在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談安數(shù)云智能安全運營管理平臺:DCS-SOAR

電子數(shù)碼 ? 來源:電子數(shù)碼 ? 作者:電子數(shù)碼 ? 2024-07-17 13:30 ? 次閱讀

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含義是安全運營、分析與報告。2017年,Gartner又重新定義了SOAR的能力,包括安全編排、安全自動化和安全響應。

Gartner認為,SOAR是一組兼容軟件程序的堆棧,用以收集對網(wǎng)絡安全造成威脅的數(shù)據(jù),并對安全事件做出響應。用戶使用SOAR平臺的目的是提高物理系統(tǒng)及數(shù)字安全運營的效率。

SOAR的三大功能

安全編排

安全編排是通過工具將不同系統(tǒng)整合,如漏洞掃描、終端防護、行為分析、防火墻、IDS/IPS或外部威脅情報源等,進行自定義集成和接口對接,從而提升數(shù)據(jù)的收集能力。

通過這些來源收集的數(shù)據(jù)越多,偵測威脅的機會就越大,同時也能獲得更完整的背景信息,并改善協(xié)作。

安全自動化

安全自動化通過分析從安全編排中收集的數(shù)據(jù)及告警,創(chuàng)建自動化流程來替代人工流程。安全運營平臺以前由分析人員執(zhí)行的任務,比如漏洞掃描、日志分析和審計能力,現(xiàn)在能夠通過SOAR的安全自動化功能實現(xiàn)標準化并且自動執(zhí)行。

安全響應

安全響應為分析人員提供單一視圖,這個單一視圖可以促進安全、網(wǎng)絡和系統(tǒng)之間的協(xié)作及情報共享。安全人員在檢測到威脅后,能夠規(guī)劃、管理、監(jiān)控和報告已采取的行動。

SOAR的核心優(yōu)勢

SOAR是基于系統(tǒng)執(zhí)行安全操作的能力,能夠檢測、調查和消除網(wǎng)絡威脅,無需人工干預。SOAR的自動化編排與響應能力能夠實現(xiàn)以下功能:

- 檢測用戶環(huán)境中的威脅;

- 對潛在威脅進行分類;

- 確定是否對事件采取行動;

- 控制并解決問題。

SOAR的這些功能無需人工干預即可實現(xiàn)。安全分析人員不需要按照步驟、說明和決策流程來確定事件是否是合法事件;重復、耗時的操作可以通過SOAR的自動編排與響應功能完成,分析人員可以專注于更重要、增值的工作。

安數(shù)云的DCS-SOAR平臺

面對海量數(shù)據(jù),如何進行精準高效的安全運營,是當前各行業(yè)用戶重點關注的問題。安數(shù)云作為國內專業(yè)的云安全整體解決方案及服務提供商,敏銳把握用戶需求,推出安數(shù)云DCS-SOAR(安全編排自動化響應)平臺,通過充分應用SOAR的各項安全能力,為用戶提供更高效的智能安全運營管理服務。

安數(shù)云認為,業(yè)內SOAR平臺主要分為三個類型:集成型、獨立型、混合型。安數(shù)云以混合型切入,安數(shù)云DCS-SOAR平臺通過資產(chǎn)、事件、漏洞、定時四個維度開展安全編排與自動響應功能,通過組織收集多種來源的數(shù)據(jù),并根據(jù)縱深防御原則,應用工作流來拉通各種流程和規(guī)程。

以資產(chǎn)類響應為例,用戶上線資產(chǎn)后,通過資產(chǎn)探測觸發(fā)劇本,劇本自動與資產(chǎn)管理模塊聯(lián)動、根據(jù)資產(chǎn)類型進行分類入庫及漏洞掃描、期間通過AI模型引擎進行數(shù)據(jù)處理及搜集,將需要防護的資產(chǎn)生成對應策略,并添加至SDN服務鏈進行防護,整套流程全部通過劇本編排做到自動化響應。

除此以外,AI引擎還會提供包括事件管理、告警統(tǒng)計、威脅情報管理、自動巡檢,以及功能分析等多種能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安數(shù)云DCS-SOAR平臺致力于解決用戶云上資產(chǎn)的安全運營問題,面對用戶防護設備繁雜臃腫、安全事件難以及時響應、運營成本逐年上升的困境,安數(shù)云DCS-SOAR平臺以安全大腦驅動為核心,建立運營體系,通過OneStep框架實現(xiàn)第三方安全產(chǎn)品的“無門檻接入、低門檻納管”;通過劇本編排實現(xiàn)自動化快速響應以及網(wǎng)絡調度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安數(shù)云DCS-SOAR平臺以安全運營為導向,通過態(tài)勢感知+SOAR+云安全管理等各項功能,協(xié)助用戶實現(xiàn)低成本的資產(chǎn)管控以及安全運營,達到可視、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大腦,安數(shù)云DCS-SOAR平臺結合多源異構日志采集處理、大數(shù)據(jù)檢索存儲,對安全事件應急響應速度提升1200%,對于0day漏洞,也能夠快速從情報庫中檢索,第一時間快速篩查并隔離風險資產(chǎn)。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平臺是網(wǎng)絡安全運營趨勢

