0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SOAR技术驱动安全运营快速落地实践

哆啦安全 来源:哆啦安全 2023-09-14 17:00 次阅读

0x01SOAR介绍

Chat-GPT介绍如下:

afdc9284-5292-11ee-a25d-92fbcf53809c.png

随着soar技术的不断演进,其定义也在发生变化,2020年,Gartner定义如下:

SOAR是一类从各种来源获取输入,并应用工作流来拉通各种安全过程与规程,从而为安全运营人员提供机器协助的解决方案。这些规程可以被编排(通过与其它技术的集成)并自动执行以达成预期结果,譬如分诊管理,事件响应,威胁情报,合规性管理和威胁猎捕。

SOAR =安全编排自动化+安全应急响应平台+威胁情报平台

三个层次(资源整合,统一指挥)

安全联动、运维操作批处理、软件定义安全。下图中红色部分为SOAR核心,

b02be906-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

用户视角

b076d20e-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

安全能力编排

b0a6243c-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

全流程自动化

b0fe0206-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

告警响应自动化

b1265058-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

事件分析关联化

b175a8f6-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

案件管理

b1d2f308-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

SOAR价值

b2100a86-5292-11ee-a25d-92fbcf53809c.png

0x02演示环境

https://w5.io/

b23caa46-5292-11ee-a25d-92fbcf53809c.png

0x03实践演示

W5 是一个面向企业安全与运维设计的低代码自动化平台,可以让团队降低人工成本,提升工作效率。可以把代码图形化、可视化、可编排。让不同的系统,不同的组件通过 APP 进行封装形成平台能力,通过剧本画出你想要的逻辑过程,利用多种 Trigger 去实现自动化执行。W5 适应面非常广泛,可用于多个方向,例:Devops、安全运营、自动化渗透、工作流程等。

1.Docker环境部署

b27e25e8-5292-11ee-a25d-92fbcf53809c.png

登录首页

b294ff02-5292-11ee-a25d-92fbcf53809c.png

2.这里仅演示操作逻辑和简单的使用场景,在真实环境中操作思路是一样的。

演示1:IP归属地查询,编排剧本

b2e7a6b2-5292-11ee-a25d-92fbcf53809c.png

执行剧本

b30a93ca-5292-11ee-a25d-92fbcf53809c.png

日志报告

b32b8760-5292-11ee-a25d-92fbcf53809c.png

演示2:Linux命令执行,编排剧本

b356be76-5292-11ee-a25d-92fbcf53809c.png

这里设置了定时器,点击开始到点自动执行

b3671c76-5292-11ee-a25d-92fbcf53809c.png

查看飞书通知情况

b3978212-5292-11ee-a25d-92fbcf53809c.png

日志报告

b3b7a196-5292-11ee-a25d-92fbcf53809c.png

这里使用了默认集成的APP,有兴趣研究的可以自行开发。

b3d4c334-5292-11ee-a25d-92fbcf53809c.png

目前平台集成的APP部分如下。

b4023706-5292-11ee-a25d-92fbcf53809c.png

SOAR以安全能力编排和自动化为技术核心,以安全事件响应结果为有效应用场景,充分利用第三方安全工具、威胁情报、安全能力等,助力安全运营人员高效开展各项安全运营工作从而快速驱动安全运营落地实践。SOAR平台整合各类数据为基础,有效构建安全运营框架的同时增加了一个以流程为中心的编排层,进一步完善和丰富了安全运营的体系,将人、流程、技术和工具整合到一起统一指挥,提升了安全运营的实战化水平。

在大模型快速推广的当下环境,ChatGPT等基于AI的Chatbot技术逐步成熟,超自动化技术不断应用到安全领域,SOAR除了在自动化运营方面继续上台阶外,还能提供更智能的交互式运营手段,SOAR的应用场景将更为广阔。

SOAR引领驱动的安全运营时代已经到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动化
    +关注

    关注

    29

    文章

    5585

    浏览量

    79327
  • 大模型
    +关注

    关注

    2

    文章

    2471

    浏览量

    2770

原文标题:SOAR技术驱动安全运营快速落地实践

文章出处:【微信号:哆啦安全,微信公众号:哆啦安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    龙智出席2024零跑智能汽车技术论坛,分享功能安全、需求管理、版本管理、代码扫描等DevSecOps落地实践

    快讯!日前,龙智出席零跑汽车技术论坛,分享龙智DevSecOps解决方案在功能安全、精细化需求管理、流程自动化、版本控制和代码质量分析等方面的落地实践
    的头像 发表于 12-27 16:06 909次阅读
    龙智出席2024零跑智能汽车<b class='flag-5'>技术</b>论坛,分享功能<b class='flag-5'>安全</b>、需求管理、版本管理、代码扫描等DevSecOps<b class='flag-5'>落地</b><b class='flag-5'>实践</b>

