0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈安数云智能安全运营管理平台:DCS-SOAR

电子数码 来源:电子数码 作者:电子数码 2024-07-17 13:30 次阅读

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含义是安全运营、分析与报告。2017年,Gartner又重新定义了SOAR的能力,包括安全编排、安全自动化和安全响应。

Gartner认为,SOAR是一组兼容软件程序的堆栈,用以收集对网络安全造成威胁的数据,并对安全事件做出响应。用户使用SOAR平台的目的是提高物理系统及数字安全运营的效率。

SOAR的三大功能

安全编排

安全编排是通过工具将不同系统整合,如漏洞扫描、终端防护、行为分析、防火墙、IDS/IPS或外部威胁情报源等,进行自定义集成和接口对接,从而提升数据的收集能力。

通过这些来源收集的数据越多,侦测威胁的机会就越大,同时也能获得更完整的背景信息,并改善协作。

安全自动化

安全自动化通过分析从安全编排中收集的数据及告警,创建自动化流程来替代人工流程。安全运营平台以前由分析人员执行的任务,比如漏洞扫描、日志分析和审计能力,现在能够通过SOAR的安全自动化功能实现标准化并且自动执行。

安全响应

安全响应为分析人员提供单一视图,这个单一视图可以促进安全、网络和系统之间的协作及情报共享。安全人员在检测到威胁后,能够规划、管理、监控和报告已采取的行动。

SOAR的核心优势

SOAR是基于系统执行安全操作的能力,能够检测、调查和消除网络威胁,无需人工干预。SOAR的自动化编排与响应能力能够实现以下功能:

- 检测用户环境中的威胁;

- 对潜在威胁进行分类;

- 确定是否对事件采取行动;

- 控制并解决问题。

SOAR的这些功能无需人工干预即可实现。安全分析人员不需要按照步骤、说明和决策流程来确定事件是否是合法事件;重复、耗时的操作可以通过SOAR的自动编排与响应功能完成,分析人员可以专注于更重要、增值的工作。

安数云的DCS-SOAR平台

面对海量数据,如何进行精准高效的安全运营,是当前各行业用户重点关注的问题。安数云作为国内专业的云安全整体解决方案及服务提供商,敏锐把握用户需求,推出安数云DCS-SOAR(安全编排自动化响应)平台,通过充分应用SOAR的各项安全能力,为用户提供更高效的智能安全运营管理服务。

安数云认为,业内SOAR平台主要分为三个类型:集成型、独立型、混合型。安数云以混合型切入,安数云DCS-SOAR平台通过资产、事件、漏洞、定时四个维度开展安全编排与自动响应功能,通过组织收集多种来源的数据,并根据纵深防御原则,应用工作流来拉通各种流程和规程。

以资产类响应为例,用户上线资产后,通过资产探测触发剧本,剧本自动与资产管理模块联动、根据资产类型进行分类入库及漏洞扫描、期间通过AI模型引擎进行数据处理及搜集,将需要防护的资产生成对应策略,并添加至SDN服务链进行防护,整套流程全部通过剧本编排做到自动化响应。

除此以外,AI引擎还会提供包括事件管理、告警统计、威胁情报管理、自动巡检,以及功能分析等多种能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安数云DCS-SOAR平台致力于解决用户云上资产的安全运营问题,面对用户防护设备繁杂臃肿、安全事件难以及时响应、运营成本逐年上升的困境,安数云DCS-SOAR平台以安全大脑驱动为核心,建立运营体系,通过OneStep框架实现第三方安全产品的“无门槛接入、低门槛纳管”;通过剧本编排实现自动化快速响应以及网络调度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安数云DCS-SOAR平台以安全运营为导向,通过态势感知+SOAR+云安全管理等各项功能,协助用户实现低成本的资产管控以及安全运营,达到可视、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大脑,安数云DCS-SOAR平台结合多源异构日志采集处理、大数据检索存储,对安全事件应急响应速度提升1200%,对于0day漏洞,也能够快速从情报库中检索,第一时间快速筛查并隔离风险资产。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平台是网络安全运营趋势

在不断增长且日益数字化的世界中,网络安全面临诸多挑战。威胁变得越来越频繁和复杂,企业需要制定一种高效且有效的安全运营策略,应对安全挑战。SOAR成为安全运营团队管理、分析和应对告警及威胁的新方式。

威胁和告警数量不断增长,资源又不足以应对所有问题,在日常运营中,分析人员需要快速决定哪些告警需要处理,哪些可以忽略,但由于超负荷工作,很可能错过真正的威胁,在应对威胁和恶意攻击时出现误判,最终使网络及数据产生安全泄露,造成无可挽回的损失。

因此,系统化安全编排并通过自动化响应,对于处理威胁告警的过程是至关重要的。通过过滤掉占用过多精力和资源的单调任务,安全运营团队在处理和调查事件时更加有效和高效,从而能够极大地改善整个网络的安全状况。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DCS
    DCS
    +关注