在不斷增長且日益數(shù)字化的世界中,網(wǎng)絡安全面臨諸多挑戰(zhàn)。威脅變得越來越頻繁和復雜,企業(yè)需要制定一種高效且有效的安全運營策略,應對安全挑戰(zhàn)。SOAR成為安全運營團隊管理、分析和應對告警及威脅的新方式。

威脅和告警數(shù)量不斷增長,資源又不足以應對所有問題,在日常運營中,分析人員需要快速決定哪些告警需要處理,哪些可以忽略,但由于超負荷工作,很可能錯過真正的威脅,在應對威脅和惡意攻擊時出現(xiàn)誤判,最終使網(wǎng)絡及數(shù)據(jù)產(chǎn)生安全泄露,造成無可挽回的損失。

因此,系統(tǒng)化安全編排并通過自動化響應,對于處理威脅告警的過程是至關重要的。通過過濾掉占用過多精力和資源的單調任務,安全運營團隊在處理和調查事件時更加有效和高效,從而能夠極大地改善整個網(wǎng)絡的安全狀況。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DCS
    DCS
    +關注

    關注

    20

    文章

    627

    瀏覽量

    51215
  • 管理平臺
    +關注

    關注

    0

    文章

    267

    瀏覽量

    9116
  • 智能安全
    +關注

    關注

    0

    文章

    37

    瀏覽量

    8051
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯(lián)通數(shù)科墨攻安全運營服務平臺,護航亞冬安全,彰顯卓越實力

    的順利開展奠定堅實基礎。賽事的平穩(wěn)運行和全球觀眾的在線觀看對網(wǎng)絡的暢通和的穩(wěn)定提出了毫秒級的安全要求,為筑牢這場盛大國際賽事的網(wǎng)絡信息安全防線,聯(lián)通數(shù)科采用了
    的頭像 發(fā)表于 02-18 16:20 ?431次閱讀
    聯(lián)通<b class='flag-5'>數(shù)</b>科墨攻<b class='flag-5'>安全</b><b class='flag-5'>運營</b>服務<b class='flag-5'>平臺</b>,護航亞冬<b class='flag-5'>安全</b>,彰顯卓越實力

    玄武智算平臺智能計算保駕護航

    玄武智算平臺是基于昇騰原生打造的智算平臺,它支持昇騰全系列硬件的納管、調度和AI模型支持,可實現(xiàn)高效、精細的算力集群運營管理,旨在打破模型
    的頭像 發(fā)表于 02-18 10:06 ?663次閱讀
    玄武智算<b class='flag-5'>云</b><b class='flag-5'>平臺</b>為<b class='flag-5'>智能</b>計算保駕護航

    酷科技藍牙人員定位系統(tǒng):精準定位+智能管理,開啟企業(yè)安全管理新范式

    科技深耕物聯(lián)網(wǎng)定位領域,推出藍牙人員定位系統(tǒng),以厘米級精度、多場景適配能力和智能管理平臺,助力企業(yè)實現(xiàn)安全與效率雙升級。 一、為什么選擇藍牙人員定位?
    的頭像 發(fā)表于 02-12 17:14 ?346次閱讀
    <b class='flag-5'>云</b>酷科技藍牙人員定位系統(tǒng):精準定位+<b class='flag-5'>智能</b><b class='flag-5'>管理</b>,開啟企業(yè)<b class='flag-5'>安全</b><b class='flag-5'>管理</b>新范式

    樓宇智能監(jiān)控系統(tǒng)

    隨著科技的飛速發(fā)展,樓宇智能監(jiān)控系統(tǒng)已經(jīng)成為現(xiàn)代建筑不可或缺的一部分。提升樓宇的安全系數(shù),為人們的生活和工作帶來了便利。 樓宇智能監(jiān)
    的頭像 發(fā)表于 12-02 16:50 ?545次閱讀

    數(shù)DCS-SASE為企業(yè)網(wǎng)融合提供一站式服務

    防火墻即服務、安全Web網(wǎng)關(SWG)、訪問安全代理(CASB)和零信任網(wǎng)絡訪問(ZTNA)。 數(shù)
    的頭像 發(fā)表于 10-23 19:44 ?432次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>數(shù)</b><b class='flag-5'>云</b><b class='flag-5'>DCS</b>-SASE為企業(yè)<b class='flag-5'>云</b>網(wǎng)<b class='flag-5'>安</b>融合提供一站式<b class='flag-5'>云</b>服務

    明達:重塑工業(yè)領域智能制造與高效運營的新引擎

    隨著信息技術的日新月異,物聯(lián)網(wǎng)(IoT)已成為驅動各行業(yè)邁向數(shù)字化轉型的關鍵引擎。在工業(yè)界,尤其是工業(yè)物聯(lián)網(wǎng)平臺的興起,正以驚人的速度重塑生產(chǎn)模式與管理架構。本文將深入剖析明達這一輕量化IoT
    的頭像 發(fā)表于 10-21 11:16 ?465次閱讀
    明達<b class='flag-5'>云</b>:重塑工業(yè)領域<b class='flag-5'>智能</b>制造與高效<b class='flag-5'>運營</b>的新引擎

