一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談安數(shù)云智能安全運(yùn)營(yíng)管理平臺(tái):DCS-SOAR

電子數(shù)碼 ? 來(lái)源:電子數(shù)碼 ? 作者:電子數(shù)碼 ? 2024-07-17 13:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含義是安全運(yùn)營(yíng)、分析與報(bào)告。2017年,Gartner又重新定義了SOAR的能力,包括安全編排、安全自動(dòng)化和安全響應(yīng)。

Gartner認(rèn)為,SOAR是一組兼容軟件程序的堆棧,用以收集對(duì)網(wǎng)絡(luò)安全造成威脅的數(shù)據(jù),并對(duì)安全事件做出響應(yīng)。用戶使用SOAR平臺(tái)的目的是提高物理系統(tǒng)及數(shù)字安全運(yùn)營(yíng)的效率。

SOAR的三大功能

安全編排

安全編排是通過(guò)工具將不同系統(tǒng)整合,如漏洞掃描、終端防護(hù)、行為分析、防火墻、IDS/IPS或外部威脅情報(bào)源等,進(jìn)行自定義集成和接口對(duì)接,從而提升數(shù)據(jù)的收集能力。

通過(guò)這些來(lái)源收集的數(shù)據(jù)越多,偵測(cè)威脅的機(jī)會(huì)就越大,同時(shí)也能獲得更完整的背景信息,并改善協(xié)作。

安全自動(dòng)化

安全自動(dòng)化通過(guò)分析從安全編排中收集的數(shù)據(jù)及告警,創(chuàng)建自動(dòng)化流程來(lái)替代人工流程。安全運(yùn)營(yíng)平臺(tái)以前由分析人員執(zhí)行的任務(wù),比如漏洞掃描、日志分析和審計(jì)能力,現(xiàn)在能夠通過(guò)SOAR的安全自動(dòng)化功能實(shí)現(xiàn)標(biāo)準(zhǔn)化并且自動(dòng)執(zhí)行。

安全響應(yīng)

安全響應(yīng)為分析人員提供單一視圖,這個(gè)單一視圖可以促進(jìn)安全、網(wǎng)絡(luò)和系統(tǒng)之間的協(xié)作及情報(bào)共享。安全人員在檢測(cè)到威脅后,能夠規(guī)劃、管理、監(jiān)控和報(bào)告已采取的行動(dòng)。

SOAR的核心優(yōu)勢(shì)

SOAR是基于系統(tǒng)執(zhí)行安全操作的能力,能夠檢測(cè)、調(diào)查和消除網(wǎng)絡(luò)威脅,無(wú)需人工干預(yù)。SOAR的自動(dòng)化編排與響應(yīng)能力能夠?qū)崿F(xiàn)以下功能:

- 檢測(cè)用戶環(huán)境中的威脅;

- 對(duì)潛在威脅進(jìn)行分類;

- 確定是否對(duì)事件采取行動(dòng);

- 控制并解決問(wèn)題。

SOAR的這些功能無(wú)需人工干預(yù)即可實(shí)現(xiàn)。安全分析人員不需要按照步驟、說(shuō)明和決策流程來(lái)確定事件是否是合法事件;重復(fù)、耗時(shí)的操作可以通過(guò)SOAR的自動(dòng)編排與響應(yīng)功能完成,分析人員可以專注于更重要、增值的工作。

安數(shù)云的DCS-SOAR平臺(tái)

面對(duì)海量數(shù)據(jù),如何進(jìn)行精準(zhǔn)高效的安全運(yùn)營(yíng),是當(dāng)前各行業(yè)用戶重點(diǎn)關(guān)注的問(wèn)題。安數(shù)云作為國(guó)內(nèi)專業(yè)的云安全整體解決方案及服務(wù)提供商,敏銳把握用戶需求,推出安數(shù)云DCS-SOAR(安全編排自動(dòng)化響應(yīng))平臺(tái),通過(guò)充分應(yīng)用SOAR的各項(xiàng)安全能力,為用戶提供更高效的智能安全運(yùn)營(yíng)管理服務(wù)。

安數(shù)云認(rèn)為,業(yè)內(nèi)SOAR平臺(tái)主要分為三個(gè)類型:集成型、獨(dú)立型、混合型。安數(shù)云以混合型切入,安數(shù)云DCS-SOAR平臺(tái)通過(guò)資產(chǎn)、事件、漏洞、定時(shí)四個(gè)維度開展安全編排與自動(dòng)響應(yīng)功能,通過(guò)組織收集多種來(lái)源的數(shù)據(jù),并根據(jù)縱深防御原則,應(yīng)用工作流來(lái)拉通各種流程和規(guī)程。

