《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于SOAR的安全運營自動化關(guān)鍵技術(shù)構(gòu)建及未來演進方向
基于SOAR的安全運營自動化關(guān)鍵技術(shù)構(gòu)建及未來演進方向
信息技術(shù)與網(wǎng)絡(luò)安全
趙粵征,葉建偉,贠 珊,郭蘭杰
(綠盟科技集團股份有限公司,北京100089)
摘要: 針對現(xiàn)有的安全可視化編排及自動化響應(yīng)技術(shù),提出將復(fù)雜的APT威脅場景、漏洞、自動化響應(yīng)驗證、關(guān)鍵基礎(chǔ)設(shè)施合規(guī)管理等安全能力納入到現(xiàn)有SOAR(Security Orchestration Automation Response)的可視化編排及響應(yīng)中,極大地豐富并完善了Gartner提出的SOAR的安全編排及自動化響應(yīng)的概念場景,大幅提升安全運營的效能和成熟度;通過DevSecOps開放架構(gòu)及OpenC2開放式管控接口,自適應(yīng)支持不同設(shè)備的數(shù)據(jù)接入及安全響應(yīng)管控,構(gòu)建圍繞SOAR為主體的安全運營生態(tài)體系;在此基礎(chǔ)上,提出安全運營自動化未來演進方向,即構(gòu)建多人協(xié)同的統(tǒng)一空間協(xié)同作戰(zhàn)體系,通過多人協(xié)同定義并改進安全分析及響應(yīng)模型,迅速完成“安全策略、保護、檢測和響應(yīng)”的信息循環(huán)及信息再利用。
中圖分類號: TP309
文獻標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.03.004
引用格式: 趙粵征,葉建偉,贠珊,等. 基于SOAR的安全運營自動化關(guān)鍵技術(shù)構(gòu)建及未來演進方向[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(3):19-27.
Key technology construction and future evolution direction of security operation automation based on SOAR
Zhao Yuezheng,Ye Jianwei,Yun Shan,Guo Lanjie
(NSFOCUS Technologies Group Co.,Ltd.,Beijing 100089,China)
Abstract: Aiming at the existing security visual orchestration and automatic response technology, the paper proposes to integrate the complex security capabilities such as APT threat scenario, vulnerability, automatic response verification, and key infrastructure compliance management into the visual orchestration and automation response of the existing SOAR(Security Orchestration Automation Response), which complements and greatly enricates the conceptual scene of the SOAR proposed by Gartner,which significantly improves the effectiveness and maturity of security operations. Through DevSecOps open architecture and OpenC2 open management and control interface, it can adaptively support data access and security response control of different devices, and build a secure operation ecosystem around SOAR. On this basis, the future evolution direction of security operation automation is proposed, that is, to build a unified space cooperative combat system with multi-person collaboration, and quickly complete the information cycle and information reuse of "Policy, Protection, Detection and Response" by defining and improving the security analysis and response model with multi-person collaboration.
Key words : security operation automation;SOAR;DevSecOps open architecture;OpenC2 interface;secure operation ecosystem;unified space cooperative combat system

0 引言

安全運營核心能力在于將人、數(shù)據(jù)、以技術(shù)為基礎(chǔ)的工具和流程有機集合,共同構(gòu)成安全運營的基本要素,以數(shù)據(jù)為基礎(chǔ),以安全分析為手段,發(fā)現(xiàn)有效威脅;以響應(yīng)為閉環(huán)措施達到對安全風(fēng)險的抑制或者降低,從而實現(xiàn)從被動安全到主動安全的轉(zhuǎn)變。而SOAR作為近年來推出的安全編排自動化響應(yīng)解決方案[1-2],充分融合了數(shù)據(jù)、人的安全技能、工具、流程,從而達到快速高效實現(xiàn)安全運營的目的。隨著SOAR解決方案的逐步推進和落地,安全運營自動化已經(jīng)初見雛形,并在安全運營方面發(fā)揮著越來越重要的作用。




本文詳細(xì)內(nèi)容請下載:http://m.xxav2194.com/resource/share/2000003422




作者信息:

趙粵征,葉建偉,贠  珊,郭蘭杰

(綠盟科技集團股份有限公司,北京100089)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 激情国产AV做激情国产爱| 亚洲av丰满熟妇在线播放| 97久久天天综合色天天综合色hd| 日韩精品一区二区三区免费视频| 国产一级强片在线观看| 中出五十路免费视频| 狠狠色狠狠色综合伊人| 国产综合久久久久| 久久精品成人一区二区三区| 色偷偷91久久综合噜噜噜| 女人张开腿让男人桶视频| 亚洲成AV人片在WWW色猫咪| 精品香蕉在线观看免费| 国产真实伦在线观看| 中文无码字幕中文有码字幕| 男人都懂的网址在线看片| 国产精品无码永久免费888| 久久精品小视频| 焰灵姬下面夹得好紧| 国产111111在线观看| 99久久国产综合精品swag| 最新版天堂中文在线官网| 亚洲高清免费在线观看| 老师别揉我胸啊嗯上课呢视频| 在线免费观看污网站| 中文字幕无码视频专区| 添bbb免费观看高清视频| 国产欧美日韩另类一区乌克兰| a级毛片高清免费视频| 最新版天堂中文在线| 亚洲综合在线一区二区三区| 色综合久久天天综合| 好男人资源在线观看好| 久久天天躁狠狠躁夜夜躁2020| 精品久久久久久无码中文字幕 | 免费看国产曰批40分钟| 你懂的视频在线播放| 天天操天天舔天天干| 久草免费在线观看视频| 欧美黑人两根巨大挤入| 国产午夜精品理论片|