文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
青藤SOAR安全编排与自动化响应解决方案 《鹊桥》 1安全运营环节常见问题 2 HW凸显的速度要求 人 流程 设备? 告警风暴 知识风暴 人员短缺 工具堆叠 协调困难 威胁增多解决思路 3简单重复的工作太多 每日产生的告警数量太多 安全工具操作复杂,门槛高 安全事件分析所需的专业知识太多人员流动带来的能力下降 人员能力培养成本高 事件响应跨团队协同难度大 MTTR/MTTD 难以提升优化 过于依赖第三方安全专家企业安全运营能力如何评价 高级威胁是否能快速遏制 安全投资如何提升关键 KPI CISO 安全主管 工程师 将安全工具接口化 将人员、工具流程化 将运营结果知识化 将运营效果指标化 将运营过程标准化 实现思路 4借助编排与自动化技术,将人、 设备、流程进行三位一体的融合,提高安全运营各环节的效率。 安全工具: 是指安全运营过程中用到的 各种工具、应用。 安全工具接口 化是指将各类工具通过 API进行调度。 安全设 施接口化 是安全编排的前提 条件。安全编排: 是指将不同的安全工具和人原角色按照剧本设 计进行组合的过程。剧本:根据不同的事件类型,结合企业的实际情况转化为 针对性的处理流程, 目的尽可能自动化的展开协同工作。 一个剧本可以调用多个子剧本。 人 流程 设备SOAR为安全运营带来的价值 5 告警包含的 IP、类型、文件 执行资产、 IP、 网段、机房调查 登录第三方平台 展开查询 查询HIDS 相关告警 判断是否进行整 改、遏制、清除 综合判定告警级 别、优先级 封禁IP 系统下线 安全补丁 删除账户 BEFORE AFTER 查询主机内部数 据;包括进程、 注册表、操作行 为、登录行为、 具体命令与文件 全部响应时间5-10mins 2-5mins 1-3mins 5-10mins 5-10mins 1-5mins 3-5mins 1-3mins 51MINUTES 2MINUTES 通过自动化的事件响应流程,结合人工 决策环节,整体处置效率提升 25倍。 安全事件检测 -分析-响应实例管理 SOAR在现有体系中的定位 SIEM/态势感知 告警可视化 关联分析 数据ETL.标准化 SIEM Alert SOAR 流程编排 处置知识库 实例管理自动响应 联动处置 Playbook DATA 情报 TI/TIP日志、流量 告警、资产 漏洞。。。 丰富化 事件聚合 决 策 安全工具 安全防御设备 安全检测设备 主机 应用 AD域控 运维工具 数据中心 Log Collect Context青藤SOAR解决方案 7 青藤将结合用户实际的安全运营现状,通过集中的接口调度引擎集中管理各类安全实例,通过可视化流程编 排引擎完成人员、实例、流程的固化,从而提高安全运营的效率,减轻运营团队工作量。 产品与技术支撑 配套服务支撑 •安全实例接入服务 •Playbook 编排服务•事件监控与优化服务•运营指标梳理服务 主要工作 -1-安全实例管理 8青藤SOAR将检测设备、防御设备、威胁情报源、邮件服务器等安全运营工作所需的所有工具、应用通 过API接口进行实例化接入,作为编排的基本要素。 •安全设备调研服务 •设备接口梳理服务 •接口化工作评估服务 安全实例接入服务 内置29类设备 API接口,支持自定义接入脚本 •检测型: WAF、IDS、NTA、AV、HIDS、蜜罐、 NMAP、沙箱… •防御型: FW、IPS、交换机、 DLP、抗D、终端管 理… •管理型:态势感知、资产管理、 Zabbix、 OpenStack 、阿里云 … •通信型:邮件服务器、邮件网关、钉钉、 •情报型:漏洞情报、威胁情报、内部情报 …
青藤 鹊桥SOAR解决方案
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-05-03 01:08:00
上传分享
举报
下载
原文档
(2.3 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 41268-2022 网络关键设备安全检测方法 路由器设备.pdf
T-SHPPA 022—2023 医药企业ESG信息披露指南.pdf
GB-T 33822-2017 纳米磷酸铁锂.pdf
GB-T 10001.3-2021 公共信息图形符号 第3部分:客运货运符号.pdf
DB37-T 3160-2018 渔港安全管理规范 山东省.pdf
GB-T 23997-2009 室内装饰装修用溶剂型聚氨酯木器涂料.pdf
GB-T 42380-2023 未成年人司法社会工作服务规范.pdf
GB-T 19345.1-2017 非晶纳米晶合金 第1部分:铁基非晶软磁合金带材.pdf
法律法规 最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释2019-10-21.pdf
GB-T 25970-2010 不燃无机复合板.pdf
GB-T 17626.12-2023 电磁兼容 试验和测量技术 第12部分:振铃波抗扰度试验.pdf
GB-T 36627-2018 信息安全技术 网络安全等级保护测试评估技术指南.pdf
GB-T 25875-2010 草原蝗虫宜生区划分与监测技术导则.pdf
T-CIECCPA 007—2022 管道直饮水系统水质水量在线监测技术规范.pdf
NB-T 10805—2021 水电工程溃坝洪水与非恒定流计算规范.pdf
GB-T 43243-2023 机关事务信息化基础数据规范.pdf
T-CSTM 00837—2022 材料基因工程数据 元数据标准化基本原则与方法.pdf
GB-T 37931-2019 信息安全技术 Web应用安全检测系统安全技术要求和测试评价方法.pdf
ISO IEC 27701-2019.pdf
GB-T 39137-2020 难熔金属单晶晶向测定方法.pdf
1
/
3
18
评价文档
赞助2元 点击下载(2.3 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。