自动编排 安全运营 | 天融信SOAR方案入编《企业安全运营自动化(SOAR)应用指南》报告
近日,《企业安全运营自动化(SOAR)应用指南》报告(以下简称“报告”)正式发布。该报告旨在共同探讨安全运营自动化的能力建设与落地应用,发现我国网络安全行业中真正有能力、可落地、引领创新的新一代SOAR技术解决方案。天融信SOAR方案以优异的自动化安全运营能力、智能化模型编排能力入编代表性安全厂商方案。
自动编排 安全运营
惠红刚
天融信科技集团产品总监
在发布会,惠红刚分享天融信SOAR方案时表示,从实战角度出发,SOAR技术有三个核心定位,一是将安全人员的研判分析和处置经验总结固化并重用;二是将安全告警研判分析和处置过程中的人员操作尽可能自动化;三是SOAR技术通常用于加强产品自动化响应处置能力。在APT发现阻止流程日常化、实战演练响应效率高效化、告警误报漏报应对改善化等典型应用场景中,SOAR技术的应用为安全运营能力带来巨大提升。
以适应实战应用需求为目标,天融信围绕安全编排与自动化技术展开设计,SOAR作为核心技术手段,对终端安全、漏洞扫描、威胁情报等安全资源进行统一整合与管控,打破安全资源之间的孤岛格局。通过将多方安全能力串联,形成具备编排灵活可视化、联动对象全面可扩展、内置经验剧本实战化、剧本启动场景多样化等优势的一套针对安全运营过程自动化响应的解决方案。
基于SOAR的安全运营实践
01
流程优化释放劳动力
通过流程化的方式将解决方案自动生成事件进行调查,应用SOAR技术进行智能分析,将事件中重复的、常规的部分交给机器完成,使分析师集中更多的时间投入到调查和响应事件,而非将时间消耗在执行调查所需的数据收集上。
02
自动化加强人机融合
将人工智能技术引入自动化编排之中,通过人机结合,使人员、流程、技术无缝融合在一起。这一过程不单单是对剧本流程的整合,也实现了对安全技术和安全人员的整合,大大缩短了响应时间,增强企业网络攻防实战能力。
03
智能化满足合规要求
通过丰富的模型编排、场景设置对安全事件做出高效的发掘和应对。智能化的模型编排、算法优化使数据保护符合多场景的应用,大大提升入侵检测处置的能力,满足法律法规要求。
相关阅读