以資產(chǎn)類響應(yīng)為例,用戶上線資產(chǎn)后,通過(guò)資產(chǎn)探測(cè)觸發(fā)劇本,劇本自動(dòng)與資產(chǎn)管理模塊聯(lián)動(dòng)、根據(jù)資產(chǎn)類型進(jìn)行分類入庫(kù)及漏洞掃描、期間通過(guò)AI模型引擎進(jìn)行數(shù)據(jù)處理及搜集,將需要防護(hù)的資產(chǎn)生成對(duì)應(yīng)策略,并添加至SDN服務(wù)鏈進(jìn)行防護(hù),整套流程全部通過(guò)劇本編排做到自動(dòng)化響應(yīng)。

除此以外,AI引擎還會(huì)提供包括事件管理、告警統(tǒng)計(jì)、威脅情報(bào)管理、自動(dòng)巡檢,以及功能分析等多種能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安數(shù)云DCS-SOAR平臺(tái)致力于解決用戶云上資產(chǎn)的安全運(yùn)營(yíng)問(wèn)題,面對(duì)用戶防護(hù)設(shè)備繁雜臃腫、安全事件難以及時(shí)響應(yīng)、運(yùn)營(yíng)成本逐年上升的困境,安數(shù)云DCS-SOAR平臺(tái)以安全大腦驅(qū)動(dòng)為核心,建立運(yùn)營(yíng)體系,通過(guò)OneStep框架實(shí)現(xiàn)第三方安全產(chǎn)品的“無(wú)門檻接入、低門檻納管”;通過(guò)劇本編排實(shí)現(xiàn)自動(dòng)化快速響應(yīng)以及網(wǎng)絡(luò)調(diào)度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安數(shù)云DCS-SOAR平臺(tái)以安全運(yùn)營(yíng)為導(dǎo)向,通過(guò)態(tài)勢(shì)感知+SOAR+云安全管理等各項(xiàng)功能,協(xié)助用戶實(shí)現(xiàn)低成本的資產(chǎn)管控以及安全運(yùn)營(yíng),達(dá)到可視、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大腦,安數(shù)云DCS-SOAR平臺(tái)結(jié)合多源異構(gòu)日志采集處理、大數(shù)據(jù)檢索存儲(chǔ),對(duì)安全事件應(yīng)急響應(yīng)速度提升1200%,對(duì)于0day漏洞,也能夠快速?gòu)那閳?bào)庫(kù)中檢索,第一時(shí)間快速篩查并隔離風(fēng)險(xiǎn)資產(chǎn)。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平臺(tái)是網(wǎng)絡(luò)安全運(yùn)營(yíng)趨勢(shì)

在不斷增長(zhǎng)且日益數(shù)字化的世界中,網(wǎng)絡(luò)安全面臨諸多挑戰(zhàn)。威脅變得越來(lái)越頻繁和復(fù)雜,企業(yè)需要制定一種高效且有效的安全運(yùn)營(yíng)策略,應(yīng)對(duì)安全挑戰(zhàn)。SOAR成為安全運(yùn)營(yíng)團(tuán)隊(duì)管理、分析和應(yīng)對(duì)告警及威脅的新方式。

威脅和告警數(shù)量不斷增長(zhǎng),資源又不足以應(yīng)對(duì)所有問(wèn)題,在日常運(yùn)營(yíng)中,分析人員需要快速?zèng)Q定哪些告警需要處理,哪些可以忽略,但由于超負(fù)荷工作,很可能錯(cuò)過(guò)真正的威脅,在應(yīng)對(duì)威脅和惡意攻擊時(shí)出現(xiàn)誤判,最終使網(wǎng)絡(luò)及數(shù)據(jù)產(chǎn)生安全泄露,造成無(wú)可挽回的損失。

因此,系統(tǒng)化安全編排并通過(guò)自動(dòng)化響應(yīng),對(duì)于處理威脅告警的過(guò)程是至關(guān)重要的。通過(guò)過(guò)濾掉占用過(guò)多精力和資源的單調(diào)任務(wù),安全運(yùn)營(yíng)團(tuán)隊(duì)在處理和調(diào)查事件時(shí)更加有效和高效,從而能夠極大地改善整個(gè)網(wǎng)絡(luò)的安全狀況。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DCS
    DCS
    +關(guān)注

