Wróć
SecureVisio 6.0: Zmiany w aplikacji webowej

SecureVisio 6.0: Zmiany w aplikacji webowej

Securevisio
13.04.2026

Niestandardowe pulpity nawigacyjne, zaawansowane UEBA i wydajniejszy podgląd logów – wszystko w Twojej przeglądarce

Jest to pierwszy z serii artykułów poświęconych SecureVisio 6.0. Kolejne teksty zagłębią się w funkcje AI wbudowane w całą platformę oraz znaczące ulepszenia wydajności. Niniejszy artykuł skupia się wyłącznie na nowościach w aplikacji webowej.

Przegląd

SecureVisio 6.0 to jedno z najważniejszych wydań w historii platformy. Dla analityków bezpieczeństwa, menedżerów SOC i administratorów IT pracujących głównie w przeglądarce, wersja webowa 6.0 dostarcza trzy przełomowe ulepszenia: całkowicie przeprojektowany system dashboardów, nowy interfejs UEBA oraz znacznie bardziej wydajny podgląd logów.

1. Nowe dashboardy: Wizualizuj każdy wymiar swojego bezpieczeństwa

SecureVisio 6.0 wprowadza całkowicie przeprojektowany system pulpitów nawigacyjnych ze znacznie szerszą gamą typów dashboardów i dramatycznie rozszerzonym zakresem danych. Niezależnie od tego, czy jesteś menedżerem przeglądającym KPI, czy analitykiem zagrożeń badającym wzorce anomalii, masz teraz narzędzia do zbudowania dokładnie takiego widoku, jakiego potrzebujesz – bezpośrednio w przeglądarce.

Nowe typy pulpitów nawigacyjnych

Wersja 6.0 wprowadza dedykowane typy pulpitów nawigacyjnych obejmujące wszystkie główne obszary bezpieczeństwa: incydenty, logi, podatności, statystyki, anomalie, automatyzacje, użytkowników oraz komputery/zasoby. Każdy typ jest wstępnie zoptymalizowany pod kątem swojej dziedziny, pozostając jednocześnie w pełni konfigurowalnym.

Znacznie rozszerzony zakres danych

Nowe pulpity nawigacyjne mogą czerpać z znacznie bogatszego zbioru danych niż wcześniej – obejmującego wykrycia złośliwych plików, zestawienia według typów incydentów, anomalie wpływające na określone procesy biznesowe, profile ryzyka użytkowników, szczegółowe pola logów (proces źródłowy, docelowy adres IP, adres e-mail użytkownika, domena, kraj), dane zasobów CMDB, statystyki reguł anomalii UEBA, starzenie się incydentów SIEM oraz listy zasobów wysokiego ryzyka.

Statystyki

Nowy pulpit statystyk zapewnia zespołom natychmiastowy dostęp do kluczowych wskaźników operacyjnych, w tym aktywności administratorów, anomalii według źródłowego adresu IP, zablokowanych działań na kontach użytkowników oraz całkowitego wolumenu anomalii w czasie. Co istotne, pulpity te nie są statyczne – można kliknąć bezpośrednio z dowolnej statystyki do podglądu logów, umożliwiając natychmiastowe przejście od wskaźników wysokiego poziomu do surowych danych zdarzeń.

Pulpit KPI automatyzacji

Nowy pulpit KPI automatyzacji to jedno z najbardziej strategicznie wartościowych dodatków w tym wydaniu. Zapewnia przejrzysty, oparty na danych obraz tego, jak SecureVisio automatyzuje pracę związaną z bezpieczeństwem – pokazując stosunek ręcznych do automatycznych działań wobec incydentów i podatności, dzienny wolumen automatyzacji, trendy statusu automatyzacji oraz liczbę zapytań do logów wykonywanych automatycznie przez platformę.

Wykresy bezpośrednio z podglądu logów

Nowy przepływ pracy pozwala analitykom generować pulpity w formie wykresów bezpośrednio z zapytania w podglądzie logów w aplikacji desktopowej – bez konieczności eksportu czy ręcznej konfiguracji. Piszesz zapytanie w podglądzie logów, klikasz „Agreguj”, przeglądasz podgląd wykresu, nadajesz mu nazwę i kategorię, a pojawia się on na wybranym pulpicie nawigacyjnym.

Pełna personalizacja

Każdy element pulpitu nawigacyjnego jest teraz w pełni konfigurowalny w aplikacji webowej: nazwy wykresów, rozmiary paneli, pozycje kafelków, rozmiary czcionek, etykiety osi i wyświetlane wartości.

