精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談安數云智能安全運營管理平臺:DCS-SOAR

電子數碼 ? 來源:電子數碼 ? 作者:電子數碼 ? 2024-07-17 13:30 ? 次閱讀

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含義是安全運營、分析與報告。2017年,Gartner又重新定義了SOAR的能力,包括安全編排、安全自動化和安全響應。

Gartner認為,SOAR是一組兼容軟件程序的堆棧,用以收集對網絡安全造成威脅的數據,并對安全事件做出響應。用戶使用SOAR平臺的目的是提高物理系統及數字安全運營的效率。

SOAR的三大功能

安全編排

安全編排是通過工具將不同系統整合,如漏洞掃描、終端防護、行為分析、防火墻、IDS/IPS或外部威脅情報源等,進行自定義集成和接口對接,從而提升數據的收集能力。

通過這些來源收集的數據越多,偵測威脅的機會就越大,同時也能獲得更完整的背景信息,并改善協作。

安全自動化

安全自動化通過分析從安全編排中收集的數據及告警,創建自動化流程來替代人工流程。安全運營平臺以前由分析人員執行的任務,比如漏洞掃描、日志分析和審計能力,現在能夠通過SOAR的安全自動化功能實現標準化并且自動執行。

安全響應

安全響應為分析人員提供單一視圖,這個單一視圖可以促進安全、網絡和系統之間的協作及情報共享。安全人員在檢測到威脅后,能夠規劃、管理、監控和報告已采取的行動。

SOAR的核心優勢

SOAR是基于系統執行安全操作的能力,能夠檢測、調查和消除網絡威脅,無需人工干預。SOAR的自動化編排與響應能力能夠實現以下功能:

- 檢測用戶環境中的威脅;

- 對潛在威脅進行分類;

- 確定是否對事件采取行動;

- 控制并解決問題。

SOAR的這些功能無需人工干預即可實現。安全分析人員不需要按照步驟、說明和決策流程來確定事件是否是合法事件;重復、耗時的操作可以通過SOAR的自動編排與響應功能完成,分析人員可以專注于更重要、增值的工作。

安數云的DCS-SOAR平臺

面對海量數據,如何進行精準高效的安全運營,是當前各行業用戶重點關注的問題。安數云作為國內專業的云安全整體解決方案及服務提供商,敏銳把握用戶需求,推出安數云DCS-SOAR(安全編排自動化響應)平臺,通過充分應用SOAR的各項安全能力,為用戶提供更高效的智能安全運營管理服務。

安數云認為,業內SOAR平臺主要分為三個類型:集成型、獨立型、混合型。安數云以混合型切入,安數云DCS-SOAR平臺通過資產、事件、漏洞、定時四個維度開展安全編排與自動響應功能,通過組織收集多種來源的數據,并根據縱深防御原則,應用工作流來拉通各種流程和規程。

以資產類響應為例,用戶上線資產后,通過資產探測觸發劇本,劇本自動與資產管理模塊聯動、根據資產類型進行分類入庫及漏洞掃描、期間通過AI模型引擎進行數據處理及搜集,將需要防護的資產生成對應策略,并添加至SDN服務鏈進行防護,整套流程全部通過劇本編排做到自動化響應。

除此以外,AI引擎還會提供包括事件管理、告警統計、威脅情報管理、自動巡檢,以及功能分析等多種能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安數云DCS-SOAR平臺致力于解決用戶云上資產的安全運營問題,面對用戶防護設備繁雜臃腫、安全事件難以及時響應、運營成本逐年上升的困境,安數云DCS-SOAR平臺以安全大腦驅動為核心,建立運營體系,通過OneStep框架實現第三方安全產品的“無門檻接入、低門檻納管”;通過劇本編排實現自動化快速響應以及網絡調度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安數云DCS-SOAR平臺以安全運營為導向,通過態勢感知+SOAR+云安全管理等各項功能,協助用戶實現低成本的資產管控以及安全運營,達到可視、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大腦,安數云DCS-SOAR平臺結合多源異構日志采集處理、大數據檢索存儲,對安全事件應急響應速度提升1200%,對于0day漏洞,也能夠快速從情報庫中檢索,第一時間快速篩查并隔離風險資產。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平臺是網絡安全運營趨勢

在不斷增長且日益數字化的世界中,網絡安全面臨諸多挑戰。威脅變得越來越頻繁和復雜,企業需要制定一種高效且有效的安全運營策略,應對安全挑戰。SOAR成為安全運營團隊管理、分析和應對告警及威脅的新方式。

威脅和告警數量不斷增長,資源又不足以應對所有問題,在日常運營中,分析人員需要快速決定哪些告警需要處理,哪些可以忽略,但由于超負荷工作,很可能錯過真正的威脅,在應對威脅和惡意攻擊時出現誤判,最終使網絡及數據產生安全泄露,造成無可挽回的損失。

因此,系統化安全編排并通過自動化響應,對于處理威脅告警的過程是至關重要的。通過過濾掉占用過多精力和資源的單調任務,安全運營團隊在處理和調查事件時更加有效和高效,從而能夠極大地改善整個網絡的安全狀況。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DCS
    DCS
    +關注

