0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈安数云智能安全运营管理平台:DCS-SOAR

电子数码 来源:电子数码 作者:电子数码 2024-07-17 13:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含义是安全运营、分析与报告。2017年,Gartner又重新定义了SOAR的能力,包括安全编排、安全自动化和安全响应。

Gartner认为,SOAR是一组兼容软件程序的堆栈,用以收集对网络安全造成威胁的数据,并对安全事件做出响应。用户使用SOAR平台的目的是提高物理系统及数字安全运营的效率。

SOAR的三大功能

安全编排

安全编排是通过工具将不同系统整合,如漏洞扫描、终端防护、行为分析、防火墙、IDS/IPS或外部威胁情报源等,进行自定义集成和接口对接,从而提升数据的收集能力。

通过这些来源收集的数据越多,侦测威胁的机会就越大,同时也能获得更完整的背景信息,并改善协作。

安全自动化

安全自动化通过分析从安全编排中收集的数据及告警,创建自动化流程来替代人工流程。安全运营平台以前由分析人员执行的任务,比如漏洞扫描、日志分析和审计能力,现在能够通过SOAR的安全自动化功能实现标准化并且自动执行。

安全响应

安全响应为分析人员提供单一视图,这个单一视图可以促进安全、网络和系统之间的协作及情报共享。安全人员在检测到威胁后,能够规划、管理、监控和报告已采取的行动。

SOAR的核心优势

SOAR是基于系统执行安全操作的能力,能够检测、调查和消除网络威胁,无需人工干预。SOAR的自动化编排与响应能力能够实现以下功能:

- 检测用户环境中的威胁;

- 对潜在威胁进行分类;

- 确定是否对事件采取行动;

- 控制并解决问题。

SOAR的这些功能无需人工干预即可实现。安全分析人员不需要按照步骤、说明和决策流程来确定事件是否是合法事件;重复、耗时的操作可以通过SOAR的自动编排与响应功能完成,分析人员可以专注于更重要、增值的工作。

安数云的DCS-SOAR平台

面对海量数据,如何进行精准高效的安全运营,是当前各行业用户重点关注的问题。安数云作为国内专业的云安全整体解决方案及服务提供商,敏锐把握用户需求,推出安数云DCS-SOAR(安全编排自动化响应)平台,通过充分应用SOAR的各项安全能力,为用户提供更高效的智能安全运营管理服务。

安数云认为,业内SOAR平台主要分为三个类型:集成型、独立型、混合型。安数云以混合型切入,安数云DCS-SOAR平台通过资产、事件、漏洞、定时四个维度开展安全编排与自动响应功能,通过组织收集多种来源的数据,并根据纵深防御原则,应用工作流来拉通各种流程和规程。

以资产类响应为例,用户上线资产后,通过资产探测触发剧本,剧本自动与资产管理模块联动、根据资产类型进行分类入库及漏洞扫描、期间通过AI模型引擎进行数据处理及搜集,将需要防护的资产生成对应策略,并添加至SDN服务链进行防护,整套流程全部通过剧本编排做到自动化响应。

除此以外,AI引擎还会提供包括事件管理、告警统计、威胁情报管理、自动巡检,以及功能分析等多种能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安数云DCS-SOAR平台致力于解决用户云上资产的安全运营问题,面对用户防护设备繁杂臃肿、安全事件难以及时响应、运营成本逐年上升的困境,安数云DCS-SOAR平台以安全大脑驱动为核心,建立运营体系,通过OneStep框架实现第三方安全产品的“无门槛接入、低门槛纳管”;通过剧本编排实现自动化快速响应以及网络调度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安数云DCS-SOAR平台以安全运营为导向,通过态势感知+SOAR+云安全管理等各项功能,协助用户实现低成本的资产管控以及安全运营,达到可视、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大脑,安数云DCS-SOAR平台结合多源异构日志采集处理、大数据检索存储,对安全事件应急响应速度提升1200%,对于0day漏洞,也能够快速从情报库中检索,第一时间快速筛查并隔离风险资产。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平台是网络安全运营趋势

在不断增长且日益数字化的世界中,网络安全面临诸多挑战。威胁变得越来越频繁和复杂,企业需要制定一种高效且有效的安全运营策略,应对安全挑战。SOAR成为安全运营团队管理、分析和应对告警及威胁的新方式。

威胁和告警数量不断增长,资源又不足以应对所有问题,在日常运营中,分析人员需要快速决定哪些告警需要处理,哪些可以忽略,但由于超负荷工作,很可能错过真正的威胁,在应对威胁和恶意攻击时出现误判,最终使网络及数据产生安全泄露,造成无可挽回的损失。

因此,系统化安全编排并通过自动化响应,对于处理威胁告警的过程是至关重要的。通过过滤掉占用过多精力和资源的单调任务,安全运营团队在处理和调查事件时更加有效和高效,从而能够极大地改善整个网络的安全状况。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DCS
    DCS
    +关注

    关注

    20

    文章

    647

    浏览量

    53286
  • 管理平台
    +关注

    关注

    0

    文章

    295

    浏览量

    9297
  • 智能安全
    +关注

    关注

    0

    文章

    40

    浏览量

    8125
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DCS水泵集中监控与管理控制系统方案

    某有色金属冶炼厂区建有三个水池,通过三个水泵机组实现进出水操作,由本地监控中心的DCS进行自动化控制。现要求将水泵数据采集起来以实现远程监控与管理控制,避免设备故障带来的意外风险。对此,之能提供
    的头像 发表于 11-24 15:55 157次阅读
    <b class='flag-5'>DCS</b>水泵集中监控与<b class='flag-5'>管理</b>控制系统方案

