0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SOAR技术驱动安全运营快速落地实践

哆啦安全 来源:哆啦安全 2023-09-14 17:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

0x01SOAR介绍

Chat-GPT介绍如下:

afdc9284-5292-11ee-a25d-92fbcf53809c.png

随着soar技术的不断演进,其定义也在发生变化,2020年,Gartner定义如下:

SOAR是一类从各种来源获取输入,并应用工作流来拉通各种安全过程与规程,从而为安全运营人员提供机器协助的解决方案。这些规程可以被编排(通过与其它技术的集成)并自动执行以达成预期结果,譬如分诊管理,事件响应,威胁情报,合规性管理和威胁猎捕。

SOAR =安全编排自动化+安全应急响应平台+威胁情报平台

三个层次(资源整合,统一指挥)

安全联动、运维操作批处理、软件定义安全。下图中红色部分为SOAR核心,

b02be906-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

用户视角

b076d20e-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

安全能力编排

b0a6243c-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

全流程自动化

b0fe0206-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

告警响应自动化

b1265058-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

事件分析关联化

b175a8f6-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

案件管理

b1d2f308-5292-11ee-a25d-92fbcf53809c.png

图文来源网络

SOAR价值

b2100a86-5292-11ee-a25d-92fbcf53809c.png

0x02演示环境

https://w5.io/

b23caa46-5292-11ee-a25d-92fbcf53809c.png

0x03实践演示

W5 是一个面向企业安全与运维设计的低代码自动化平台,可以让团队降低人工成本,提升工作效率。可以把代码图形化、可视化、可编排。让不同的系统,不同的组件通过 APP 进行封装形成平台能力,通过剧本画出你想要的逻辑过程,利用多种 Trigger 去实现自动化执行。W5 适应面非常广泛,可用于多个方向,例:Devops、安全运营、自动化渗透、工作流程等。

1.Docker环境部署

b27e25e8-5292-11ee-a25d-92fbcf53809c.png

登录首页

b294ff02-5292-11ee-a25d-92fbcf53809c.png

2.这里仅演示操作逻辑和简单的使用场景,在真实环境中操作思路是一样的。

演示1:IP归属地查询,编排剧本

b2e7a6b2-5292-11ee-a25d-92fbcf53809c.png

执行剧本

b30a93ca-5292-11ee-a25d-92fbcf53809c.png

日志报告

b32b8760-5292-11ee-a25d-92fbcf53809c.png

演示2:Linux命令执行,编排剧本

b356be76-5292-11ee-a25d-92fbcf53809c.png

这里设置了定时器,点击开始到点自动执行

b3671c76-5292-11ee-a25d-92fbcf53809c.png

查看飞书通知情况

b3978212-5292-11ee-a25d-92fbcf53809c.png

日志报告

b3b7a196-5292-11ee-a25d-92fbcf53809c.png

这里使用了默认集成的APP,有兴趣研究的可以自行开发。

b3d4c334-5292-11ee-a25d-92fbcf53809c.png

目前平台集成的APP部分如下。

b4023706-5292-11ee-a25d-92fbcf53809c.png

SOAR以安全能力编排和自动化为技术核心,以安全事件响应结果为有效应用场景,充分利用第三方安全工具、威胁情报、安全能力等,助力安全运营人员高效开展各项安全运营工作从而快速驱动安全运营落地实践。SOAR平台整合各类数据为基础,有效构建安全运营框架的同时增加了一个以流程为中心的编排层,进一步完善和丰富了安全运营的体系,将人、流程、技术和工具整合到一起统一指挥,提升了安全运营的实战化水平。

在大模型快速推广的当下环境,ChatGPT等基于AI的Chatbot技术逐步成熟,超自动化技术不断应用到安全领域,SOAR除了在自动化运营方面继续上台阶外,还能提供更智能的交互式运营手段,SOAR的应用场景将更为广阔。

SOAR引领驱动的安全运营时代已经到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动化
    +关注

    关注

    31

    文章

    5984

    浏览量

    90646
  • 大模型
    +关注

    关注

    2

    文章

    3770

    浏览量

    5269

原文标题:SOAR技术驱动安全运营快速落地实践

文章出处:【微信号:哆啦安全,微信公众号:哆啦安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ISO 26262功能安全落地全流程解析

    放宽故障响应时间)、引入第三方技术支持等。所有讨论结果应记录在联合评审记录中。 Q4:中小供应商资源有限,如何高效落地功能安全? A:建议分步实施:首先明确企业产品需满足ISO 26262的哪一部分要求
    发表于 04-24 17:23

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    潜在网络安全风险 主动防御机制:从技术与流程层面防范网络攻击 持续监控与响应:在车辆全生命周期内快速响应与处置安全事件 2.3 与功能安全
    发表于 04-21 13:03

    汽车ASPICE落地:企业高频常见问题深度汇总(下)

