0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈安数云智能安全运营管理平台:DCS-SOAR

电子数码 来源:电子数码 作者:电子数码 2024-07-17 13:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含义是安全运营、分析与报告。2017年,Gartner又重新定义了SOAR的能力,包括安全编排、安全自动化和安全响应。

Gartner认为,SOAR是一组兼容软件程序的堆栈,用以收集对网络安全造成威胁的数据,并对安全事件做出响应。用户使用SOAR平台的目的是提高物理系统及数字安全运营的效率。

SOAR的三大功能

安全编排

安全编排是通过工具将不同系统整合,如漏洞扫描、终端防护、行为分析、防火墙、IDS/IPS或外部威胁情报源等,进行自定义集成和接口对接,从而提升数据的收集能力。

通过这些来源收集的数据越多,侦测威胁的机会就越大,同时也能获得更完整的背景信息,并改善协作。

安全自动化

安全自动化通过分析从安全编排中收集的数据及告警,创建自动化流程来替代人工流程。安全运营平台以前由分析人员执行的任务,比如漏洞扫描、日志分析和审计能力,现在能够通过SOAR的安全自动化功能实现标准化并且自动执行。

安全响应

安全响应为分析人员提供单一视图,这个单一视图可以促进安全、网络和系统之间的协作及情报共享。安全人员在检测到威胁后,能够规划、管理、监控和报告已采取的行动。

SOAR的核心优势

SOAR是基于系统执行安全操作的能力,能够检测、调查和消除网络威胁,无需人工干预。SOAR的自动化编排与响应能力能够实现以下功能:

- 检测用户环境中的威胁;

- 对潜在威胁进行分类;

- 确定是否对事件采取行动;

- 控制并解决问题。

SOAR的这些功能无需人工干预即可实现。安全分析人员不需要按照步骤、说明和决策流程来确定事件是否是合法事件;重复、耗时的操作可以通过SOAR的自动编排与响应功能完成,分析人员可以专注于更重要、增值的工作。

安数云的DCS-SOAR平台

面对海量数据,如何进行精准高效的安全运营,是当前各行业用户重点关注的问题。安数云作为国内专业的云安全整体解决方案及服务提供商,敏锐把握用户需求,推出安数云DCS-SOAR(安全编排自动化响应)平台,通过充分应用SOAR的各项安全能力,为用户提供更高效的智能安全运营管理服务。

安数云认为,业内SOAR平台主要分为三个类型:集成型、独立型、混合型。安数云以混合型切入,安数云DCS-SOAR平台通过资产、事件、漏洞、定时四个维度开展安全编排与自动响应功能,通过组织收集多种来源的数据,并根据纵深防御原则,应用工作流来拉通各种流程和规程。

以资产类响应为例,用户上线资产后,通过资产探测触发剧本,剧本自动与资产管理模块联动、根据资产类型进行分类入库及漏洞扫描、期间通过AI模型引擎进行数据处理及搜集,将需要防护的资产生成对应策略,并添加至SDN服务链进行防护,整套流程全部通过剧本编排做到自动化响应。

除此以外,AI引擎还会提供包括事件管理、告警统计、威胁情报管理、自动巡检,以及功能分析等多种能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安数云DCS-SOAR平台致力于解决用户云上资产的安全运营问题,面对用户防护设备繁杂臃肿、安全事件难以及时响应、运营成本逐年上升的困境,安数云DCS-SOAR平台以安全大脑驱动为核心,建立运营体系,通过OneStep框架实现第三方安全产品的“无门槛接入、低门槛纳管”;通过剧本编排实现自动化快速响应以及网络调度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安数云DCS-SOAR平台以安全运营为导向,通过态势感知+SOAR+云安全管理等各项功能,协助用户实现低成本的资产管控以及安全运营,达到可视、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大脑,安数云DCS-SOAR平台结合多源异构日志采集处理、大数据检索存储,对安全事件应急响应速度提升1200%,对于0day漏洞,也能够快速从情报库中检索,第一时间快速筛查并隔离风险资产。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平台是网络安全运营趋势

在不断增长且日益数字化的世界中,网络安全面临诸多挑战。威胁变得越来越频繁和复杂,企业需要制定一种高效且有效的安全运营策略,应对安全挑战。SOAR成为安全运营团队管理、分析和应对告警及威胁的新方式。

威胁和告警数量不断增长,资源又不足以应对所有问题,在日常运营中,分析人员需要快速决定哪些告警需要处理,哪些可以忽略,但由于超负荷工作,很可能错过真正的威胁,在应对威胁和恶意攻击时出现误判,最终使网络及数据产生安全泄露,造成无可挽回的损失。

因此,系统化安全编排并通过自动化响应,对于处理威胁告警的过程是至关重要的。通过过滤掉占用过多精力和资源的单调任务,安全运营团队在处理和调查事件时更加有效和高效,从而能够极大地改善整个网络的安全状况。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DCS
    DCS
    +关注

    关注

    20

    文章

    662

    浏览量

    54208
  • 管理平台
    +关注

    关注

    0

    文章

    301

    浏览量

    9366
  • 智能安全
    +关注

    关注

    0

    文章

    40

    浏览量

    8165
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    能碳一体・智零碳|破局零碳园区四大痛点:CET源网荷储充一体化能碳管理系统解决方案

    不正确。]()__ 3.3 侧・智慧中枢:能碳双控,一站式高效管理 CET 能碳管理平台,园区 / 集团级数字管控大脑,监测-分析-预警-控制-优化全闭环,能碳管控更
    发表于 05-20 11:48