    關(guān)注

    20

    文章

    633

    瀏覽量

    51556
  • 管理平臺(tái)
    +關(guān)注

    關(guān)注

    0

    文章

    269

    瀏覽量

    9160
  • 智能安全
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    8067
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)通數(shù)科墨攻安全運(yùn)營(yíng)服務(wù)平臺(tái),護(hù)航亞冬安全,彰顯卓越實(shí)力

    的順利開展奠定堅(jiān)實(shí)基礎(chǔ)。賽事的平穩(wěn)運(yùn)行和全球觀眾的在線觀看對(duì)網(wǎng)絡(luò)的暢通和的穩(wěn)定提出了毫秒級(jí)的安全要求,為筑牢這場(chǎng)盛大國(guó)際賽事的網(wǎng)絡(luò)信息安全防線,聯(lián)通數(shù)科采用了
    的頭像 發(fā)表于 02-18 16:20 ?458次閱讀
    聯(lián)通<b class='flag-5'>數(shù)</b>科墨攻<b class='flag-5'>安全</b><b class='flag-5'>運(yùn)營(yíng)</b>服務(wù)<b class='flag-5'>平臺(tái)</b>,護(hù)航亞冬<b class='flag-5'>安全</b>,彰顯卓越實(shí)力

    玄武智算平臺(tái)智能計(jì)算保駕護(hù)航

    玄武智算平臺(tái)是基于昇騰原生打造的智算平臺(tái),它支持昇騰全系列硬件的納管、調(diào)度和AI模型支持,可實(shí)現(xiàn)高效、精細(xì)的算力集群運(yùn)營(yíng)管理,旨在打破模型
    的頭像 發(fā)表于 02-18 10:06 ?798次閱讀
    玄武智算<b class='flag-5'>云</b><b class='flag-5'>平臺(tái)</b>為<b class='flag-5'>智能</b>計(jì)算保駕護(hù)航

    酷科技藍(lán)牙人員定位系統(tǒng):精準(zhǔn)定位+智能管理,開啟企業(yè)安全管理新范式

    科技深耕物聯(lián)網(wǎng)定位領(lǐng)域,推出藍(lán)牙人員定位系統(tǒng),以厘米級(jí)精度、多場(chǎng)景適配能力和智能管理平臺(tái),助力企業(yè)實(shí)現(xiàn)安全與效率雙升級(jí)。 一、為什么選擇藍(lán)牙人員定位?
    的頭像 發(fā)表于 02-12 17:14 ?378次閱讀
    <b class='flag-5'>云</b>酷科技藍(lán)牙人員定位系統(tǒng):精準(zhǔn)定位+<b class='flag-5'>智能</b><b class='flag-5'>管理</b>,開啟企業(yè)<b class='flag-5'>安全</b><b class='flag-5'>管理</b>新范式

    北京車網(wǎng)、雄數(shù)城、雄千數(shù)聯(lián)簽署車路一體化業(yè)務(wù)合作協(xié)議

    近日,北京車網(wǎng)科技發(fā)展有限公司(“北京車網(wǎng)”)、中國(guó)雄集團(tuán)數(shù)字城市科技有限公司(“雄數(shù)城”)、雄千方數(shù)城智聯(lián)科技有限公司(“雄千
    的頭像 發(fā)表于 01-09 10:22 ?493次閱讀

    樓宇智能監(jiān)控系統(tǒng)

    隨著科技的飛速發(fā)展,樓宇智能監(jiān)控系統(tǒng)已經(jīng)成為現(xiàn)代建筑不可或缺的一部分。提升樓宇的安全系數(shù),為人們的生活和工作帶來(lái)了便利。 樓宇智能監(jiān)
    的頭像 發(fā)表于 12-02 16:50 ?597次閱讀

    數(shù)DCS-SASE為企業(yè)網(wǎng)融合提供一站式服務(wù)

    防火墻即服務(wù)、安全Web網(wǎng)關(guān)(SWG)、訪問(wèn)安全代理(CASB)和零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)。 數(shù)
    的頭像 發(fā)表于 10-23 19:44 ?466次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>數(shù)</b><b class='flag-5'>云</b><b class='flag-5'>DCS</b>-SASE為企業(yè)<b class='flag-5'>云</b>網(wǎng)<b class='flag-5'>安</b>融合提供一站式<b class='flag-5'>云</b>服務(wù)

