91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SOAR技術(shù)驅(qū)動(dòng)安全運(yùn)營快速落地實(shí)踐

哆啦安全 ? 來源:哆啦安全 ? 2023-09-14 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01SOAR介紹

Chat-GPT介紹如下:

afdc9284-5292-11ee-a25d-92fbcf53809c.png

隨著soar技術(shù)的不斷演進(jìn),其定義也在發(fā)生變化,2020年,Gartner定義如下:

SOAR是一類從各種來源獲取輸入,并應(yīng)用工作流來拉通各種安全過程與規(guī)程,從而為安全運(yùn)營人員提供機(jī)器協(xié)助的解決方案。這些規(guī)程可以被編排(通過與其它技術(shù)的集成)并自動(dòng)執(zhí)行以達(dá)成預(yù)期結(jié)果,譬如分診管理,事件響應(yīng),威脅情報(bào),合規(guī)性管理和威脅獵捕。

SOAR =安全編排自動(dòng)化+安全應(yīng)急響應(yīng)平臺(tái)+威脅情報(bào)平臺(tái)

三個(gè)層次(資源整合,統(tǒng)一指揮)

安全聯(lián)動(dòng)、運(yùn)維操作批處理、軟件定義安全。下圖中紅色部分為SOAR核心,

b02be906-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

用戶視角

b076d20e-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

安全能力編排

b0a6243c-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

全流程自動(dòng)化

b0fe0206-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

告警響應(yīng)自動(dòng)化

b1265058-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

事件分析關(guān)聯(lián)化

b175a8f6-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

案件管理

b1d2f308-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

SOAR價(jià)值

b2100a86-5292-11ee-a25d-92fbcf53809c.png

0x02演示環(huán)境

https://w5.io/

b23caa46-5292-11ee-a25d-92fbcf53809c.png

0x03實(shí)踐演示

W5 是一個(gè)面向企業(yè)安全與運(yùn)維設(shè)計(jì)的低代碼自動(dòng)化平臺(tái),可以讓團(tuán)隊(duì)降低人工成本,提升工作效率??梢园汛a圖形化、可視化、可編排。讓不同的系統(tǒng),不同的組件通過 APP 進(jìn)行封裝形成平臺(tái)能力,通過劇本畫出你想要的邏輯過程,利用多種 Trigger 去實(shí)現(xiàn)自動(dòng)化執(zhí)行。W5 適應(yīng)面非常廣泛,可用于多個(gè)方向,例:Devops、安全運(yùn)營、自動(dòng)化滲透、工作流程等。

1.Docker環(huán)境部署

b27e25e8-5292-11ee-a25d-92fbcf53809c.png

登錄首頁

b294ff02-5292-11ee-a25d-92fbcf53809c.png

2.這里僅演示操作邏輯和簡單的使用場(chǎng)景,在真實(shí)環(huán)境中操作思路是一樣的。

演示1:IP歸屬地查詢,編排劇本

b2e7a6b2-5292-11ee-a25d-92fbcf53809c.png

執(zhí)行劇本

b30a93ca-5292-11ee-a25d-92fbcf53809c.png

日志報(bào)告

b32b8760-5292-11ee-a25d-92fbcf53809c.png

演示2:Linux命令執(zhí)行,編排劇本

b356be76-5292-11ee-a25d-92fbcf53809c.png

這里設(shè)置了定時(shí)器,點(diǎn)擊開始到點(diǎn)自動(dòng)執(zhí)行

b3671c76-5292-11ee-a25d-92fbcf53809c.png

查看飛書通知情況

b3978212-5292-11ee-a25d-92fbcf53809c.png

日志報(bào)告

b3b7a196-5292-11ee-a25d-92fbcf53809c.png

這里使用了默認(rèn)集成的APP,有興趣研究的可以自行開發(fā)。

b3d4c334-5292-11ee-a25d-92fbcf53809c.png

目前平臺(tái)集成的APP部分如下。

b4023706-5292-11ee-a25d-92fbcf53809c.png

SOAR以安全能力編排和自動(dòng)化為技術(shù)核心,以安全事件響應(yīng)結(jié)果為有效應(yīng)用場(chǎng)景,充分利用第三方安全工具、威脅情報(bào)、安全能力等,助力安全運(yùn)營人員高效開展各項(xiàng)安全運(yùn)營工作從而快速驅(qū)動(dòng)安全運(yùn)營落地實(shí)踐。SOAR平臺(tái)整合各類數(shù)據(jù)為基礎(chǔ),有效構(gòu)建安全運(yùn)營框架的同時(shí)增加了一個(gè)以流程為中心的編排層,進(jìn)一步完善和豐富了安全運(yùn)營的體系,將人、流程、技術(shù)和工具整合到一起統(tǒng)一指揮,提升了安全運(yùn)營的實(shí)戰(zhàn)化水平。