    河北港口集团与曙光共建信创平台正式落地

    河北港口集团作为国家能源原材料运输的核心枢纽与保障国家能源供应的关键港口,正以智化转型驱动高质量发展。近日,曙光与河北港口集团联科技(雄)有限公司携手共建的信创
    的头像 发表于 05-18 16:42 338次阅读

    莱迪思收购迈(AMI),打造业界更为完备的安全管理与控制平台

    莱迪思收购迈(AMI),打造业界更为完备的安全管理与控制平台 —低功耗可编程领域领导者与云端及人工智能领域
    的头像 发表于 05-08 17:05 1765次阅读

    基于LoRa网关和组态平台智能灌溉管理系统

    随着智慧农业与智慧水利等技术的融合发展,智能灌溉系统得到广泛应用,能够保障农业生产的需求并且避免灌溉不足和过度灌溉,有助于提高水资源利用效率与管理水平。然而,管理制度依旧十分依赖人工,灌区信息难以
    的头像 发表于 04-21 13:43 206次阅读
    基于LoRa网关和<b class='flag-5'>云</b>组态<b class='flag-5'>平台</b>的<b class='flag-5'>智能</b>灌溉<b class='flag-5'>管理</b>系统

    数字化平台如何优化园区管理

    智能协同、精准管控”的管理体系,从运营效率、资源配置、安全保障、服务体验等多维度重塑园区管理逻辑,成为推动园区高质量发展的核心引擎,西格电
    的头像 发表于 03-14 14:12 198次阅读
    数字化<b class='flag-5'>平台</b>如何优化园区<b class='flag-5'>管理</b>?

    物联网智能煤场管理平台解决方案

    煤炭储运、火力发电、工矿企业等场景的煤场普遍存在堆存混乱、盘点不准、调度低效、安全隐患难预警、人工管理成本高等问题。之能以工业物联网平台为核心,打造集数据采集、
    的头像 发表于 03-13 16:14 207次阅读
    物联网<b class='flag-5'>智能</b>煤场<b class='flag-5'>管理</b><b class='flag-5'>平台</b>解决方案

    曙光密码服务管理平台正式荣获商用密码产品认证证书

    近日,曙光密码服务管理平台正式荣获商用密码产品认证证书,表明曙光密码服务管理平台(以下简称“
    的头像 发表于 02-24 17:21 1469次阅读
    曙光<b class='flag-5'>云</b>密码服务<b class='flag-5'>管理</b><b class='flag-5'>平台</b>正式荣获商用密码产品认证证书

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理平台筑牢安全防线

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理平台筑牢安全防线
    的头像 发表于 01-07 16:24 623次阅读
    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平台</b>筑牢<b class='flag-5'>安全</b>防线

    DCS水泵集中监控与管理控制系统方案

    某有色金属冶炼厂区建有三个水池,通过三个水泵机组实现进出水操作,由本地监控中心的DCS进行自动化控制。现要求将水泵数据采集起来以实现远程监控与管理控制,避免设备故障带来的意外风险。对此,之能提供
    的头像 发表于 11-24 15:55 574次阅读
    <b class='flag-5'>DCS</b>水泵集中监控与<b class='flag-5'>管理</b>控制系统方案

    再为充电桩头疼!安科瑞硬件 + 管理平台,让运营省心还赚钱

    ,漏记错记全靠运气”—— 这些糟心事,正在不少企业的充电桩运营中上演。 随着电动自行车普及,企业自建充电桩成了刚需,但安全管控难、运营效率低、盈利不清晰的问题却接踵而至。别担心,安科瑞用 “硬核硬件 +
    的头像 发表于 10-20 14:27 792次阅读
    再为充电桩头疼!安科瑞硬件 + <b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平台</b>,让<b class='flag-5'>运营</b>省心还赚钱

    物联网平台赋能智慧楼宇:聚焦低代码拖拽开发,实现从粗放管理到全场景精准运营

    导致业主投诉。 物联网平台构建的智慧楼宇解决方案,通过“前端智能感知+云端数据整合+场景联动控制”,将楼宇防、能耗、设备、服务等环节串联成有机整体,让楼宇从“被动
    的头像 发表于 08-28 15:53 783次阅读

    电气火灾频发?安科瑞 AcrelCloud - 6000 安全用电管理平台为你 “排雷”

    安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防管理系统。该系统是基于移动
    的头像 发表于 08-26 09:25 734次阅读
    电气火灾频发?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平台</b>为你 “排雷”

    明达助力储能电站实现高效运营智能管理

    储能电站数据采集是实现高效运营智能管理的核心基础。通过MBox20网关结合明达,可解决数据采集痛点,利用创新方案实现对数据的准确、实时和全面获取,储能电站可以提升
    的头像 发表于 08-06 18:46 653次阅读
    明达<b class='flag-5'>云</b>助力储能电站实现高效<b class='flag-5'>运营</b>与<b class='flag-5'>智能</b><b class='flag-5'>管理</b>

    科技助力油田行业智能安全管理

    随着国家对安全生产要求的不断加强,油田行业的安全管理亟待实现智能化和高效化。在油田智能化升级的浪潮中,众多 AI 转型方案涌现,鲲
    的头像 发表于 07-25 15:04 1236次阅读

    CET中电技术:集团客户综合能源管理平台

    CET集团客户综合能源管理平台,致力于为商业地产集团客户提供一站式+专业化平台服务,通过精益的运营咨询、 字化
    的头像 发表于 05-28 15:30 1508次阅读
    CET中电技术:集团客户综合能源<b class='flag-5'>管理</b><b class='flag-5'>平台</b>