91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談安數(shù)云智能安全運營管理平臺:DCS-SOAR

電子數(shù)碼 ? 來源:電子數(shù)碼 ? 作者:電子數(shù)碼 ? 2024-07-17 13:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SOAR(security orchestration,automation and response),由Gartner于2015年提出,最初的含義是安全運營、分析與報告。2017年,Gartner又重新定義了SOAR的能力,包括安全編排、安全自動化和安全響應(yīng)。

Gartner認(rèn)為,SOAR是一組兼容軟件程序的堆棧,用以收集對網(wǎng)絡(luò)安全造成威脅的數(shù)據(jù),并對安全事件做出響應(yīng)。用戶使用SOAR平臺的目的是提高物理系統(tǒng)及數(shù)字安全運營的效率。

SOAR的三大功能

安全編排

安全編排是通過工具將不同系統(tǒng)整合,如漏洞掃描、終端防護(hù)、行為分析、防火墻、IDS/IPS或外部威脅情報源等,進(jìn)行自定義集成和接口對接,從而提升數(shù)據(jù)的收集能力。

通過這些來源收集的數(shù)據(jù)越多,偵測威脅的機(jī)會就越大,同時也能獲得更完整的背景信息,并改善協(xié)作。

安全自動化

安全自動化通過分析從安全編排中收集的數(shù)據(jù)及告警,創(chuàng)建自動化流程來替代人工流程。安全運營平臺以前由分析人員執(zhí)行的任務(wù),比如漏洞掃描、日志分析和審計能力,現(xiàn)在能夠通過SOAR的安全自動化功能實現(xiàn)標(biāo)準(zhǔn)化并且自動執(zhí)行。

安全響應(yīng)

安全響應(yīng)為分析人員提供單一視圖,這個單一視圖可以促進(jìn)安全、網(wǎng)絡(luò)和系統(tǒng)之間的協(xié)作及情報共享。安全人員在檢測到威脅后,能夠規(guī)劃、管理、監(jiān)控和報告已采取的行動。

SOAR的核心優(yōu)勢

SOAR是基于系統(tǒng)執(zhí)行安全操作的能力,能夠檢測、調(diào)查和消除網(wǎng)絡(luò)威脅,無需人工干預(yù)。SOAR的自動化編排與響應(yīng)能力能夠?qū)崿F(xiàn)以下功能:

- 檢測用戶環(huán)境中的威脅;

- 對潛在威脅進(jìn)行分類;

- 確定是否對事件采取行動;

- 控制并解決問題。

SOAR的這些功能無需人工干預(yù)即可實現(xiàn)。安全分析人員不需要按照步驟、說明和決策流程來確定事件是否是合法事件;重復(fù)、耗時的操作可以通過SOAR的自動編排與響應(yīng)功能完成,分析人員可以專注于更重要、增值的工作。

安數(shù)云的DCS-SOAR平臺

面對海量數(shù)據(jù),如何進(jìn)行精準(zhǔn)高效的安全運營,是當(dāng)前各行業(yè)用戶重點關(guān)注的問題。安數(shù)云作為國內(nèi)專業(yè)的云安全整體解決方案及服務(wù)提供商,敏銳把握用戶需求,推出安數(shù)云DCS-SOAR(安全編排自動化響應(yīng))平臺,通過充分應(yīng)用SOAR的各項安全能力,為用戶提供更高效的智能安全運營管理服務(wù)。

安數(shù)云認(rèn)為,業(yè)內(nèi)SOAR平臺主要分為三個類型:集成型、獨立型、混合型。安數(shù)云以混合型切入,安數(shù)云DCS-SOAR平臺通過資產(chǎn)、事件、漏洞、定時四個維度開展安全編排與自動響應(yīng)功能,通過組織收集多種來源的數(shù)據(jù),并根據(jù)縱深防御原則,應(yīng)用工作流來拉通各種流程和規(guī)程。

以資產(chǎn)類響應(yīng)為例,用戶上線資產(chǎn)后,通過資產(chǎn)探測觸發(fā)劇本,劇本自動與資產(chǎn)管理模塊聯(lián)動、根據(jù)資產(chǎn)類型進(jìn)行分類入庫及漏洞掃描、期間通過AI模型引擎進(jìn)行數(shù)據(jù)處理及搜集,將需要防護(hù)的資產(chǎn)生成對應(yīng)策略,并添加至SDN服務(wù)鏈進(jìn)行防護(hù),整套流程全部通過劇本編排做到自動化響應(yīng)。

