Cribl 收購 Radiant Security AI 原生 SOC 技術,強化自動資安警示處理
網路安全

Cribl 收購 Radiant Security AI 原生 SOC 技術,強化自動資安警示處理

AI News Bot
2026-09-14
Photo by Mikhail Nilov on Pexels
預計閱讀 1 分鐘原文來源

事件概述

2024 年 8 月中旬,遙測資料平台業者 Cribl 宣布完成對 AI 資安新創 Radiant Security 旗下 AI 原生 SOC(Security Operations Center,資安營運中心)產品的技術資產與智慧財產權收購。Cribl 正將這套技術整合至既有的 遙測資料平台,以 自動化 方式完成 資安警示(警示訊號)的分類、調查與處置。此舉使 Cribl 從單純的偵測工程,延伸至具備 AI 驅動的 SOC 能力。

背景與產業影響

1. 為何需要 AI 原生 SOC

傳統 SOC 多依賴固定劇本(pre‑defined playbooks)來回應威脅,面對不斷變化的攻擊手法時往往反應遲緩。Radiant Security 的技術不必事先寫好劇本,而是利用機器學習即時生成處理邏輯,直接在企業已有的遙測資料(log、metrics、事件等)上進行分析,縮短偵測到回應的時間窗口。

2. Cribl 的佈局演進

今年 7 月,Cribl 已完成對資安偵測工程公司 CardinalOps 的併購,取得持續驗證與補強偵測規則的能力。此次收購 Radiant Security,則把重心從「偵測」擴大到「自動化回應」與「全流程 SOC」,形成從資料收集、清洗、分析到自動化處理的一條龍服務鏈。

3. 市場競爭與客戶價值

隨著雲端與多元化資安威脅的增長,企業愈發需要即時、低噪音的警示處理方案。Cribl 把 AI 原生 SOC 嵌入遙測平台,讓客戶無需額外部署獨立的 SOC 系統,即可在同一介面完成資料管道、威脅偵測與自動化回應,降低整合成本與人力負擔,提升資安運營效率。

未來展望與讀者啟示

  • 技術融合趨勢:未來資安防禦將更依賴資料平台與 AI 的深度結合,單一功能的安全產品將逐漸被整合式解決方案取代。
  • 投資與併購動向:Cribl 今年已完成兩筆資安併購,顯示資安市場仍處於高度整合期,投資者可關注類似「平台化」與「AI 化」的併購標的。
  • 企業實務建議:若企業已使用 Cribl 的遙測平台,應主動與供應商討論 AI SOC 的部署路線圖,評估現有警示流程的自動化潛力,避免因手動處理而錯失關鍵偵測時間。

透過此次收購,Cribl 正在打造「資料即安全」的全新生態,未來資安運營的效率與精準度有望得到顯著提升。

分享