新聞中心
安全告警不用慌,SOAR幫你忙
剛剛完成一周網(wǎng)絡(luò)運(yùn)維值守的小王,可算松了口氣,不用一個(gè)人手忙腳亂了,也不用晚上睡不踏實(shí),擔(dān)心有安全告警了。
小王:“下周不值守,我可得多睡會(huì)兒。”
叮鈴鈴~
一陣手機(jī)鈴聲,打斷了小王的昏昏欲睡。
小王:“喂,領(lǐng)導(dǎo)?!?/span>
領(lǐng)導(dǎo):“小王啊,下周網(wǎng)絡(luò)運(yùn)維值守還得靠你了?!?/span>
小王:(晴天霹靂)“不是輪流值守嗎?”
領(lǐng)導(dǎo):“知道你辛苦,但現(xiàn)在這個(gè)情況,實(shí)在是沒有人手了。”
小王:(欲哭無淚)“好的領(lǐng)導(dǎo),知道了領(lǐng)導(dǎo)?!?/span>
你是否也經(jīng)歷過這樣的“絕望”?每天面對各種安全系統(tǒng)和安全設(shè)備的攻擊告警,需要使用不同的產(chǎn)品工具進(jìn)行分析處理,需要手動(dòng)在防火墻上執(zhí)行一條條指令,還需要白加黑不間斷在電腦前值守,但一同作戰(zhàn)的“戰(zhàn)友”卻寥寥無幾……
沒關(guān)系,這些問題,網(wǎng)絡(luò)安全智能運(yùn)營與協(xié)同響應(yīng)平臺(tái)可以幫你解決!
平臺(tái)以SOAR(安全編排自動(dòng)化與響應(yīng))技術(shù)為核心,打通安全運(yùn)營的各個(gè)環(huán)節(jié),用自動(dòng)化能力解決安全響應(yīng)的難題。
監(jiān)測:多源告警日志標(biāo)準(zhǔn)化接入,無論有多少安全系統(tǒng)和安全設(shè)備的告警信息,都可以自定義規(guī)則提取并編譯信息,實(shí)現(xiàn)告警信息的統(tǒng)一接入處理。
分析:運(yùn)用可視化編排方法,基于實(shí)時(shí)流處理和大數(shù)據(jù)框架,完成低延時(shí)、近實(shí)時(shí)分析,實(shí)現(xiàn)接入告警數(shù)據(jù)的二次收斂、分類分級(jí)、深度挖掘異常告警等。
研判:將線下繁瑣的響應(yīng)流程,在平臺(tái)中以應(yīng)用可視化的形式,進(jìn)行流程編排和參數(shù)配置。形成固定的安全劇本,可以根據(jù)告警信息自動(dòng)觸發(fā)執(zhí)行。
處置:對接用戶現(xiàn)有的處置能力,如防火墻、交換機(jī)、負(fù)載均衡等網(wǎng)絡(luò)安全設(shè)備,自動(dòng)進(jìn)行策略下發(fā),第一時(shí)間解決告警威脅。
回顧:全流程處理過程以案件知識(shí)庫的形式保留,其中包含告警信息、處置流程、安全劇本、應(yīng)用執(zhí)行情況、工單及郵件通知、結(jié)案備案信息等,可以生成案件分析報(bào)告,并直接導(dǎo)出下載。
小王:“我希望,有一款產(chǎn)品,可以幫我實(shí)現(xiàn):
統(tǒng)計(jì)有多少個(gè)平臺(tái)告警;
統(tǒng)計(jì)有多少條告警數(shù)據(jù);
對告警數(shù)據(jù)去重、分級(jí)、關(guān)聯(lián)分析;
一鍵處理多平臺(tái)告警信息;
把線下流程搬到線上,不用去各個(gè)部門申請協(xié)調(diào);
簡單快捷地向設(shè)備發(fā)送指令;
還有,在安全事件后形成處理報(bào)告……”
SOAR產(chǎn)品:“沒問題,所有這些需求,我通通都能搞定!”
安博通網(wǎng)絡(luò)安全智能運(yùn)營與協(xié)同響應(yīng)平臺(tái),幫助你梳理安全運(yùn)營流程,編排固化安全劇本,實(shí)現(xiàn)安全事件的自動(dòng)化響應(yīng),打造安全運(yùn)營的地基。