除此以外,AI引擎還會提供包括事件管理、告警統(tǒng)計、威脅情報管理、自動巡檢,以及功能分析等多種能力。

wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png

安數(shù)云DCS-SOAR平臺致力于解決用戶云上資產(chǎn)的安全運營問題,面對用戶防護(hù)設(shè)備繁雜臃腫、安全事件難以及時響應(yīng)、運營成本逐年上升的困境,安數(shù)云DCS-SOAR平臺以安全大腦驅(qū)動為核心,建立運營體系,通過OneStep框架實現(xiàn)第三方安全產(chǎn)品的“無門檻接入、低門檻納管”;通過劇本編排實現(xiàn)自動化快速響應(yīng)以及網(wǎng)絡(luò)調(diào)度。

wKgaomaXVveAFRYXAAK3jta7Dm4454.png

安數(shù)云DCS-SOAR平臺以安全運營為導(dǎo)向,通過態(tài)勢感知+SOAR+云安全管理等各項功能,協(xié)助用戶實現(xiàn)低成本的資產(chǎn)管控以及安全運營,達(dá)到可視、可用、可管、可控。

wKgZomaXVviAP4XkAAHKCDoj-Qg354.png

得力于DCS-AI安全大腦,安數(shù)云DCS-SOAR平臺結(jié)合多源異構(gòu)日志采集處理、大數(shù)據(jù)檢索存儲,對安全事件應(yīng)急響應(yīng)速度提升1200%,對于0day漏洞,也能夠快速從情報庫中檢索,第一時間快速篩查并隔離風(fēng)險資產(chǎn)。

wKgaomaXVviALPXCAAHVu4VOOeM346.png

SOAR平臺是網(wǎng)絡(luò)安全運營趨勢

在不斷增長且日益數(shù)字化的世界中,網(wǎng)絡(luò)安全面臨諸多挑戰(zhàn)。威脅變得越來越頻繁和復(fù)雜,企業(yè)需要制定一種高效且有效的安全運營策略,應(yīng)對安全挑戰(zhàn)。SOAR成為安全運營團(tuán)隊管理、分析和應(yīng)對告警及威脅的新方式。

威脅和告警數(shù)量不斷增長,資源又不足以應(yīng)對所有問題,在日常運營中,分析人員需要快速決定哪些告警需要處理,哪些可以忽略,但由于超負(fù)荷工作,很可能錯過真正的威脅,在應(yīng)對威脅和惡意攻擊時出現(xiàn)誤判,最終使網(wǎng)絡(luò)及數(shù)據(jù)產(chǎn)生安全泄露,造成無可挽回的損失。

因此,系統(tǒng)化安全編排并通過自動化響應(yīng),對于處理威脅告警的過程是至關(guān)重要的。通過過濾掉占用過多精力和資源的單調(diào)任務(wù),安全運營團(tuán)隊在處理和調(diào)查事件時更加有效和高效,從而能夠極大地改善整個網(wǎng)絡(luò)的安全狀況。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DCS
    DCS
    +關(guān)注

    關(guān)注

    20

    文章

    658

    瀏覽量

    53878
  • 管理平臺
    +關(guān)注

    關(guān)注

    0

    文章

    299

    瀏覽量

    9336
  • 智能安全
    +關(guān)注

    關(guān)注

    0

    文章

    40

    瀏覽量

    8144
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    曙光密碼服務(wù)管理平臺正式榮獲商用密碼產(chǎn)品認(rèn)證證書

    近日,曙光密碼服務(wù)管理平臺正式榮獲商用密碼產(chǎn)品認(rèn)證證書,表明曙光密碼服務(wù)管理平臺(以下簡稱“
    的頭像 發(fā)表于 02-24 17:21 ?1167次閱讀
    曙光<b class='flag-5'>云</b>密碼服務(wù)<b class='flag-5'>管理</b><b class='flag-5'>平臺</b>正式榮獲商用密碼產(chǎn)品認(rèn)證證書

