What this service offers
This Core service runs active-response playbooks to isolate hosts (ISOLATE_HOST), stop malicious processes, and block known-bad hashes — so attacks do not wait on a ticket queue.
AI accelerates correlation; human SOC engineers validate every containment action before it runs.
- Host network isolation using OS-native controls (
ISOLATE_HOST) - Remote process termination by process identity
- Malicious hash blocking across connected endpoints
- Verification that containment actions completed
- Target path: reduce MTTC from hours to ~800 milliseconds under approved playbooks