    电力驱动测试系统的技术原理和应用

    型的电池组,为测试提供稳定的电力输入。 通过电池模拟器,可以更加准确地评估电驱动系统在电池供电条件下的性能和稳定性。 三、发展趋势随着新能源汽车产业的快速发展和电力驱动技术的不断进步,
    发表于 12-19 14:54

    理想汽车荣获汽车安全产品应用最佳实践

    27届汽车安全技术国际学术会议(SAE-C/STC)的联合会议,以“智驱未来,守卫出行”为主题,旨在搭建汽车安全与交通安全前沿技术及科技成果
    的头像 发表于 11-18 17:12 386次阅读

    电机驱动器电路板布局的最佳实践

    电子发烧友网站提供《电机驱动器电路板布局的最佳实践.pdf》资料免费下载
    发表于 09-05 11:33 17次下载
    电机<b class='flag-5'>驱动</b>器电路板布局的最佳<b class='flag-5'>实践</b>

    8月8日在线研讨会 | 如何快速开发量产级别功能安全应用软件

    本次研讨会经纬恒润将结合自身控制器产品研发及国内外功能安全开发、集成、测试、咨询的实践经验,重点基于功能的应用监控软件,从需求定义、架构设计、单元设计及测试验证等多个环节,分享功能安全量产软件实施
    的头像 发表于 08-01 16:10 291次阅读
    8月8日在线研讨会 | 如何<b class='flag-5'>快速</b>开发量产级别功能<b class='flag-5'>安全</b>应用软件

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    AWS 与阿里云在 DPU 的应用方面也有成功案例,借助其软硬件全栈自研的优势,快速完成了云计算系统的改造工作,实现了 DPU 大规模落地部署,在降低自身运营成本的同时为客户提供更好的使用体验,并产生
    发表于 07-24 15:32

    京东云智能编程助手与安全大模型双双获奖!

    “AI技术创新应用”,京东云与深圳市信息安全管理中心联合申报的“安全大模型保障大模型应用落地实践”入选“AI最佳
    的头像 发表于 07-17 16:32 326次阅读
    京东云智能编程助手与<b class='flag-5'>安全</b>大模型双双获奖!

    浅谈安数云智能安全运营管理平台:DCS-SOAR

    SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含义是安全运营、分析与报告。2017年
    的头像 发表于 07-17 13:30 253次阅读
    浅谈安数云智能<b class='flag-5'>安全</b><b class='flag-5'>运营</b>管理平台:DCS-<b class='flag-5'>SOAR</b>

    振弦采集仪的工程安全监测实践与案例分析

    振弦采集仪的工程安全监测实践与案例分析 振弦采集仪是一种常用的工程安全监测仪器,通过测量被监测结构的振动频率与振型,可以实时监测结构的安全状况。本文将结合
    的头像 发表于 07-01 11:01 250次阅读
    振弦采集仪的工程<b class='flag-5'>安全</b>监测<b class='flag-5'>实践</b>与案例分析

    CET中电技术邀您参加第六届综合能源服务落地实践峰会

    在国家“双碳”目标和电力市场化改革驱动下,能源电力绿色低碳转型正在快速推进。构建新型能源体系,需要更加安全、可靠、环保的能源供应及更加规范、透明的能源交易市场。新型能源体系建设为综合能源服务的发展
    的头像 发表于 05-22 08:35 414次阅读
    CET中电<b class='flag-5'>技术</b>邀您参加第六届综合能源服务<b class='flag-5'>落地</b><b class='flag-5'>实践</b>峰会

    分布式综合管理平台在公共安全领域的成功实践

    的成功实践。 讯维分布式综合管理平台通过集成各类公共安全相关的视频监控、报警系统、应急通信等资源,实现了对公共安全事件的全面监控和快速响应。在多个城市的公共
    的头像 发表于 03-18 16:13 354次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    全景监测技术能够实时监测网络流量、用户行为、系统日志等多维度数据,通过大数据分析和人工智能技术快速识别异常行为,发现潜在的安全威胁。 智能分析,精准预警:通过对海量数据的深入挖掘和分
    发表于 02-23 16:40

    爱立信发布基于AI的意图驱动运营方案

    日前,爱立信宣布:在其托管服务交付平台——爱立信运营引擎(Ericsson Operations Engine)中,嵌入了基于AI赋能的意图驱动运营方案,为消费者和企业用户提供差异化优质5G服务。
    的头像 发表于 02-21 09:15 4893次阅读

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 542次阅读
    汽车网络<b class='flag-5'>安全</b>-挑战和<b class='flag-5'>实践</b>指南

    面向多源数据集成的地下综合管廊安全运营与智慧管控研究

    面向多源数据集成的地下综合管廊安全运营与智慧管控研究 1、引言 1833年,市政管线综合管廊在巴黎城市地下建成至今,经过百年来的探索、研究、改良和实践,法国、英国、德国、俄罗斯、日本、美国等发达国家
    的头像 发表于 02-18 14:21 461次阅读
    面向多源数据集成的地下综合管廊<b class='flag-5'>安全</b><b class='flag-5'>运营</b>与智慧管控研究