2. UEBA w aplikacji webowej: Pełna analityka behawioralna, teraz natywnie w przeglądarce

UEBA było kluczową funkcją SecureVisio przez kilka wersji, ale wersja 6.0 po raz pierwszy przenosi pełne doświadczenie UEBA do aplikacji webowej. Analitycy nie muszą już przełączać się do wersji desktopowej, aby pracować z analityką behawioralną.

Przepływ pracy przy badaniu użytkowników

Nowy interfejs UEBA w aplikacji webowej obsługuje kompleksowy przepływ badania. Możesz stosować filtry w interfejsie UEBA, aby zawęzić się z pełnego krajobrazu anomalii do konkretnych zdarzeń. Następnie wybierasz interesującego użytkownika i od razu widzisz wszystkie jego zarejestrowane działania wraz z kontekstowymi wyjaśnieniami, dlaczego te działania zostały oznaczone. Jedno kliknięcie przenosi Cię bezpośrednio do podglądu logów, wstępnie przefiltrowanego pod kątem aktywności tego użytkownika.

Od zasobów wysokiego ryzyka do pełnego kontekstu zagrożenia

Aplikacja webowa wprowadza również wydajną ścieżkę badania skoncentrowaną na zasobach. Zaczynając od 10 zasobów z najwyższą punktacją – zazwyczaj serwerów wysokiego ryzyka – możesz wybrać konkretny serwer według adresu IP i natychmiast zobaczyć wszystkie zagrożenia, anomalie, incydenty i inne zdarzenia bezpieczeństwa powiązane z tym zasobem.

3. Podgląd logów: Zaawansowany threat hunting, teraz dostępny w przeglądarce

Podgląd logów w konsoli webowej SecureVisio otrzymał jedno z najważniejszych ulepszeń w swojej historii. Funkcje, które wcześniej wymagały desktopowej konsoli operatora, są teraz w pełni dostępne – a w niektórych przypadkach rozszerzone – w przeglądarce.

Zaawansowane filtrowanie

Webowy podgląd logów obsługuje teraz kompleksowy zestaw pól filtrów umożliwiających precyzyjne, ukierunkowane zapytania: plik docelowy, docelowy adres IP, nazwa użytkownika, aplikacja docelowa, kraj docelowy, kategoria klasy, działanie klasy, nazwa procesu źródłowego, adres e-mail użytkownika źródłowego oraz domena źródłowa.

Logika warunków AND/OR

Analitycy mogą teraz przełączać warunki filtrów między AND a OR bezpośrednio w interfejsie webowym. Umożliwia to bardziej szczegółowe zapytania – na przykład wyświetlanie zdarzeń pasujących do któregokolwiek z kilku kryteriów, zamiast wymagania spełnienia wszystkich warunków jednocześnie.

Opcja filtra „Dowolna inna wartość”

Nowa zaawansowana opcja filtra pozwala analitykom jawnie wykluczyć znaną wartość i przechwycić wszystko inne. Jest to szczególnie przydatne do redukcji szumu – filtrowania znanych prawidłowych ruchów sieciowych i skupiania uwagi na długim ogonie nieoczekiwanego zachowania.

Co to oznacza dla zespołów bezpieczeństwa

Ulepszenia aplikacji webowej w SecureVisio 6.0 stanowią fundamentalną zmianę w sposobie codziennego korzystania z platformy. Analitycy, którzy wcześniej byli uzależnieni od klienta desktopowego do zaawansowanego przeglądania logów, analizy behawioralnej czy niestandardowych raportów, mogą teraz wykonywać wszystkie te zadania – i więcej – bezpośrednio w przeglądarce. Dla organizacji zarządzających rozproszonymi zespołami SOC lub chcących usprawnić swoje narzędzia, jest to znaczący krok naprzód.

I to dopiero początek. Pełne wydanie SecureVisio 6.0 obejmuje funkcje oparte na GenAI wbudowane w cały system, duże ulepszenia wydajności oraz głębokie usprawnienia silników SIEM, SOAR, CMDB i UEBA. Te zmiany zostaną omówione w kolejnych artykułach.

Spis treści


Jeśli masz jakiekolwiek pytania, skontaktuj się z nami.

Dowiedz się więcej o SecureVisio i korzyściach, jakie oferuje.
Niemcy
Niemcy
+49 4186-895991-0
Polska
Polska
+48 17 779 6246

Wypełnij formularz, aby się z nami skontaktować