《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 下一代SOC的支點:如何選擇SOAR解決方案?

下一代SOC的支點:如何選擇SOAR解決方案?

2021-03-09
來源:安全牛
關鍵詞: SOC SOAR

  SOAR(安全編排、自動化和響應)被看作是下一代SOC的標志性方案,同時也是提升安全運營效率的關鍵機制。

  眾所周知,下一代SOC的重點是提高檢測和響應能力。但是今天的現狀是,SOC運營團隊不堪重負,誤報率居高不下,MTTR(平均響應時間)表現遲遲難以提升。因此,安全業界和企業安全團隊對SOAR解決方案寄予厚望,期望通過部署SOAR在檢測和響應威脅方面大幅提高SOC效率。

  但是,甲方企業也需要意識到,如果實施不正確,SOAR解決方案同時也會帶來新的挑戰。如果沒有適當的計劃,采用安全自動化工具的企業可能會成為常見失誤的受害者,這些失誤會迅速導致效率降低和安全狀況變差。

  總之,企業選擇合適的SOAR解決方案,需要考慮多種因素。以下是幾位國外安全專家對SOAR選型給出的見解和建議:

  Palo Alto Networks產品策略副總裁Rishi Bhargava

  實施SOAR解決方案并非從“我沒有”到“好,現在我有了”這么簡單。企業需要評估其安全工具堆棧和現有流程,然后相應地選擇其部署方法。

  生態系統至關重要:SOAR解決方案需要能夠集成,涵蓋您當前使用的供應商工具。應該提供內部開發或自定義集成的選項。一個值得投資的SOAR解決方案,應當可以隨著企業的成長而成熟。將檢測、豐富化(enrichment)、執行等流程和相關工具很好地集成起來。

  強大的工單和案例管理功能:事件響應很少以自動化來開始和結束。分析人員總是會參與事件調查。請問供應商:您的SOAR平臺是否原生提供本地案例管理,還是與相關工具集成?您可以重構事件時間表嗎?您無需大量編碼即可輕松自定義預案嗎?

  集成的威脅情報管理:手動威脅情報工作流是耗時的,并且無法擴展,因此,集成的威脅情報管理自動化功能將大大減少您的平均響應時間。

  靈活的部署:SOAR平臺應支持本地部署和云托管部署。對于分布式環境,請尋找可擴展并支持完全多租戶環境的方案。

  無論您在選擇或實施SOAR的哪個階段,上述注意事項都將確保您所在的企業處于最佳路徑。

  Micro Focus SecOps產品經理GamzeBing?l

  SOAR解決方案的根本目的是通過自動化和編排技術幫助安全人員提高檢測和響應網絡威脅的能力。

  網絡安全自動化:SOAR的自動化功能應通過消除誤報并自動執行重復性活動來自動處理大多數威脅。使用SOAR自動執行耗時且重復的任務,使分析師有更多時間專注于需要人工干預的案例。

  開箱即用的預案:場景驅動,隨時可用的自動預案應該是SOAR即開即用的功能。隨時可用的預案可以幫助團隊將響應時間從數小時縮短至數分鐘,并將提高分析師的工作效率。

  與現有工具集成:單打獨斗的安全工具不如相互補充的集成工具套件有用。SOAR很重要的一點就是需要與企業中現有安全的解決方案、IT基礎結構和技術集成,并通過加強協作和編排所有要素(就像它們都是同一解決方案的一部分一樣),充當整個安全環境的集中式樞紐。

  KPI和指標:SOAR關于案例和分析師的詳細報告可以幫助管理人員了解歷史事件并更好地計劃未來的方向。

  Exabeam歐洲、中東和非洲地區安全策略高級總監Richard Cassidy

  SOAR解決方案應使團隊能夠跨大量不同的數據流自動進行識別和響應過程,從而使威脅和漏洞的優先級劃分幾乎無縫銜接,并且在安全運營效率上要高得多。

  如果實施正確,安全運營中心(SOC)可以從使用SOAR解決方案中受益,從而幫助他們更快,更有效地應對威脅。

  將SOAR與其他安全工具集成在一起,例如安全信息和事件管理(SIEM),可以通過自動化來改變SOC團隊的業務和技術成果,同時還可以提高效率。

  企業可以使用SOAR來增強SIEM的功能,從而提供全面的解決方案。SIEM以一種有用的方式收集和存儲數據,SOAR可以使用它來自動調查事件并做出響應,并減少對人工操作的需求。

  而且,對于SOC團隊迄今為止最大的挑戰——誤報,SOAR解決方案可以幫助采集信息,對重復警報進行優先級排序和合并,以減少誤報的數量。

  科迪康奈爾大學首席戰略官,Swinlane

  在考慮SOAR解決方案時,企業需要從兩個角度進行思考:安全運營自動化需要解決的問題是什么,需求是什么?將來如何利用自動化?