    关注

    20

    文章

    605

    浏览量

    49939
  • 管理平台
    +关注

    关注

    0

    文章

    215

    浏览量

    8850
  • 智能安全
    +关注

    关注

    0

    文章

    30

    浏览量

    7943
收藏 人收藏

    评论

    相关推荐

    DCS-SASE为企业融合提供一站式服务

    防火墙即服务、安全Web网关(SWG)、访问安全代理(CASB)和零信任网络访问(ZTNA)。
    的头像 发表于 10-23 19:44 117次阅读
    <b class='flag-5'>安</b><b class='flag-5'>数</b><b class='flag-5'>云</b><b class='flag-5'>DCS</b>-SASE为企业<b class='flag-5'>云</b>网<b class='flag-5'>安</b>融合提供一站式<b class='flag-5'>云</b>服务

    共拓云安全市场:宏完成全线产品互认证

    近期,北京信息技术有限公司(简称:)与
    的头像 发表于 08-22 13:10 231次阅读
    共拓云<b class='flag-5'>安全</b>市场:<b class='flag-5'>安</b><b class='flag-5'>数</b><b class='flag-5'>云</b>与<b class='flag-5'>云</b>宏完成全线产品互认证

    实融合组态平台是什么

    实融合组态平台是一种结合了数字技术和实体产业的综合性工业互联网平台。它通过物联网、计算、大数据、人工
    的头像 发表于 08-15 14:16 215次阅读

    智慧园区——打造安全可靠的园区管理平台

    园区运营效率、安全性和可持续性。 智慧园区系统功能介绍 智慧园区系统主要包括智能管理智能
    的头像 发表于 08-14 14:55 306次阅读

    出席第十二届互联网安全大会(ISC.AI 2024)

    的依赖性日益增强,要加快构建大网络安全格局,加快推进国家网络安全体系和能力现代化。随着人工智能、大模型等前沿科技的飞速发展,安全与人工智能
    的头像 发表于 08-06 13:28 277次阅读
    <b class='flag-5'>安</b><b class='flag-5'>数</b><b class='flag-5'>云</b>出席第十二届互联网<b class='flag-5'>安全</b>大会(ISC.AI 2024)

    智慧管理系统的重要作用

    智慧管理系统 是一种基于先进技术的综合性安全管理平台,旨在提高安防领域的效率、准确性和响应速度。通过整合各类
    的头像 发表于 07-25 11:04 334次阅读

    燃气设备如何接入雄远程管理

    有效地传送给雄,不仅能够提升燃气供应的安全性与效率,还能促进智慧能源管理的发展。以下是这一过程的详细实施步骤与技术要点: 1. 设备端智能
    的头像 发表于 07-01 16:24 229次阅读

    智能化医疗综合服务管理平台

    平台的各个方面进行详细的探讨,让您了解智能医院的未来。 智能化医疗综合服务管理
    的头像 发表于 06-18 15:52 556次阅读

    智慧水务组态平台功能作用

    智慧水务的建设,有助于提升水务行业的运营效率,降低能耗,减少环境污染,保障供水安全。智慧水务组态平台,作为现代水务管理的重要工具,以其独特
    的头像 发表于 06-13 16:17 309次阅读

    智慧场馆-有据可循的运营管理平台

    科技“有狠活”,数字孪生智慧场馆让每个组织和个体受益。古河科技提供有据可循的运营管理平台,为能源管理、监测及
    的头像 发表于 04-24 15:12 305次阅读
    智慧场馆-有据可循的<b class='flag-5'>运营</b><b class='flag-5'>管理</b><b class='flag-5'>平台</b>

    AcrelCloud-6000安全用电管理平台

    程瑜 安科瑞电气股份有限公司 上海嘉定  201801 功能: 安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防
    的头像 发表于 04-24 13:52 195次阅读
    AcrelCloud-6000<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平台</b>

    浅谈变电所运行平台安全管理中的应用

    浅谈变电所运行平台安全管理中的应用 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要:电气安全
    的头像 发表于 04-15 16:26 277次阅读
    <b class='flag-5'>浅谈</b>变电所运行<b class='flag-5'>平台</b>在<b class='flag-5'>安全</b><b class='flag-5'>管理</b>中的应用

    浅谈光伏智能远程运维平台的系统设计

    浅谈光伏智能远程运维平台的系统设计 张颖姣 江苏安科瑞电器制造有限公司 江苏江阴 214405 摘要:针对传统光伏电站监控效率低、信息量大、运维成本高、管控难等缺点,提出光伏
    的头像 发表于 03-13 10:42 1189次阅读
    <b class='flag-5'>浅谈</b>光伏<b class='flag-5'>智能</b>远程运维<b class='flag-5'>云</b><b class='flag-5'>平台</b>的系统设计

    浅谈智能变电站运维管理平台安全与设备维护

    浅谈智能变电站运维管理平台安全与设备维护 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要:电力在中国的能源消费中占有重要地位
    的头像 发表于 03-13 09:11 279次阅读
    <b class='flag-5'>浅谈</b><b class='flag-5'>智能</b>变电站运维<b class='flag-5'>管理</b><b class='flag-5'>平台</b>的<b class='flag-5'>安全</b>与设备维护

    浅谈综合管廊智慧运维管理平台应用研究

    ,提升了运维管理准确度,提高了管廊综合应急响应速度、提升了安全运营能力,实现了综合管廊运营期间规范化和智能
    发表于 02-01 13:32