《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于SOAR的安全運營自動化關鍵技術構建及未來演進方向
基于SOAR的安全運營自動化關鍵技術構建及未來演進方向
信息技術與網絡安全
趙粵征,葉建偉,贠 珊,郭蘭杰
(綠盟科技集團股份有限公司,北京100089)
摘要: 針對現有的安全可視化編排及自動化響應技術,提出將復雜的APT威脅場景、漏洞、自動化響應驗證、關鍵基礎設施合規管理等安全能力納入到現有SOAR(Security Orchestration Automation Response)的可視化編排及響應中,極大地豐富并完善了Gartner提出的SOAR的安全編排及自動化響應的概念場景,大幅提升安全運營的效能和成熟度;通過DevSecOps開放架構及OpenC2開放式管控接口,自適應支持不同設備的數據接入及安全響應管控,構建圍繞SOAR為主體的安全運營生態體系;在此基礎上,提出安全運營自動化未來演進方向,即構建多人協同的統一空間協同作戰體系,通過多人協同定義并改進安全分析及響應模型,迅速完成“安全策略、保護、檢測和響應”的信息循環及信息再利用。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.03.004
引用格式: 趙粵征,葉建偉,贠珊,等. 基于SOAR的安全運營自動化關鍵技術構建及未來演進方向[J].信息技術與網絡安全,2021,40(3):19-27.
Key technology construction and future evolution direction of security operation automation based on SOAR
Zhao Yuezheng,Ye Jianwei,Yun Shan,Guo Lanjie
(NSFOCUS Technologies Group Co.,Ltd.,Beijing 100089,China)
Abstract: Aiming at the existing security visual orchestration and automatic response technology, the paper proposes to integrate the complex security capabilities such as APT threat scenario, vulnerability, automatic response verification, and key infrastructure compliance management into the visual orchestration and automation response of the existing SOAR(Security Orchestration Automation Response), which complements and greatly enricates the conceptual scene of the SOAR proposed by Gartner,which significantly improves the effectiveness and maturity of security operations. Through DevSecOps open architecture and OpenC2 open management and control interface, it can adaptively support data access and security response control of different devices, and build a secure operation ecosystem around SOAR. On this basis, the future evolution direction of security operation automation is proposed, that is, to build a unified space cooperative combat system with multi-person collaboration, and quickly complete the information cycle and information reuse of "Policy, Protection, Detection and Response" by defining and improving the security analysis and response model with multi-person collaboration.
Key words : security operation automation;SOAR;DevSecOps open architecture;OpenC2 interface;secure operation ecosystem;unified space cooperative combat system

0 引言

安全運營核心能力在于將人、數據、以技術為基礎的工具和流程有機集合,共同構成安全運營的基本要素,以數據為基礎,以安全分析為手段,發現有效威脅;以響應為閉環措施達到對安全風險的抑制或者降低,從而實現從被動安全到主動安全的轉變。而SOAR作為近年來推出的安全編排自動化響應解決方案[1-2],充分融合了數據、人的安全技能、工具、流程,從而達到快速高效實現安全運營的目的。隨著SOAR解決方案的逐步推進和落地,安全運營自動化已經初見雛形,并在安全運營方面發揮著越來越重要的作用。




本文詳細內容請下載:http://m.xxav2194.com/resource/share/2000003422




作者信息:

趙粵征,葉建偉,贠  珊,郭蘭杰

(綠盟科技集團股份有限公司,北京100089)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久久久夜夜夜精品国产| 欧美精品色视频| 欧美激情一区二区三区在线| 日韩中文字幕高清在线专区| 女人18毛片a级毛片| 日本国产在线视频| 日本在线电影一区二区三区| 怡红院亚洲红怡院在线观看| 在线www天堂资源网| 国产成人免费ā片在线观看老同学 | 国产91中文剧情在线观看| 国产精品视频九九九| 国产综合激情在线亚洲第一页| 天天综合亚洲色在线精品| 思思久久99热只有频精品66| 日本动态120秒免费| 日本熟妇人妻xxxxx人hd| 日韩精品中文字幕无码一区| 最近的中文字幕国语电影直播| 欧美激情一区二区三区在线| 欧美大片AAAAA免费观看| 欧美国产日韩a在线观看| 欧美老熟妇又粗又大| 欧洲吸奶大片在线看| 成在线人免费无码高潮喷水| 夜夜躁狠狠躁日日躁视频| 国产成人av一区二区三区不卡| 免费国产成人手机在线观看| 久久精品视频91| aaaaaa级特色特黄的毛片| 顶级欧美色妇xxxxx| 毛片在线播放a| 成人毛片在线视频| 国产欧美日韩精品a在线观看| 卡一卡二卡三免费专区2| 亚洲av最新在线网址| h肉3d动漫在线观看网站| 韩国伦理s级在线| 欧美激情第一欧美在线| 少妇饥渴XXHD麻豆XXHD骆驼| 国产在线观看的|