  首先,您使用的工具或針對您的對手是靜態的,還是動態的?當然,絕大多數情況下答案都是后者。因此,您應該選擇可以快速集成快速擴展的解決方案——不僅足以滿足當今的需求,而且還能夠滿足未來的需求。

  其次,當您查看攻擊者技術的變化時,您是否認為攻擊者也會擁抱自動化?事實上攻擊者不僅使用自動化來運行掃描,而且還使用DevOps方法來為每個攻擊目標構建唯一的基礎架構。

  如果這種情況繼續下去,您將需要一個自動化平臺,該平臺能夠在無需人工干預的情況下,對案件和警報中的危害指標(IOC)和其他情報進行追溯和調查。

  Splunk安全布道者Matthias Maier

  選擇SOAR平臺時應考慮幾個不同的標準,以及使用哪些標準:

  核心能力

  這些可以被認為是SOAR平臺的基本組成部分和功能,用戶可以輕松識別。其中的一些重要組件例如編排器、負責指導和監督與給定安全方案有關的所有活動。編排器需要最佳化利用可用資源,這一點至關重要。另一個是自動化引擎。由于自動化任務是獨立運行的,并且在很大程度上不需要人工干預,因此平臺可伸縮性和可擴展性等屬性是要考慮的重要標準。案例和預案管理也應予以考慮。

  平臺屬性

  這屬于定性標準。通過觀察和與平臺的交互,可以更頻繁地評估這些標準。SOAR平臺必須支持強大的社區模型,并易于共享應用程序集成和劇本。了解SOAR平臺在垂直和水平方向上如何擴展也很重要。隨著時間的推移添加用例,平臺上將增加額外的處理負載。開放、移動友好且易于使用的平臺也是關鍵考量因素。

  商業考慮

  其中包括公司為增強其核心技術而提供的增值服務,例如培訓和支持。無論公司的核心技術多么出色,在傳統上被認為是對購買者的決策過程產生重大影響的產品之外的其他因素也需要給予關注。

  SIRP首席執行官Faiz Ahmad Shuja

  一項研究發現,安全專家平均每天收到840個安全警報。由于大多數警報大約需要15-30分鐘才能完成手動調查,因此對于任何安全團隊而言,這幾乎是一項不可能的任務。

  使盡可能多的工作負載自動化將使安全團隊能夠跟上步伐,并確保重要的威脅不會被忽略,SOAR平臺是最有效解決方案之一。

  成功集成SOAR的最重要步驟是為所有安全流程提供可靠的文檔。對于所有主要流程,都需要有完善的響應手冊。例如,如果檢測到潛在的網絡釣魚電子郵件,則響應可能包括調查發件人的地址和檢測欺騙的跡象,對所有URL的信譽得分和惡意腳本進行探測。一旦記錄了所有這些過程,SOAR平臺就可以開始自動執行它們。

  另外,組織需要確保他們選擇的SOAR平臺具有強大的集成能力。該平臺將需要與他們現有的SIEM解決方案平穩配合,并與其他安全解決方案和更廣泛的IT基礎架構連接。

  Siemplify首席執行官Amos Stern

  安全協調、自動化和響應,能夠解決安全團隊長久以來面臨的一些最令人沮喪的挑戰。

  正確的SOAR平臺,加上良好的實施,可以幫助減少警報過載,將組織所使用的多種不同的檢測工具結合在一起,并構建自動化和可重復的流程以減少響應時間,同時又使安全分析人員擺脫了繁瑣且通常是繁瑣的手動工作。使他們可以專注于高價值的工作,例如搜尋威脅和建立更具彈性的安全基礎架構。