在大模型快速推廣的當(dāng)下環(huán)境,ChatGPT等基于AI的Chatbot技術(shù)逐步成熟,超自動(dòng)化技術(shù)不斷應(yīng)用到安全領(lǐng)域,SOAR除了在自動(dòng)化運(yùn)營方面繼續(xù)上臺(tái)階外,還能提供更智能的交互式運(yùn)營手段,SOAR的應(yīng)用場(chǎng)景將更為廣闊。

SOAR引領(lǐng)驅(qū)動(dòng)的安全運(yùn)營時(shí)代已經(jīng)到來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    31

    文章

    5967

    瀏覽量

    90493
  • 大模型
    +關(guān)注

    關(guān)注

    2

    文章

    3712

    瀏覽量

    5230

原文標(biāo)題:SOAR技術(shù)驅(qū)動(dòng)安全運(yùn)營快速落地實(shí)踐

文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    信創(chuàng)與效能雙輪驅(qū)動(dòng):國內(nèi)企業(yè)DevOps研發(fā)效能平臺(tái)落地實(shí)踐

    信創(chuàng)與效能雙輪驅(qū)動(dòng):國內(nèi)企業(yè)DevOps研發(fā)效能平臺(tái)落地實(shí)踐 在數(shù)字化轉(zhuǎn)型持續(xù)深化與信創(chuàng)改造全面推進(jìn)的雙重背景下,國內(nèi)政企、金融、能源、制造等行業(yè)的研發(fā)體系正面臨系統(tǒng)性挑戰(zhàn)。傳統(tǒng)模式下,需求、開發(fā)
    的頭像 發(fā)表于 03-31 17:18 ?736次閱讀

    中軟國際攜手華為云加速企業(yè)落地智能體實(shí)踐

    在第四屆北京人工智能產(chǎn)業(yè)創(chuàng)新發(fā)展大會(huì) “伙伴共成長” 分論壇上,中軟國際 AI JointForce工程院副院長韓鵬發(fā)表《攜手華為云加速企業(yè)落地智能體實(shí)踐》主題分享,深度剖析企業(yè)智能體落地痛點(diǎn),分享與華為云生態(tài)協(xié)同下的 AI
    的頭像 發(fā)表于 03-04 16:14 ?578次閱讀

    零碳園區(qū)建設(shè)全攻略:政策導(dǎo)向+建設(shè)路徑+技術(shù)支撐+實(shí)踐案例

    集聚地,其綠色轉(zhuǎn)型直接決定整體減排成效,零碳園區(qū)建設(shè)已從政策導(dǎo)向轉(zhuǎn)變?yōu)楫a(chǎn)業(yè)可持續(xù)發(fā)展的必然選擇。本文從政策驅(qū)動(dòng)、建設(shè)路徑、技術(shù)支撐、實(shí)踐案例四大維度,全面解析零碳園區(qū)建設(shè)的核心邏輯與落地
    的頭像 發(fā)表于 02-06 16:48 ?1341次閱讀
    零碳園區(qū)建設(shè)全攻略:政策導(dǎo)向+建設(shè)路徑+<b class='flag-5'>技術(shù)</b>支撐+<b class='flag-5'>實(shí)踐</b>案例

    從被動(dòng)防護(hù)到主動(dòng)感知:高空智能安全帶的技術(shù)架構(gòu)與落地實(shí)踐

    法滿足精細(xì)化安全管理的需求。 基于過去幾個(gè)項(xiàng)目在智慧安監(jiān)領(lǐng)域的落地經(jīng)驗(yàn),我想深入聊聊高空智能安全帶的技術(shù)內(nèi)核。這不僅僅是在安全帶上綁一
    的頭像 發(fā)表于 01-19 15:44 ?1068次閱讀

    從流程到落地:SOTIF與開發(fā)、數(shù)據(jù)的深度融合實(shí)踐

    近日,馭勢(shì)而上,安全先行——新能源汽車智能安全創(chuàng)新論壇暨SASETECH2025年度峰會(huì)圓滿結(jié)束。磐時(shí)信息技術(shù)預(yù)期功能安全專家周堂瑞先生受邀并以《SOITF應(yīng)用
    的頭像 發(fā)表于 12-05 11:03 ?1396次閱讀
    從流程到<b class='flag-5'>落地</b>:SOTIF與開發(fā)、數(shù)據(jù)的深度融合<b class='flag-5'>實(shí)踐</b>

    2025開放原子開發(fā)者大會(huì)開源安全與AI供應(yīng)鏈治理分論壇成功舉辦

    ”分論壇在北京成功舉辦。多位行業(yè)專家聚焦開源供應(yīng)鏈標(biāo)準(zhǔn)化、AI安全新挑戰(zhàn)、社區(qū)化漏洞運(yùn)營、開源鴻蒙生態(tài)實(shí)踐、企業(yè)合規(guī)落地五大核心議題,從戰(zhàn)略研究、
    的頭像 發(fā)表于 11-27 14:47 ?724次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    桂花網(wǎng)M1000:輕量型藍(lán)牙網(wǎng)關(guān)的場(chǎng)景落地與客戶實(shí)踐