    共拓云安全市場:數(shù)宏完成全線產(chǎn)品互認證

    近期,北京數(shù)信息技術有限公司(簡稱:數(shù))與
    的頭像 發(fā)表于 08-22 13:10 ?457次閱讀
    共拓云<b class='flag-5'>安全</b>市場:<b class='flag-5'>安</b><b class='flag-5'>數(shù)</b><b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線產(chǎn)品互認證

    數(shù)實融合組態(tài)平臺是什么

    數(shù)實融合組態(tài)平臺是一種結合了數(shù)字技術和實體產(chǎn)業(yè)的綜合性工業(yè)互聯(lián)網(wǎng)平臺。它通過物聯(lián)網(wǎng)、計算、大數(shù)據(jù)、人工
    的頭像 發(fā)表于 08-15 14:16 ?510次閱讀

    智慧園區(qū)——打造安全可靠的園區(qū)管理平臺

    園區(qū)運營效率、安全性和可持續(xù)性。 智慧園區(qū)系統(tǒng)功能介紹 智慧園區(qū)系統(tǒng)主要包括智能管理智能
    的頭像 發(fā)表于 08-14 14:55 ?594次閱讀

    智能泵站管理平臺

    在當今社會,隨著科技的飛速發(fā)展,智能化技術已經(jīng)滲透到各行各業(yè),其中水利行業(yè)也不例外。智能泵站管理平臺作為水利信息化建設的重要組成部分,正逐步成為提升泵站運行效率、保障水資源
    的頭像 發(fā)表于 08-12 16:05 ?418次閱讀

    數(shù)出席第十二屆互聯(lián)網(wǎng)安全大會(ISC.AI 2024)

    的依賴性日益增強,要加快構建大網(wǎng)絡安全格局,加快推進國家網(wǎng)絡安全體系和能力現(xiàn)代化。隨著人工智能、大模型等前沿科技的飛速發(fā)展,安全與人工智能
    的頭像 發(fā)表于 08-06 13:28 ?457次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>數(shù)</b><b class='flag-5'>云</b>出席第十二屆互聯(lián)網(wǎng)<b class='flag-5'>安全</b>大會(ISC.AI 2024)

    園區(qū)智能建筑管理系統(tǒng)全面介紹

    ,為園區(qū)提供全方位的安全保障和高效管理。 在IBMS系統(tǒng)中,設備整合與聯(lián)動控制是系統(tǒng)的核心功能之一。通過將各類防設備如監(jiān)控攝像頭、門禁系統(tǒng)、報警器等整合到統(tǒng)一平臺,并實現(xiàn)設備之間的
    的頭像 發(fā)表于 08-02 11:53 ?517次閱讀

    智慧管理系統(tǒng)的重要作用

    智慧管理系統(tǒng) 是一種基于先進技術的綜合性安全管理平臺,旨在提高安防領域的效率、準確性和響應速度。通過整合各類
    的頭像 發(fā)表于 07-25 11:04 ?1951次閱讀

    燃氣設備如何接入雄遠程管理

    有效地傳送給雄,不僅能夠提升燃氣供應的安全性與效率,還能促進智慧能源管理的發(fā)展。以下是這一過程的詳細實施步驟與技術要點: 1. 設備端智能
    的頭像 發(fā)表于 07-01 16:24 ?534次閱讀

    華為 618 營銷季下一體化安全解決方案,打造高效、安全管理平臺

    解決方案,幫助企業(yè)不斷完善安全能力,護航企業(yè)上行穩(wěn)致遠。 通過采用“下一體化”模式,華為將云端與本地資源進行深度融合,實現(xiàn)企業(yè)內外
    的頭像 發(fā)表于 06-25 16:56 ?580次閱讀
    主站蜘蛛池模板: 我想看一级播放片一级的 | 日日夜夜爽 | 国产热 | 夜恋秀场欧美成人影院 | 种子在线搜索bt | 天天插插 | 失禁h啪肉尿出来高h男男 | 一级日本高清视频免费观看 | 四虎最新紧急入口 | 亚洲免费区 | 成人综合在线观看 | 色视频一区二区三区 | 成人在线亚洲 | 女人张开腿给男人桶爽免费 | 久久水蜜桃网 | 欧美一级特黄啪啪片免费看 | 亚洲情a成黄在线观看 | 免费观看黄网站 | 国产色婷婷精品综合在线观看 | 色多多视频在线观看免费大全 | 国产精品久久久久久久久福利 | 麻生希痴汉电车avop130 | 网站大全黄免费 | 日本加勒比高清一本大道 | 黄色毛片播放 | 国产99久久九九精品免费 | 免费被视频网站在线观看 | 麒麟色欧美影院在线播放 | 天堂网在线最新版www | 久久亚洲欧美成人精品 | 嘿嘿嘿视频在线观看 | 黄色永久网站 | 噜噜嘿 | 免费的日本网站 | 天天干视频网站 | www.激情.com | 国产精品三区四区 | 日本在线不卡免费 | 91寡妇天天综合久久影院 | 午夜神马福利影院 | 性感美女毛片 |