文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
青藤SOAR安全编排与自动化响应解决方案 《鹊桥》 1安全运营环节常见问题 2 HW凸显的速度要求 人 流程 设备? 告警风暴 知识风暴 人员短缺 工具堆叠 协调困难 威胁增多解决思路 3简单重复的工作太多 每日产生的告警数量太多 安全工具操作复杂,门槛高 安全事件分析所需的专业知识太多人员流动带来的能力下降 人员能力培养成本高 事件响应跨团队协同难度大 MTTR/MTTD 难以提升优化 过于依赖第三方安全专家企业安全运营能力如何评价 高级威胁是否能快速遏制 安全投资如何提升关键 KPI CISO 安全主管 工程师 将安全工具接口化 将人员、工具流程化 将运营结果知识化 将运营效果指标化 将运营过程标准化 实现思路 4借助编排与自动化技术,将人、 设备、流程进行三位一体的融合,提高安全运营各环节的效率。 安全工具: 是指安全运营过程中用到的 各种工具、应用。 安全工具接口 化是指将各类工具通过 API进行调度。 安全设 施接口化 是安全编排的前提 条件。安全编排: 是指将不同的安全工具和人原角色按照剧本设 计进行组合的过程。剧本:根据不同的事件类型,结合企业的实际情况转化为 针对性的处理流程, 目的尽可能自动化的展开协同工作。 一个剧本可以调用多个子剧本。 人 流程 设备SOAR为安全运营带来的价值 5 告警包含的 IP、类型、文件 执行资产、 IP、 网段、机房调查 登录第三方平台 展开查询 查询HIDS 相关告警 判断是否进行整 改、遏制、清除 综合判定告警级 别、优先级 封禁IP 系统下线 安全补丁 删除账户 BEFORE AFTER 查询主机内部数 据;包括进程、 注册表、操作行 为、登录行为、 具体命令与文件 全部响应时间5-10mins 2-5mins 1-3mins 5-10mins 5-10mins 1-5mins 3-5mins 1-3mins 51MINUTES 2MINUTES 通过自动化的事件响应流程,结合人工 决策环节,整体处置效率提升 25倍。 安全事件检测 -分析-响应实例管理 SOAR在现有体系中的定位 SIEM/态势感知 告警可视化 关联分析 数据ETL.标准化 SIEM Alert SOAR 流程编排 处置知识库 实例管理自动响应 联动处置 Playbook DATA 情报 TI/TIP日志、流量 告警、资产 漏洞。。。 丰富化 事件聚合 决 策 安全工具 安全防御设备 安全检测设备 主机 应用 AD域控 运维工具 数据中心 Log Collect Context青藤SOAR解决方案 7 青藤将结合用户实际的安全运营现状,通过集中的接口调度引擎集中管理各类安全实例,通过可视化流程编 排引擎完成人员、实例、流程的固化,从而提高安全运营的效率,减轻运营团队工作量。 产品与技术支撑 配套服务支撑 •安全实例接入服务 •Playbook 编排服务•事件监控与优化服务•运营指标梳理服务 主要工作 -1-安全实例管理 8青藤SOAR将检测设备、防御设备、威胁情报源、邮件服务器等安全运营工作所需的所有工具、应用通 过API接口进行实例化接入,作为编排的基本要素。 •安全设备调研服务 •设备接口梳理服务 •接口化工作评估服务 安全实例接入服务 内置29类设备 API接口,支持自定义接入脚本 •检测型: WAF、IDS、NTA、AV、HIDS、蜜罐、 NMAP、沙箱… •防御型: FW、IPS、交换机、 DLP、抗D、终端管 理… •管理型:态势感知、资产管理、 Zabbix、 OpenStack 、阿里云 … •通信型:邮件服务器、邮件网关、钉钉、 •情报型:漏洞情报、威胁情报、内部情报 …
青藤 鹊桥SOAR解决方案
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-05-03 01:08:00
上传分享
举报
下载
原文档
(2.3 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 25060-2010 信息安全技术 公钥基础设施 X.509数字证书应用接口规范.pdf
2021-交通银行-隐私计算金融应用蓝皮书.pdf
T-CTA 002—2019 船舶水尺计重工作规范.pdf
GM-T 0008-2012 安全芯片密码检测准则.pdf
DB15-T 2007—2020 党政机关办公区突发事件应急预案编制导则 内蒙古自治区.pdf
GB-T 42571-2023 信息安全技术 区块链信息服务安全规范.pdf
GB-T 36561-2018 清洁节能热处理装备技术要求及评价体系.pdf
YDT 4403-2023 开源项目选型参考框架.pdf
T-ZGZS 0302—2021 钛石膏综合利用污染控制技术要求.pdf
ISO IEC 38500 2024 Information technology — Governance of IT for the organizatio.pdf
GB-T 28827.7-2020 信息技术服务 运行维护 第7部分:成本度量规范.pdf
GB 21148-2020 足部防护 安全鞋.pdf
WST 416-2013 干扰实验指南.pdf
GB-Z 29830.3-2013 信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析.pdf
成本分析.xls
GB-T 34112-2022 信息与文献 文件 档案 管理体系 要求.pdf
GB-T 33008.1-2016 工业自动化和控制系统网络安全 可编程序控制器 PLC 第1部分:系统要求.pdf
GB-T 37596-2019 航空航天用镁合金锻件.pdf
T-CNITA 09107—2022 超透气口罩.pdf
ISO 21780 2020 Road vehicles — Supply voltage of 48 V — Electrical requirements and tests.pdf
1
/
3
18
评价文档
赞助2元 点击下载(2.3 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。