Quattro domini
Hydra è un singolo agente con quattro aree di competenza. Insieme costituiscono la spina dorsale del catalogo delle integrazioni:Dispositivi di rete
Switch, router, firewall e altri apparati di rete — operati via SSH e
tramite i loro protocolli nativi.
Software di sicurezza
SIEM, EDR/XDR, gestione delle vulnerabilità, threat intelligence e piattaforme
ITSM — interrogati e gestiti attraverso le loro integrazioni.
Database
Datastore relazionali e di altro tipo — per controlli di integrità, audit di
configurazione e ispezione in sola lettura.
Cloud e piattaforma
Provider cloud e servizi di piattaforma — ispezionati e configurati attraverso le loro
API e i loro strumenti da riga di comando.
Come Hydra opera i tuoi strumenti
Non consegni le credenziali a Hydra in chat. Ogni integrazione viene configurata una volta — con le sue credenziali archiviate in modo sicuro dalla piattaforma — e Hydra agisce poi attraverso le azioni di integrazione: fa riferimento all’integrazione e all’operazione da eseguire, e la piattaforma risolve le credenziali lato server. I tuoi segreti non passano mai attraverso l’IA. A seconda dell’integrazione, Hydra raggiunge il target tramite un Collector in esecuzione sulla tua rete, tramite una sessione SSH, oppure tramite i connettori propri della piattaforma — ma dal tuo punto di vista l’esperienza è la stessa: chiedi, verifichi, approvi.Hydra è un agente IA. L’agente software installato su un host è ciò che
può essere eseguito come Collector
per fare da ponte tra Hydra e i sistemi all’interno della tua rete. Stessa parola, cose diverse.
L’IA propone, tu approvi
La lettura e l’interrogazione delle tue integrazioni avvengono liberamente, ma qualsiasi cosa Hydra faccia che modifichi un sistema connesso — una regola di firewall, un’impostazione cloud, un ticket — viene proposta prima alla tua revisione. Approvi prima che venga eseguita.Il dominio di sicurezza di Hydra si sovrappone a Orion
per la threat intelligence e la ricognizione. Hydra opera gli strumenti che hai
connesso; Orion si concentra sull’indagine di minacce e indicatori.
Dove andare dopo
Panoramica delle integrazioni
Sfoglia il catalogo e configura gli strumenti che Hydra opera.
Modalità Collector
Come l’agente software fa da ponte tra Hydra e i sistemi all’interno della tua rete.
Centurion
L’orchestratore che coinvolge Hydra.
Orion
L’analista di threat intelligence al fianco del quale lavora Hydra.