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理平臺筑牢安全防線

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理平臺筑牢安全防線
    的頭像 發(fā)表于 01-07 16:24 ?294次閱讀
    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平臺</b>筑牢<b class='flag-5'>安全</b>防線

    DCS水泵集中監(jiān)控與管理控制系統(tǒng)方案

    某有色金屬冶煉廠區(qū)建有三個水池,通過三個水泵機(jī)組實現(xiàn)進(jìn)出水操作,由本地監(jiān)控中心的DCS進(jìn)行自動化控制?,F(xiàn)要求將水泵數(shù)據(jù)采集起來以實現(xiàn)遠(yuǎn)程監(jiān)控與管理控制,避免設(shè)備故障帶來的意外風(fēng)險。對此,數(shù)之能提供
    的頭像 發(fā)表于 11-24 15:55 ?418次閱讀
    <b class='flag-5'>DCS</b>水泵集中監(jiān)控與<b class='flag-5'>管理</b>控制系統(tǒng)方案

    數(shù)智化光伏電站管理系統(tǒng)的“數(shù)智化”價值體現(xiàn)

    數(shù)智化光伏電站管理系統(tǒng)的應(yīng)用實現(xiàn)了光伏電站全生命周期的實時監(jiān)測、數(shù)據(jù)分析、智能決策與自動化控制,是光伏電站提升運維效率、優(yōu)化發(fā)電效率、降低運營成本的一種有效工具。“
    的頭像 發(fā)表于 11-07 15:21 ?628次閱讀
    <b class='flag-5'>數(shù)</b>智化光伏電站<b class='flag-5'>管理</b>系統(tǒng)的“<b class='flag-5'>數(shù)</b>智化”價值體現(xiàn)

    再為充電樁頭疼!安科瑞硬件 + 管理平臺,讓運營省心還賺錢

    ,漏記錯記全靠運氣”—— 這些糟心事,正在不少企業(yè)的充電樁運營中上演。 隨著電動自行車普及,企業(yè)自建充電樁成了剛需,但安全管控難、運營效率低、盈利不清晰的問題卻接踵而至。別擔(dān)心,安科瑞用 “硬核硬件 +
    的頭像 發(fā)表于 10-20 14:27 ?613次閱讀
    再為充電樁頭疼!安科瑞硬件 + <b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平臺</b>,讓<b class='flag-5'>運營</b>省心還賺錢

    物聯(lián)網(wǎng)平臺賦能智慧樓宇:聚焦低代碼拖拽開發(fā),實現(xiàn)從粗放管理到全場景精準(zhǔn)運營

    導(dǎo)致業(yè)主投訴。 物聯(lián)網(wǎng)平臺構(gòu)建的智慧樓宇解決方案,通過“前端智能感知+云端數(shù)據(jù)整合+場景聯(lián)動控制”,將樓宇防、能耗、設(shè)備、服務(wù)等環(huán)節(jié)串聯(lián)成有機(jī)整體,讓樓宇從“被動
    的頭像 發(fā)表于 08-28 15:53 ?635次閱讀

    電氣火災(zāi)頻發(fā)?安科瑞 AcrelCloud - 6000 安全用電管理平臺為你 “排雷”

    安科瑞AcrelCloud-6000安全用電管理平臺是針對我國當(dāng)前電氣火災(zāi)事故頻發(fā)而研發(fā)的一套電氣火災(zāi)預(yù)警和預(yù)防管理系統(tǒng)。該系統(tǒng)是基于移動
    的頭像 發(fā)表于 08-26 09:25 ?608次閱讀
    電氣火災(zāi)頻發(fā)?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用電<b class='flag-5'>管理</b><b class='flag-5'>云</b><b class='flag-5'>平臺</b>為你 “排雷”

    智能巡檢執(zhí)法記錄儀在鐵路巡檢中的安全監(jiān)控與數(shù)據(jù)管理應(yīng)用

    智能執(zhí)法記錄儀在鐵路巡檢中的應(yīng)用,通過安全監(jiān)控的智能化與數(shù)據(jù)管理的精細(xì)化,深度契合鐵路運維“安全
    的頭像 發(fā)表于 08-25 23:09 ?704次閱讀
    <b class='flag-5'>云</b>翎<b class='flag-5'>智能</b>巡檢執(zhí)法記錄儀在鐵路巡檢中的<b class='flag-5'>安全</b>監(jiān)控與數(shù)據(jù)<b class='flag-5'>管理</b>應(yīng)用

