發(fā)布時(shí)間 :2022年02月17日
類型 :公司新聞
近日,由安全牛與亞信安全等8家國(guó)產(chǎn)SOAR產(chǎn)品代表性廠商共同參與編寫(xiě)的《企業(yè)安全運(yùn)營(yíng)自動(dòng)化(SOAR)應(yīng)用指南》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)正式發(fā)布。亞信安全AISOAR平臺(tái)方案憑借在SOAR領(lǐng)域的技術(shù)優(yōu)勢(shì)和豐富行業(yè)落地實(shí)踐入編典型SOAR應(yīng)用案例。該報(bào)告旨在讓國(guó)內(nèi)企業(yè)用戶更好地了解企業(yè)安全運(yùn)營(yíng)自動(dòng)化能力構(gòu)建方法,幫助企業(yè)更好地部署應(yīng)用以SOAR為代表的安全運(yùn)營(yíng)自動(dòng)化產(chǎn)品。
當(dāng)前,企業(yè)組織面臨越來(lái)越多的網(wǎng)絡(luò)安全威脅,在資源和專業(yè)人才有限的情況下,借助新一代安全技術(shù)實(shí)現(xiàn)企業(yè)安全運(yùn)營(yíng)工作自動(dòng)化成為企業(yè)的必然選擇。SOAR(安全編排自動(dòng)化與響應(yīng))技術(shù)因其在安全自動(dòng)化響應(yīng)方面獨(dú)具優(yōu)勢(shì),能夠幫助企業(yè)解決安全事件響應(yīng)過(guò)程中人員短缺、警報(bào)分類質(zhì)量參差不齊和速度緩慢等問(wèn)題,受到眾多企業(yè)用戶的關(guān)注。
亞信安全認(rèn)為,SOAR應(yīng)包含威脅情報(bào)分析、安全編排自動(dòng)化、安全事件響應(yīng)三個(gè)主要功能,其中安全編排與自動(dòng)化是SOAR的核心,通過(guò)編排的劇本完成從情報(bào)分析到事件響應(yīng)的安全流程處理過(guò)程。使相關(guān)組織能夠收集來(lái)自不同來(lái)源的安全威脅數(shù)據(jù)和警報(bào),通過(guò)人機(jī)結(jié)合執(zhí)行事件分析和分類,以幫助安全人員根據(jù)標(biāo)準(zhǔn)工作流定義和驅(qū)動(dòng)標(biāo)準(zhǔn)事件響應(yīng)活動(dòng)。
亞信安全AISOAR平臺(tái)將安全運(yùn)營(yíng)相關(guān)的團(tuán)隊(duì)、工具和流程通過(guò)編排和自動(dòng)化技術(shù)有機(jī)結(jié)合,有序處理多源數(shù)據(jù),持續(xù)進(jìn)行安全事件分診與調(diào)查、事件處置、威脅獵捕、安全響應(yīng),并最終實(shí)現(xiàn)高效、有效安全運(yùn)營(yíng)的智能協(xié)作系統(tǒng)。其主要能力如下:
AISOAR平臺(tái)對(duì)安全自動(dòng)化響應(yīng)架構(gòu)進(jìn)行規(guī)劃和設(shè)計(jì),重點(diǎn)突出開(kāi)放化、融合化、可視化、一體化、自動(dòng)化、智能化的特點(diǎn),將多個(gè)廠商的多種異構(gòu)安全能力打通,實(shí)現(xiàn)自動(dòng)化的安全響應(yīng)處置,形成協(xié)同一致的從安全威脅檢測(cè)到安全事件響應(yīng)處置的閉環(huán)流程。

【亞信安全 AISOAR 平臺(tái)】

【亞信安全 AISOAR 層次結(jié)構(gòu)】AISOAR平臺(tái)能夠?qū)崿F(xiàn)SOAR的安全事件管理、安全插件管理、劇本編排、自動(dòng)化響應(yīng)等核心基礎(chǔ)能力。能夠?qū)τ脩舳喾N場(chǎng)景進(jìn)行編排,如防火墻聯(lián)動(dòng)封禁、終端安全事件自動(dòng)處理、DDoS攻擊應(yīng)急、漏洞管理、資產(chǎn)自動(dòng)化發(fā)現(xiàn)等。亞信安全SOAR產(chǎn)品另外一個(gè)突出的能力體現(xiàn)在對(duì)于多品牌多型號(hào)的接入能力,這源于多年安全產(chǎn)品研發(fā)的技術(shù)積累,已完成與市場(chǎng)主流廠商的設(shè)備適配,大大節(jié)省SOAR的研發(fā)成本。
目前,該平臺(tái)已在多個(gè)重要行業(yè)的客戶系統(tǒng)中上線運(yùn)行,實(shí)現(xiàn)CDN封禁、惡意代碼執(zhí)行、惡意郵件等威脅安全處置效率數(shù)倍提升,極大提高了安全運(yùn)營(yíng)平臺(tái)的響應(yīng)處置能力,獲得客戶的高度認(rèn)可。亞信安全AISOAR致力于自動(dòng)化安全快速精準(zhǔn)響應(yīng),幫助客戶解決實(shí)戰(zhàn)化安全運(yùn)營(yíng)工作的最后一公里落地問(wèn)題,形成防護(hù)、檢測(cè)、響應(yīng)的完整閉環(huán)。