    /SAE 21434网络安全标准,需要搭建完整的组织级研发体系。 补充关键影响因素: 企业的配合度和资源投入:是否有全职的项目对接团队,能否快速推进流程落地和文档整改,直接影响项目周期; 咨询机构的专业
    发表于 04-15 10:14

    中小车企 ASPICE 落地实战:低成本高效能研发体系搭建

    车企 ASPICE 实践四大核心痛点 中小车企在 ASPICE 落地过程中,受自身条件限制暴露出诸多核心问题,成为标准落地的主要卡点。 其一为多标准叠加内耗,功能安全、网络
    发表于 04-13 10:48

    预期功能安全是什么?(上)

    风险: 现实路况的长尾场景(如突发障碍物、特殊天气组合)难以穷尽,系统应对未知风险的能力不足。 以上这些问题直接威胁驾乘安全,也制约着自动驾驶技术的规模化落地。 而传统安全(如ISO2
    发表于 04-10 09:21

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    基于UWB与物联网技术的隧道人员安全管理系统:硬件设计与工程实践

    本文分享基于UWB超宽带与物联网技术的隧道人员安全管理系统,详解UWB定位原理、硬件架构设计、隧道环境适配优化与工程落地实践,为隧道施工安全
    的头像 发表于 04-02 15:55 137次阅读
    基于UWB与物联网<b class='flag-5'>技术</b>的隧道人员<b class='flag-5'>安全</b>管理系统:硬件设计与工程<b class='flag-5'>实践</b>

    信创与效能双轮驱动:国内企业DevOps研发效能平台落地实践

    信创与效能双轮驱动:国内企业DevOps研发效能平台落地实践 在数字化转型持续深化与信创改造全面推进的双重背景下,国内政企、金融、能源、制造等行业的研发体系正面临系统性挑战。传统模式下,需求、开发
    的头像 发表于 03-31 17:18 811次阅读

    中软国际携手华为云加速企业落地智能体实践

    在第四届北京人工智能产业创新发展大会 “伙伴共成长” 分论坛上,中软国际 AI JointForce工程院副院长韩鹏发表《携手华为云加速企业落地智能体实践》主题分享,深度剖析企业智能体落地痛点,分享与华为云生态协同下的 AI
    的头像 发表于 03-04 16:14 653次阅读

    零碳园区建设全攻略:政策导向+建设路径+技术支撑+实践案例

    集聚地,其绿色转型直接决定整体减排成效,零碳园区建设已从政策导向转变为产业可持续发展的必然选择。本文从政策驱动、建设路径、技术支撑、实践案例四大维度,全面解析零碳园区建设的核心逻辑与落地
    的头像 发表于 02-06 16:48 1426次阅读
    零碳园区建设全攻略:政策导向+建设路径+<b class='flag-5'>技术</b>支撑+<b class='flag-5'>实践</b>案例

    从流程到落地:SOTIF与开发、数据的深度融合实践

    近日,驭势而上,安全先行——新能源汽车智能安全创新论坛暨SASETECH2025年度峰会圆满结束。磐时信息技术预期功能安全专家周堂瑞先生受邀并以《SOITF应用
    的头像 发表于 12-05 11:03 1454次阅读
    从流程到<b class='flag-5'>落地</b>:SOTIF与开发、数据的深度融合<b class='flag-5'>实践</b>

    2025开放原子开发者大会开源安全与AI供应链治理分论坛成功举办

    ”分论坛在北京成功举办。多位行业专家聚焦开源供应链标准化、AI安全新挑战、社区化漏洞运营、开源鸿蒙生态实践、企业合规落地五大核心议题,从战略研究、
    的头像 发表于 11-27 14:47 801次阅读

    桂花网M1000:轻量型蓝牙网关的场景落地与客户实践

    :AES-128 加密与 TLS1.2 传输协议,满足医疗、工业等数据敏感场景需求。 这些特性使其成为固定网络缺失、需动态移动、需快速搭建连接场景的优选方案。 二、三大核心应用场景与客户实践 (一)智慧医疗:移动
    发表于 11-12 16:59

    中软国际基于可信本体驱动的Agent落地实践

    近日,华为全联接大会2025华为云生态闭门圆桌在上海世博展览馆成功举行。本次圆桌以“云上跃迁:AI Agent生态伙伴,加速创新,实现商业共赢”为主题,聚焦AI Agent技术演进与产业实践,汇聚
    的头像 发表于 09-28 11:39 982次阅读

    生产环境中Kubernetes容器安全的最佳实践

    随着容器化技术快速发展,Kubernetes已成为企业级容器编排的首选平台。然而,在享受Kubernetes带来的便利性和可扩展性的同时,安全问题也日益凸显。本文将从运维工程师的角度,深入探讨生产环境中Kubernetes容器
    的头像 发表于 07-14 11:09 937次阅读