    關注

    20

    文章

    606

    瀏覽量

    49967
  • 管理平臺
    +關注

    關注

    0

    文章

    219

    瀏覽量

    8859
  • 智能安全
    +關注

    關注

    0

    文章

    30

    瀏覽量

    7945
收藏 人收藏

    評論

    相關推薦

    DCS-SASE為企業融合提供一站式服務

    防火墻即服務、安全Web網關(SWG)、訪問安全代理(CASB)和零信任網絡訪問(ZTNA)。
    的頭像 發表于 10-23 19:44 ?136次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>數</b><b class='flag-5'>云</b><b class='flag-5'>DCS</b>-SASE為企業<b class='flag-5'>云</b>網<b class='flag-5'>安</b>融合提供一站式<b class='flag-5'>云</b>服務

    共拓云安全市場:宏完成全線產品互認證

    近期,北京信息技術有限公司(簡稱:)與
    的頭像 發表于 08-22 13:10 ?240次閱讀
    共拓云<b class='flag-5'>安全</b>市場:<b class='flag-5'>安</b><b class='flag-5'>數</b><b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線產品互認證

    實融合組態平臺是什么

    實融合組態平臺是一種結合了數字技術和實體產業的綜合性工業互聯網平臺。它通過物聯網、計算、大數據、人工
    的頭像 發表于 08-15 14:16 ?227次閱讀

    智慧園區——打造安全可靠的園區管理平臺

    園區運營效率、安全性和可持續性。 智慧園區系統功能介紹 智慧園區系統主要包括智能管理智能
    的頭像 發表于 08-14 14:55 ?315次閱讀

    出席第十二屆互聯網安全大會(ISC.AI 2024)

    的依賴性日益增強,要加快構建大網絡安全格局,加快推進國家網絡安全體系和能力現代化。隨著人工智能、大模型等前沿科技的飛速發展,安全與人工智能
    的頭像 發表于 08-06 13:28 ?284次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>數</b><b class='flag-5'>云</b>出席第十二屆互聯網<b class='flag-5'>安全</b>大會(ISC.AI 2024)

    智慧管理系統的重要作用

    智慧管理系統 是一種基于先進技術的綜合性安全管理平臺,旨在提高安防領域的效率、準確性和響應速度。通過整合各類
    的頭像 發表于 07-25 11:04 ?360次閱讀

    燃氣設備如何接入雄遠程管理

    有效地傳送給雄,不僅能夠提升燃氣供應的安全性與效率,還能促進智慧能源管理的發展。以下是這一過程的詳細實施步驟與技術要點: 1. 設備端智能
    的頭像 發表于 07-01 16:24 ?240次閱讀

    智能化醫療綜合服務管理平臺

    平臺的各個方面進行詳細的探討,讓您了解智能醫院的未來。 智能化醫療綜合服務管理
    的頭像 發表于 06-18 15:52 ?568次閱讀

    智慧水務組態平臺功能作用

    智慧水務的建設,有助于提升水務行業的運營效率,降低能耗,減少環境污染,保障供水安全。智慧水務組態平臺,作為現代水務管理的重要工具,以其獨特
    的頭像 發表于 06-13 16:17 ?315次閱讀

    智慧場館-有據可循的運營管理平臺

    科技“有狠活”,數字孿生智慧場館讓每個組織和個體受益。古河科技提供有據可循的運營管理平臺,為能源管理、監測及
    的頭像 發表于 04-24 15:12 ?315次閱讀
    智慧場館-有據可循的<b class='flag-5'>運營</b><b class='flag-5'>管理</b><b class='flag-5'>平臺</b>

    AcrelCloud-6000安全用電管理平臺

    程瑜 安科瑞電氣股份有限公司 上海嘉定? 201801 功能: 安科瑞AcrelCloud-6000安全用電管理平臺是針對我國當前電氣火災事故頻發而研發的一套電氣火災預警和預防
    的頭像 發表于 04-24 13:52 ?204次閱讀
    AcrelCloud-6000<b class='flag-5'>安全</b>用電<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平臺</b>

    淺談變電所運行平臺安全管理中的應用

    淺談變電所運行平臺安全管理中的應用 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要:電氣安全
    的頭像 發表于 04-15 16:26 ?282次閱讀
    <b class='flag-5'>淺談</b>變電所運行<b class='flag-5'>平臺</b>在<b class='flag-5'>安全</b><b class='flag-5'>管理</b>中的應用

    淺談光伏智能遠程運維平臺的系統設計

    淺談光伏智能遠程運維平臺的系統設計 張穎姣 江蘇安科瑞電器制造有限公司 江蘇江陰 214405 摘要:針對傳統光伏電站監控效率低、信息量大、運維成本高、管控難等缺點,提出光伏
    的頭像 發表于 03-13 10:42 ?1208次閱讀
    <b class='flag-5'>淺談</b>光伏<b class='flag-5'>智能</b>遠程運維<b class='flag-5'>云</b><b class='flag-5'>平臺</b>的系統設計

    淺談智能變電站運維管理平臺安全與設備維護

    淺談智能變電站運維管理平臺安全與設備維護 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要:電力在中國的能源消費中占有重要地位
    的頭像 發表于 03-13 09:11 ?289次閱讀
    <b class='flag-5'>淺談</b><b class='flag-5'>智能</b>變電站運維<b class='flag-5'>管理</b><b class='flag-5'>平臺</b>的<b class='flag-5'>安全</b>與設備維護

    淺談綜合管廊智慧運維管理平臺應用研究

    ,提升了運維管理準確度,提高了管廊綜合應急響應速度、提升了安全運營能力,實現了綜合管廊運營期間規范化和智能
    發表于 02-01 13:32