    明達(dá)助力儲能電站實現(xiàn)高效運營智能管理

    儲能電站數(shù)據(jù)采集是實現(xiàn)高效運營智能管理的核心基礎(chǔ)。通過MBox20網(wǎng)關(guān)結(jié)合明達(dá),可解決數(shù)據(jù)采集痛點,利用創(chuàng)新方案實現(xiàn)對數(shù)據(jù)的準(zhǔn)確、實時和全面獲取,儲能電站可以提升
    的頭像 發(fā)表于 08-06 18:46 ?526次閱讀
    明達(dá)<b class='flag-5'>云</b>助力儲能電站實現(xiàn)高效<b class='flag-5'>運營</b>與<b class='flag-5'>智能</b><b class='flag-5'>管理</b>

    PLC數(shù)采網(wǎng)關(guān)+組態(tài)平臺的應(yīng)用功能與場景

    在工業(yè)物聯(lián)網(wǎng)蓬勃發(fā)展的當(dāng)下,PLC數(shù)采網(wǎng)關(guān)與組態(tài)平臺的組合正成為各行業(yè)實現(xiàn)數(shù)字化轉(zhuǎn)型、提升生產(chǎn)效率和管理水平的有力工具。這種強(qiáng)強(qiáng)聯(lián)合的解決方案,通過高效的數(shù)據(jù)采集、穩(wěn)定的傳輸以及直觀
    的頭像 發(fā)表于 07-31 10:42 ?749次閱讀
    PLC<b class='flag-5'>數(shù)</b>采網(wǎng)關(guān)+組態(tài)<b class='flag-5'>云</b><b class='flag-5'>平臺</b>的應(yīng)用功能與場景

    科技助力油田行業(yè)智能安全管理

    隨著國家對安全生產(chǎn)要求的不斷加強(qiáng),油田行業(yè)的安全管理亟待實現(xiàn)智能化和高效化。在油田智能化升級的浪潮中,眾多 AI 轉(zhuǎn)型方案涌現(xiàn),鯤
    的頭像 發(fā)表于 07-25 15:04 ?1010次閱讀

    CET中電技術(shù):集團(tuán)客戶綜合能源管理平臺

    CET集團(tuán)客戶綜合能源管理平臺,致力于為商業(yè)地產(chǎn)集團(tuán)客戶提供一站式+專業(yè)化平臺服務(wù),通過精益的運營咨詢、數(shù) 字化
    的頭像 發(fā)表于 05-28 15:30 ?1053次閱讀
    CET中電技術(shù):集團(tuán)客戶綜合能源<b class='flag-5'>管理</b><b class='flag-5'>平臺</b>

    智能工廠能耗數(shù)采統(tǒng)計分析平臺有哪些功能

    智能工廠能耗數(shù)采統(tǒng)計分析平臺是一種基于物聯(lián)網(wǎng)、大數(shù)據(jù)、計算和人工智能等技術(shù)的綜合性管理系統(tǒng),旨
    的頭像 發(fā)表于 04-07 11:16 ?659次閱讀

    ??低暰C合管理平臺融合DeepSeek與??涤^瀾大模型

    海康威視綜合管理平臺全新升級; 融合DeepSeek與??涤^瀾大模型;讓管理更加智能、便
    的頭像 發(fā)表于 03-31 11:46 ?2938次閱讀

    智慧水務(wù)物聯(lián)網(wǎng)平臺有哪些功能作用

    、數(shù)據(jù)采集、分析處理和智能控制,提升水務(wù)管理的精細(xì)化水平和服務(wù)質(zhì)量。 系統(tǒng)組成: 1、水廠監(jiān)控系統(tǒng) 實現(xiàn)水廠PLC、DCS、傳感器、儀器儀表等設(shè)備數(shù)據(jù)采集,并傳輸?shù)街腔鬯畡?wù)
    的頭像 發(fā)表于 03-18 17:17 ?787次閱讀