0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SOAR技术驱动安全运营快速落地实践

哆啦安全 来源:哆啦安全 2023-09-14 17:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

0x01SOAR介绍

Chat-GPT介绍如下:

afdc9284-5292-11ee-a25d-92fbcf53809c.png

随着soar技术的不断演进,其定义也在发生变化,2020年,Gartner定义如下:

SOAR是一类从各种来源获取输入,并应用工作流来拉通各种安全过程与规程,从而为安全运营人员提供机器协助的解决方案。这些规程可以被编排(通过与其它技术的集成)并自动执行以达成预期结果,譬如分诊管理,事件响应,威胁情报,合规性管理和威胁猎捕。

SOAR =安全编排自动化+安全应急响应平台+威胁情报平台

三个层次(资源整合,统一指挥)

安全联动、运维操作批处理、软件定义安全。下图中红色部分为SOAR核心,

b02be906-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

用户视角

b076d20e-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

安全能力编排

b0a6243c-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

全流程自动化

b0fe0206-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

告警响应自动化

b1265058-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

事件分析关联化

b175a8f6-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

案件管理

b1d2f308-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

SOAR价值

b2100a86-5292-11ee-a25d-92fbcf53809c.png

0x02演示环境

https://w5.io/

b23caa46-5292-11ee-a25d-92fbcf53809c.png

0x03实践演示

W5 是一个面向企业安全与运维设计的低代码自动化平台,可以让团队降低人工成本,提升工作效率。可以把代码图形化、可视化、可编排。让不同的系统,不同的组件通过 APP 进行封装形成平台能力,通过剧本画出你想要的逻辑过程,利用多种 Trigger 去实现自动化执行。W5 适应面非常广泛,可用于多个方向,例:Devops、安全运营、自动化渗透、工作流程等。

1.Docker环境部署

b27e25e8-5292-11ee-a25d-92fbcf53809c.png

登录首页

b294ff02-5292-11ee-a25d-92fbcf53809c.png

2.这里仅演示操作逻辑和简单的使用场景,在真实环境中操作思路是一样的。

演示1:IP归属地查询,编排剧本

b2e7a6b2-5292-11ee-a25d-92fbcf53809c.png

执行剧本

b30a93ca-5292-11ee-a25d-92fbcf53809c.png

日志报告

b32b8760-5292-11ee-a25d-92fbcf53809c.png

演示2:Linux命令执行,编排剧本

b356be76-5292-11ee-a25d-92fbcf53809c.png

这里设置了定时器,点击开始到点自动执行

b3671c76-5292-11ee-a25d-92fbcf53809c.png

查看飞书通知情况

b3978212-5292-11ee-a25d-92fbcf53809c.png

日志报告

b3b7a196-5292-11ee-a25d-92fbcf53809c.png

这里使用了默认集成的APP,有兴趣研究的可以自行开发。

b3d4c334-5292-11ee-a25d-92fbcf53809c.png

目前平台集成的APP部分如下。

b4023706-5292-11ee-a25d-92fbcf53809c.png

SOAR以安全能力编排和自动化为技术核心,以安全事件响应结果为有效应用场景,充分利用第三方安全工具、威胁情报、安全能力等,助力安全运营人员高效开展各项安全运营工作从而快速驱动安全运营落地实践。SOAR平台整合各类数据为基础,有效构建安全运营框架的同时增加了一个以流程为中心的编排层,进一步完善和丰富了安全运营的体系,将人、流程、技术和工具整合到一起统一指挥,提升了安全运营的实战化水平。

在大模型快速推广的当下环境,ChatGPT等基于AI的Chatbot技术逐步成熟,超自动化技术不断应用到安全领域,SOAR除了在自动化运营方面继续上台阶外,还能提供更智能的交互式运营手段,SOAR的应用场景将更为广阔。

SOAR引领驱动的安全运营时代已经到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动化
    +关注

    关注

    30

    文章

    5886

    浏览量

    89235
  • 大模型
    +关注

    关注

    2

    文章

    3440

    浏览量

    4964

原文标题:SOAR技术驱动安全运营快速落地实践

文章出处:【微信号:哆啦安全,微信公众号:哆啦安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    从流程到落地:SOTIF与开发、数据的深度融合实践

    近日,驭势而上,安全先行——新能源汽车智能安全创新论坛暨SASETECH2025年度峰会圆满结束。磐时信息技术预期功能安全专家周堂瑞先生受邀并以《SOITF应用
    的头像 发表于 12-05 11:03 564次阅读
    从流程到<b class='flag-5'>落地</b>:SOTIF与开发、数据的深度融合<b class='flag-5'>实践</b>

    2025开放原子开发者大会开源安全与AI供应链治理分论坛成功举办

    ”分论坛在北京成功举办。多位行业专家聚焦开源供应链标准化、AI安全新挑战、社区化漏洞运营、开源鸿蒙生态实践、企业合规落地五大核心议题,从战略研究、
    的头像 发表于 11-27 14:47 369次阅读

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的安全技术,从硬件层面为物
    发表于 11-13 07:29