    明達(dá):重塑工業(yè)領(lǐng)域智能制造與高效運(yùn)營(yíng)的新引擎

    隨著信息技術(shù)的日新月異,物聯(lián)網(wǎng)(IoT)已成為驅(qū)動(dòng)各行業(yè)邁向數(shù)字化轉(zhuǎn)型的關(guān)鍵引擎。在工業(yè)界,尤其是工業(yè)物聯(lián)網(wǎng)平臺(tái)的興起,正以驚人的速度重塑生產(chǎn)模式與管理架構(gòu)。本文將深入剖析明達(dá)這一輕量化IoT
    的頭像 發(fā)表于 10-21 11:16 ?499次閱讀
    明達(dá)<b class='flag-5'>云</b>:重塑工業(yè)領(lǐng)域<b class='flag-5'>智能</b>制造與高效<b class='flag-5'>運(yùn)營(yíng)</b>的新引擎

    共拓云安全市場(chǎng):數(shù)宏完成全線產(chǎn)品互認(rèn)證

    近期,北京數(shù)信息技術(shù)有限公司(簡(jiǎn)稱:數(shù))與
    的頭像 發(fā)表于 08-22 13:10 ?499次閱讀
    共拓云<b class='flag-5'>安全</b>市場(chǎng):<b class='flag-5'>安</b><b class='flag-5'>數(shù)</b><b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線產(chǎn)品互認(rèn)證

    如何理解計(jì)算?

    據(jù)的安全性。 **高性能計(jì)算:**計(jì)算平臺(tái)提供高性能的計(jì)算資源,用于處理復(fù)雜的科學(xué)和工程計(jì)算任務(wù)。用戶可以使用平臺(tái)來(lái)進(jìn)行高性能計(jì)算、模擬
    發(fā)表于 08-16 17:02

    數(shù)實(shí)融合組態(tài)平臺(tái)是什么

    數(shù)實(shí)融合組態(tài)平臺(tái)是一種結(jié)合了數(shù)字技術(shù)和實(shí)體產(chǎn)業(yè)的綜合性工業(yè)互聯(lián)網(wǎng)平臺(tái)。它通過(guò)物聯(lián)網(wǎng)、計(jì)算、大數(shù)據(jù)、人工
    的頭像 發(fā)表于 08-15 14:16 ?571次閱讀

    智慧園區(qū)——打造安全可靠的園區(qū)管理平臺(tái)

    園區(qū)運(yùn)營(yíng)效率、安全性和可持續(xù)性。 智慧園區(qū)系統(tǒng)功能介紹 智慧園區(qū)系統(tǒng)主要包括智能管理、智能
    的頭像 發(fā)表于 08-14 14:55 ?636次閱讀

    智能泵站管理平臺(tái)

    在當(dāng)今社會(huì),隨著科技的飛速發(fā)展,智能化技術(shù)已經(jīng)滲透到各行各業(yè),其中水利行業(yè)也不例外。智能泵站管理平臺(tái)作為水利信息化建設(shè)的重要組成部分,正逐步成為提升泵站運(yùn)行效率、保障水資源
    的頭像 發(fā)表于 08-12 16:05 ?456次閱讀

    數(shù)出席第十二屆互聯(lián)網(wǎng)安全大會(huì)(ISC.AI 2024)

    的依賴性日益增強(qiáng),要加快構(gòu)建大網(wǎng)絡(luò)安全格局,加快推進(jìn)國(guó)家網(wǎng)絡(luò)安全體系和能力現(xiàn)代化。隨著人工智能、大模型等前沿科技的飛速發(fā)展,安全與人工智能
    的頭像 發(fā)表于 08-06 13:28 ?486次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>數(shù)</b><b class='flag-5'>云</b>出席第十二屆互聯(lián)網(wǎng)<b class='flag-5'>安全</b>大會(huì)(ISC.AI 2024)

    園區(qū)智能建筑管理系統(tǒng)全面介紹

    ,為園區(qū)提供全方位的安全保障和高效管理。 在IBMS系統(tǒng)中,設(shè)備整合與聯(lián)動(dòng)控制是系統(tǒng)的核心功能之一。通過(guò)將各類防設(shè)備如監(jiān)控?cái)z像頭、門禁系統(tǒng)、報(bào)警器等整合到統(tǒng)一平臺(tái),并實(shí)現(xiàn)設(shè)備之間的
    的頭像 發(fā)表于 08-02 11:53 ?572次閱讀

    智慧管理系統(tǒng)的重要作用

    智慧管理系統(tǒng) 是一種基于先進(jìn)技術(shù)的綜合性安全管理平臺(tái),旨在提高安防領(lǐng)域的效率、準(zhǔn)確性和響應(yīng)速度。通過(guò)整合各類
    的頭像 發(fā)表于 07-25 11:04 ?2006次閱讀