企业安全业务流程自动化(SOAR)山石网科.pdf

企业安全业务流程自动化(SOAR)山石网科.pdf

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

山石网科

企业安全业务流程自动化(SOAR)

智源·智能安全运营中心2022.1

SOAR背景

1

v

SOAR内涵及目标

SOAR内涵

SecurityOrchestration,AutomationandResponse

从各种来源获取输入,并应用工作流来处理各安全编排自动化与响应

种安全过程与规程,从而为安全运营人员提供

机器协助的解决方案。

短期目标长期目标

实现手动任务和重复性任务的自从综合安全运营视角里找到可以

本质是通过安全编排、自动化与响应技术将安

动化,缩短威胁的补救时间。量化、标准化的抓手去提升安全

全运营相关的人、技术和流程进行整合,有序

运营成熟度。

处理多源异构数据,持续进行安全告警分诊与

调查、攻击分析、威胁处置、事件响应,衡量

并改善安全运营效率、简化安全运营管理、为

安全团队赋能。

3

v

SOAR的驱动因素

漏洞数量人才

严峻网络持续增长缺口

威胁向更高安全形势

级方向发展人力不足且

经验难固化

实战经

安全事设备孤立验存储

件高发缺乏联动

安全合

企业内部安规要求

全运营需求防御理

人工处念转变

置效率

快速响

设备多

应要求

误报高

4

文档评论(0)

4A方案 + 关注
实名认证
服务提供商

擅长策划,|商业地产|住房地产|暖场活动|美陈|圈层活动|嘉年华|市集|生活节|文化节|团建拓展|客户答谢会

1亿VIP精品文档

相关文档