
日本马库尼卡公司于8月19日宣布,与Prophet Security签订代理合同,正式开始提供国内首个基于人工智能的下一代安全运营中心(SOC)平台——“Prophet Agentic AI SOC Platform”(以下简称“Prophet AI”)。
Prophet AI旨在通过自动化安全威胁的检测、调查和响应流程,提升SOC的工作效率和智能化水平。该平台能够与现有的安全基础设施如EDR(端点检测与响应)、SIEM(安全信息和事件管理)、身份管理、云服务、网络及邮件系统等无缝集成,优化警报处理的初步操作。
从调查计划的制定、证据收集、警报优先级排序到响应方案的提出,Prophet AI实现了完整的事件响应流程自动化,帮助企业实现快速且稳定的安全运营。
Prophet AI的主要特点
专为SOC设计的Agentic AI实现初步调查与分流自动化
该平台搭载了由长期从事SOC运营的专家团队开发的Agentic AI,能够自动总结警报内容、生成调查计划,使SOC分析师能够专注于更关键的判断和应对工作。
调查流程及判断依据的透明化
Prophet AI设计允许用户查看AI所参考的信息及其判断依据,确保整个过程具有高度的可追溯性和透明度。
与现有环境的兼容及持续适应能力
平台采用开放架构设计,不依赖特定厂商产品,支持与EDR、云服务、邮件安全产品以及案件管理和协作工具等多种系统集成,避免厂商锁定,确保SOC运营的灵活性。
主动威胁狩猎能力
AI基于假设主动执行威胁狩猎,验证客户环境中的潜在威胁。通过精选的狩猎模板和持续监控,能够在威胁成为警报前发现潜在风险。
持续提升检测精度
AI分析现有检测规则和日志采集情况,结合MITRE ATT&CK框架,识别被忽视的攻击手法和噪声较多的检测,帮助优化安全防护策略。