    桂花网M1000:轻量型蓝牙网关的场景落地与客户实践

    :AES-128 加密与 TLS1.2 传输协议,满足医疗、工业等数据敏感场景需求。 这些特性使其成为固定网络缺失、需动态移动、需快速搭建连接场景的优选方案。 二、三大核心应用场景与客户实践 (一)智慧医疗:移动
    发表于 11-12 16:59

    华为Wi-Fi+X园区智慧空间的最佳实践

    CEIC 2025中国消费电子创新大会期间,在无线局域网应用发展论坛上,华为数据通信产品线园区网络领域总裁赵少奇分享了“Wi-Fi+X园区智慧空间”的最佳实践,展示了WLAN技术在多场景中的创新落地
    的头像 发表于 11-10 14:25 391次阅读

    华为全域安全园区网络解决方案助力运营商开辟toB市场

    当AI驱动的超宽带时代加速到来,运营商也正从“卖联接”向“卖服务”深度转型,企业对园区网络的安全需求也日益提升。在2025全球超宽带高峰论坛(UBBF)上,围绕“AI繁荣UBB,激发运营
    的头像 发表于 10-30 10:38 544次阅读

    安全驾驶 智在掌控|腾视科技ES06终端,为车辆运营赋能

    作为车载智能领域的创新者,腾视科技始终以“技术驱动安全,智能赋能交通” 为使命。从ES06车载智能终端的研发,到多行业定制化解决方案的落地,腾视科技始终聚焦用户需求,不断优化算法性能、
    的头像 发表于 10-21 14:39 405次阅读

    安全驾驶 智在掌控|腾视科技ES06终端,为车辆运营赋能

    作为车载智能领域的创新者,腾视科技始终以“技术驱动安全,智能赋能交通” 为使命。从ES06车载智能终端的研发,到多行业定制化解决方案的落地,腾视科技始终聚焦用户需求,不断优化算法性能、
    的头像 发表于 10-21 14:33 430次阅读
    <b class='flag-5'>安全</b>驾驶 智在掌控|腾视科技ES06终端,为车辆<b class='flag-5'>运营</b>赋能

    工业智慧园区解决方案:一站式破解运营安全与能效难题

    的精细化、生产效率的最大化与运营成本的最小化。 一、智慧园区整体架构: 工业智慧园区的架构设计需遵循 “感知先行、网络互联、平台中枢、应用落地安全护航” 的原则,通常分为感知层、网络层、平台层、应用层与
    的头像 发表于 10-10 17:39 455次阅读

    中软国际基于可信本体驱动的Agent落地实践

    近日,华为全联接大会2025华为云生态闭门圆桌在上海世博展览馆成功举行。本次圆桌以“云上跃迁:AI Agent生态伙伴,加速创新,实现商业共赢”为主题,聚焦AI Agent技术演进与产业实践,汇聚
    的头像 发表于 09-28 11:39 600次阅读

    生产环境中Kubernetes容器安全的最佳实践

    随着容器化技术快速发展,Kubernetes已成为企业级容器编排的首选平台。然而,在享受Kubernetes带来的便利性和可扩展性的同时,安全问题也日益凸显。本文将从运维工程师的角度,深入探讨生产环境中Kubernetes容器
    的头像 发表于 07-14 11:09 489次阅读

    Web安全之渗透测试基础与实践

    在网络安全领域,Web渗透测试是发现Web应用漏洞的重要手段。下面介绍渗透测试的基础和实践。 信息收集是渗透测试的第一步。使用whois命令查询域名注册信息,nslookup命令查询域名解析记录
    的头像 发表于 01-22 09:33 648次阅读

    车队运营调度管理系统

    车队运营调度管理系统作为无人驾驶车队的云端大脑,承担了打通业务层和无人驾驶车队的重任。经纬恒润车队运营调度管理系统包含业务对接、车辆调度、作业管理引擎、交通调度、一体化监控管理、运营数据、灰度系统等七大功能模块。通过上述功能模块
    的头像 发表于 01-09 10:25 1276次阅读
    车队<b class='flag-5'>运营</b>调度管理系统

    龙智出席2024零跑智能汽车技术论坛,分享功能安全、需求管理、版本管理、代码扫描等DevSecOps落地实践

    快讯!日前,龙智出席零跑汽车技术论坛,分享龙智DevSecOps解决方案在功能安全、精细化需求管理、流程自动化、版本控制和代码质量分析等方面的落地实践
    的头像 发表于 12-27 16:06 1752次阅读
    龙智出席2024零跑智能汽车<b class='flag-5'>技术</b>论坛,分享功能<b class='flag-5'>安全</b>、需求管理、版本管理、代码扫描等DevSecOps<b class='flag-5'>落地</b><b class='flag-5'>实践</b>

    电力驱动测试系统的技术原理和应用

    型的电池组,为测试提供稳定的电力输入。 通过电池模拟器,可以更加准确地评估电驱动系统在电池供电条件下的性能和稳定性。 三、发展趋势随着新能源汽车产业的快速发展和电力驱动技术的不断进步,
    发表于 12-19 14:54