

BOSTON — 29 luglio 2025 — Oggi, Rapid7, Inc. (NASDAQ: RPD), leader nel rilevamento delle minacce e nella gestione dell’esposizione, ha annunciato il lancio di Incident Command , un nuovo e potente SIEM di nuova generazione che estende le funzionalità della sua Command Platform, appositamente progettato per trasformare il modo in cui i team di sicurezza rilevano, indagano e rispondono alle minacce. Incident Command unifica la gestione preventiva degli attacchi e dell’esposizione con il rilevamento e la risposta alle minacce, il tutto basato su flussi di lavoro di intelligenza artificiale agentica, addestrati su playbook progettati dagli esperti SOC di Rapid7 e perfezionati attraverso una continua applicazione nel mondo reale.

Basato sulla rete di dati della Command Platform, Incident Command fornisce il contesto della superficie di attacco tramite Surface Command e informazioni sulle minacce curate con Intelligence Hub per offrire un’esperienza utente fluida che consente a ogni analista di operare come un esperto, di basare ogni azione sul contesto e di rendere ogni risposta più rapida, intelligente e semplice.

Per saperne di più su Incident Command, partecipa al webinar del prossimo 25 settembre 2025, Ore 11:00 – Registrazione

“Il lancio di Incident Command rappresenta un passo avanti verso la nostra missione di semplificare l’accesso ai risultati di sicurezza”, ha dichiarato Corey Thomas, CEO di Rapid7. “I team di sicurezza sono sotto esame per garantire un impatto misurabile sui loro programmi di gestione del rischio e di risposta. Abbiamo creato la Command Platform per unificare tutti i dati dei clienti, non solo quelli che raccogliamo, in modo che le organizzazioni possano ottenere informazioni fin dall’inizio e ridurre i tempi di intervento. Incident Command, il nostro SIEM di nuova generazione aggiornato, offre ai clienti i vantaggi della Command Platform e un accesso più ampio alla nostra decennale esperienza SOC con intelligenza artificiale agentica integrata nei flussi di lavoro che utilizzano quotidianamente”.

Con Incident Command, i team di sicurezza operano all’interno di un modello di feedback a ciclo chiuso, combinando il rilevamento delle minacce basato sull’intelligenza artificiale con una visibilità approfondita dell’esposizione, automatizzando il triage con una precisione del 99,93% e risparmiando oltre 200 ore di SOC a settimana. Le caratteristiche principali di Incident Command includono:

  • Intelligenza artificiale (IA) agentica, sviluppata da e per il SOC: a differenza degli strumenti di “IA” black-box, l’IA di Rapid7 è addestrata su anni di dati di rilevamento, indagine e risposta provenienti dalle sue operazioni MDR 24 ore su 24, 7 giorni su 7, consentendo flussi di lavoro di triage e indagine trasparenti e assistiti dagli analisti con una precisione di disposizione benigna del 99,93%. Non si limita a classificare, ma guida, consiglia e si adatta a ogni utilizzo.
  • Esperienza di analisi unificata: Incident Command riunisce le funzioni SIEM, SOAR, ASM e di threat intelligence, storicamente isolate, in un’unica interfaccia intuitiva. Gli analisti possono analizzare in modo approfondito minacce, esposizione e contesto delle risorse in un’unica vista, senza dover cambiare contesto.
  • Mesh di dati aperto e integrato: grazie a Surface Command e al mesh di dati della Command Platform, i clienti possono unificare la telemetria Rapid7 e di terze parti senza complesse integrazioni, ottenendo visibilità end-to-end nei loro ambienti ibridi.
  • Intelligence sulle minacce profondamente radicata: intelligence sulle minacce verificata da esperti è integrata in Incident Command per ottenere informazioni più fruibili, pertinenti e contestualizzate per il rilevamento mirato, la ricerca delle minacce e la risposta agli incidenti.

“Con Incident Command, Rapid7 unisce le funzionalità di gestione dell’esposizione al rilevamento delle minacce, e questo rappresenta un elemento di differenziazione in un mercato SIEM affollato”, ha affermato Michelle Abraham, Senior Research Director di IDC. “Riunendo l’automazione del rilevamento, la visibilità della superficie di attacco interna ed esterna, l’intelligence sulle minacce e l’automazione dell’intelligenza artificiale in un’unica piattaforma, Rapid7 offre agli analisti della sicurezza una soluzione che riduce la complessità, collega i dati e semplifica le indagini, migliorando i flussi di lavoro degli analisti”.

Per saperne di più su Incident Command, partecipa al webinar del prossimo 25 settembre 2025, Ore 11:00 – Registrazione

Informazioni su Rapid7
Rapid7, Inc. (NASDAQ: RPD) ha la missione di creare un mondo digitale più sicuro, semplificando e rendendo la sicurezza informatica più accessibile. Offriamo ai professionisti della sicurezza gli strumenti necessari per gestire una moderna superficie di attacco grazie alla nostra tecnologia all’avanguardia, alla ricerca all’avanguardia e a un’ampia competenza strategica. Le soluzioni di sicurezza complete di Rapid7 aiutano oltre 11.000 clienti in tutto il mondo a unire la gestione del rischio cloud e il rilevamento delle minacce per ridurre le superfici di attacco ed eliminare le minacce con rapidità e precisione. 

PUBBLICATO DA:<br>Fabrizio Bressani
PUBBLICATO DA:
Fabrizio Bressani
Managing Director, DotForce

ARTICOLI CORRELATI