    :AES-128 加密與 TLS1.2 傳輸協(xié)議,滿足醫(yī)療、工業(yè)等數(shù)據(jù)敏感場(chǎng)景需求。 這些特性使其成為固定網(wǎng)絡(luò)缺失、需動(dòng)態(tài)移動(dòng)、需快速搭建連接場(chǎng)景的優(yōu)選方案。 二、三大核心應(yīng)用場(chǎng)景與客戶實(shí)踐 (一)智慧醫(yī)療:移動(dòng)
    發(fā)表于 11-12 16:59

    華為Wi-Fi+X園區(qū)智慧空間的最佳實(shí)踐

    CEIC 2025中國消費(fèi)電子創(chuàng)新大會(huì)期間,在無線局域網(wǎng)應(yīng)用發(fā)展論壇上,華為數(shù)據(jù)通信產(chǎn)品線園區(qū)網(wǎng)絡(luò)領(lǐng)域總裁趙少奇分享了“Wi-Fi+X園區(qū)智慧空間”的最佳實(shí)踐,展示了WLAN技術(shù)在多場(chǎng)景中的創(chuàng)新落地
    的頭像 發(fā)表于 11-10 14:25 ?732次閱讀

    華為全域安全園區(qū)網(wǎng)絡(luò)解決方案助力運(yùn)營商開辟toB市場(chǎng)

    當(dāng)AI驅(qū)動(dòng)的超寬帶時(shí)代加速到來,運(yùn)營商也正從“賣聯(lián)接”向“賣服務(wù)”深度轉(zhuǎn)型,企業(yè)對(duì)園區(qū)網(wǎng)絡(luò)的安全需求也日益提升。在2025全球超寬帶高峰論壇(UBBF)上,圍繞“AI繁榮UBB,激發(fā)運(yùn)營
    的頭像 發(fā)表于 10-30 10:38 ?995次閱讀

    安全駕駛 智在掌控|騰視科技ES06終端,為車輛運(yùn)營賦能

    作為車載智能領(lǐng)域的創(chuàng)新者,騰視科技始終以“技術(shù)驅(qū)動(dòng)安全,智能賦能交通” 為使命。從ES06車載智能終端的研發(fā),到多行業(yè)定制化解決方案的落地,騰視科技始終聚焦用戶需求,不斷優(yōu)化算法性能、
    的頭像 發(fā)表于 10-21 14:39 ?571次閱讀

    安全駕駛 智在掌控|騰視科技ES06終端,為車輛運(yùn)營賦能

    作為車載智能領(lǐng)域的創(chuàng)新者,騰視科技始終以“技術(shù)驅(qū)動(dòng)安全,智能賦能交通” 為使命。從ES06車載智能終端的研發(fā),到多行業(yè)定制化解決方案的落地,騰視科技始終聚焦用戶需求,不斷優(yōu)化算法性能、
    的頭像 發(fā)表于 10-21 14:33 ?729次閱讀
    <b class='flag-5'>安全</b>駕駛 智在掌控|騰視科技ES06終端,為車輛<b class='flag-5'>運(yùn)營</b>賦能

    工業(yè)智慧園區(qū)解決方案:一站式破解運(yùn)營、安全與能效難題

    的精細(xì)化、生產(chǎn)效率的最大化與運(yùn)營成本的最小化。 一、智慧園區(qū)整體架構(gòu): 工業(yè)智慧園區(qū)的架構(gòu)設(shè)計(jì)需遵循 “感知先行、網(wǎng)絡(luò)互聯(lián)、平臺(tái)中樞、應(yīng)用落地、安全護(hù)航” 的原則,通常分為感知層、網(wǎng)絡(luò)層、平臺(tái)層、應(yīng)用層與
    的頭像 發(fā)表于 10-10 17:39 ?920次閱讀

    中軟國際基于可信本體驅(qū)動(dòng)的Agent落地實(shí)踐

    近日,華為全聯(lián)接大會(huì)2025華為云生態(tài)閉門圓桌在上海世博展覽館成功舉行。本次圓桌以“云上躍遷:AI Agent生態(tài)伙伴,加速創(chuàng)新,實(shí)現(xiàn)商業(yè)共贏”為主題,聚焦AI Agent技術(shù)演進(jìn)與產(chǎn)業(yè)實(shí)踐,匯聚
    的頭像 發(fā)表于 09-28 11:39 ?910次閱讀

    生產(chǎn)環(huán)境中Kubernetes容器安全的最佳實(shí)踐

    隨著容器化技術(shù)快速發(fā)展,Kubernetes已成為企業(yè)級(jí)容器編排的首選平臺(tái)。然而,在享受Kubernetes帶來的便利性和可擴(kuò)展性的同時(shí),安全問題也日益凸顯。本文將從運(yùn)維工程師的角度,深入探討生產(chǎn)環(huán)境中Kubernetes容器
    的頭像 發(fā)表于 07-14 11:09 ?818次閱讀