    再为充电桩头疼!安科瑞硬件 + 管理平台,让运营省心还赚钱

    ,漏记错记全靠运气”—— 这些糟心事,正在不少企业的充电桩运营中上演。 随着电动自行车普及,企业自建充电桩成了刚需,但安全管控难、运营效率低、盈利不清晰的问题却接踵而至。别担心,安科瑞用 “硬核硬件 +
    的头像 发表于 10-20 14:27 434次阅读
    再为充电桩头疼!安科瑞硬件 + <b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平台</b>,让<b class='flag-5'>运营</b>省心还赚钱

    物联网平台赋能智慧楼宇:聚焦低代码拖拽开发,实现从粗放管理到全场景精准运营

    导致业主投诉。 物联网平台构建的智慧楼宇解决方案,通过“前端智能感知+云端数据整合+场景联动控制”,将楼宇防、能耗、设备、服务等环节串联成有机整体,让楼宇从“被动
    的头像 发表于 08-28 15:53 401次阅读

    电气火灾频发?安科瑞 AcrelCloud - 6000 安全用电管理平台为你 “排雷”

    安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防管理系统。该系统是基于移动
    的头像 发表于 08-26 09:25 430次阅读
    电气火灾频发?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平台</b>为你 “排雷”

    明达助力储能电站实现高效运营智能管理

    储能电站数据采集是实现高效运营智能管理的核心基础。通过MBox20网关结合明达,可解决数据采集痛点,利用创新方案实现对数据的准确、实时和全面获取,储能电站可以提升
    的头像 发表于 08-06 18:46 386次阅读
    明达<b class='flag-5'>云</b>助力储能电站实现高效<b class='flag-5'>运营</b>与<b class='flag-5'>智能</b><b class='flag-5'>管理</b>

    科技助力油田行业智能安全管理

    随着国家对安全生产要求的不断加强,油田行业的安全管理亟待实现智能化和高效化。在油田智能化升级的浪潮中,众多 AI 转型方案涌现,鲲
    的头像 发表于 07-25 15:04 716次阅读

    智能工厂能耗采统计分析平台有哪些功能

    智能工厂能耗采统计分析平台是一种基于物联网、大数据、计算和人工智能等技术的综合性管理系统,旨
    的头像 发表于 04-07 11:16 487次阅读

    海康威视综合管理平台融合DeepSeek与海康观澜大模型

    海康威视综合管理平台全新升级; 融合DeepSeek与海康观澜大模型;让管理更加智能、便
    的头像 发表于 03-31 11:46 2477次阅读

    智慧水务物联网平台有哪些功能作用

    、数据采集、分析处理和智能控制,提升水务管理的精细化水平和服务质量。 系统组成: 1、水厂监控系统 实现水厂PLC、DCS、传感器、仪器仪表等设备数据采集,并传输到智慧水务
    的头像 发表于 03-18 17:17 619次阅读

    联通科墨攻安全运营服务平台,护航亚冬安全,彰显卓越实力

    的顺利开展奠定坚实基础。赛事的平稳运行和全球观众的在线观看对网络的畅通和的稳定提出了毫秒级的安全要求,为筑牢这场盛大国际赛事的网络信息安全防线,联通科采用了
    的头像 发表于 02-18 16:20 666次阅读
    联通<b class='flag-5'>数</b>科墨攻<b class='flag-5'>安全</b><b class='flag-5'>运营</b>服务<b class='flag-5'>平台</b>,护航亚冬<b class='flag-5'>安全</b>,彰显卓越实力

    玄武智算平台智能计算保驾护航

    玄武智算平台是基于昇腾原生打造的智算平台,它支持昇腾全系列硬件的纳管、调度和AI模型支持,可实现高效、精细的算力集群运营管理,旨在打破模型
    的头像 发表于 02-18 10:06 1405次阅读
    玄武智算<b class='flag-5'>云</b><b class='flag-5'>平台</b>为<b class='flag-5'>智能</b>计算保驾护航

    酷科技蓝牙人员定位系统:精准定位+智能管理,开启企业安全管理新范式

    科技深耕物联网定位领域,推出蓝牙人员定位系统,以厘米级精度、多场景适配能力和智能管理平台,助力企业实现安全与效率双升级。 一、为什么选择蓝牙人员定位?
    的头像 发表于 02-12 17:14 647次阅读
    <b class='flag-5'>云</b>酷科技蓝牙人员定位系统:精准定位+<b class='flag-5'>智能</b><b class='flag-5'>管理</b>,开启企业<b class='flag-5'>安全</b><b class='flag-5'>管理</b>新范式

    AI智能平台的优势

    当今,AI智能平台,正以其独特的优势,引领着技术革新和业务转型的新篇章。接下来,AI部落小编为大家分享AI智能
    的头像 发表于 02-10 10:55 683次阅读

    北京车网、雄城、雄千联签署车路一体化业务合作协议

    近日,北京车网科技发展有限公司(“北京车网”)、中国雄集团数字城市科技有限公司(“雄城”)、雄千方城智联科技有限公司(“雄千
    的头像 发表于 01-09 10:22 806次阅读

    分布式光伏运维平台助力光伏电站运营

    分布式光伏运维平台能够实现对光伏电站的实时监测、数据分析、故障诊断和运维管理等功能,提高发电效率、降低运维成本并延长电站使用寿命。随着技术的不断进步和应用场景的拓展,分布式光伏运维
    的头像 发表于 12-09 16:22 1284次阅读
    分布式光伏运维<b class='flag-5'>云</b><b class='flag-5'>平台</b>助力光伏电站<b class='flag-5'>运营</b>