  SOAR解決方案的核心應該是獲取警報,(通過本機API)與各種第三方檢測工具集成,并使工作流程自動化。

  但是,最好的SOAR可以充當集中式工作臺。像Salesforce一樣思考,這也適用于SOC分析師。您應該尋找的SOAR解決方案應當具備以下高級功能:

  案例管理(特別是對與上下文相關的警報進行分組的能力);

  集成的威脅情報;

  協作(在新的遠程辦公環境中尤其重要);

  儀表板和KPI(以提供可見性和洞察力);

  危機管理(升級)在發生重大事件時進行跨組織的響應。

 



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          av成人激情| 国产精品久久综合| 国产精品久久久久久久久久免费| 午夜亚洲激情| 日韩网站在线| 国产精品国产精品国产专区不蜜| 午夜精品一区二区三区在线视| 亚洲人成小说网站色在线| 性xx色xx综合久久久xx| 欧美午夜大胆人体| 欧美大片一区二区| 蜜桃av噜噜一区二区三区| 欧美日韩一区二区三区| 美女性感视频久久久| 欧美一级淫片aaaaaaa视频| 一本色道久久综合亚洲精品婷婷| 日韩亚洲视频在线| 欧美日韩中文另类| 国产亚洲人成网站在线观看| 亚洲高清在线播放| 国产一区二区福利| 久久婷婷综合激情| 国产综合自拍| 欧美区二区三区| 午夜视频在线观看一区二区三区| 国产欧美日韩精品一区| 久久综合一区| 99视频一区二区三区| 欧美日韩精品久久久| 夜夜爽99久久国产综合精品女不卡| 亚洲香蕉网站| 欧美精品播放| 久久综合狠狠| 亚洲国产精品一区二区www| 免费视频最近日韩| 亚洲欧美日韩另类| 欧美日韩一区视频| 欧美三区美女| 欧美一区二区视频观看视频| 久久精品日产第一区二区三区| 亚洲看片一区| 亚洲黄色天堂| 久久国产主播| 久久中文字幕导航| 欧美裸体一区二区三区| 激情欧美一区二区| 欧美一区二区三区在线免费观看| 亚洲乱码国产乱码精品精天堂| 亚洲国产精品一区在线观看不卡| 国产三级欧美三级| 亚洲欧美在线一区二区| 久久久亚洲影院你懂的| 国产乱理伦片在线观看夜一区| 国产女同一区二区| 国产乱码精品1区2区3区| 伊人成人在线视频| 亚洲一区精品视频| 欧美午夜性色大片在线观看| 最新国产成人av网站网址麻豆| 香蕉久久一区二区不卡无毒影院| 久久久蜜臀国产一区二区| 亚洲视频导航| 久久这里只精品最新地址| 国产精品国产三级国产普通话蜜臀| 欧美日韩免费在线| 日韩视频在线免费观看| 欧美日韩中文字幕综合视频| 亚洲丁香婷深爱综合| 亚洲色图在线视频| 狠狠综合久久av一区二区老牛| 久久视频在线免费观看| 亚洲欧美中文日韩在线| 欧美一级免费视频| 久久精品99| 日韩视频精品在线| 牛人盗摄一区二区三区视频| 先锋影音久久久| 欧美成人精品在线| 欧美精品一级| 国产午夜精品全部视频播放| 欧美亚洲日本国产| 久久国产黑丝| 国产精品视频精品视频| 久久久亚洲成人| 国内揄拍国内精品久久| 国产精品有限公司| 亚洲美洲欧洲综合国产一区| 亚洲一区二区综合| 亚洲免费电影在线| 在线观看欧美日韩| 欧美成人官网二区| 夜夜爽www精品| 欧美理论电影网| 午夜精品久久久久久| 久久九九全国免费精品观看| 国产精品中文字幕欧美| 欧美—级a级欧美特级ar全黄| 亚洲福利在线看| 麻豆国产精品va在线观看不卡| 国产一区久久久| 国产精品免费观看在线| 久久久免费av| 国产日本欧美一区二区三区| 在线日韩精品视频| 黄色av成人| 欧美制服丝袜第一页| 欧美mv日韩mv国产网站| 亚洲精品免费在线观看| 久久综合亚州| 激情综合色综合久久综合| 亚洲精品一区二区三区99| 亚洲第一色在线| 国产精品视频999| 午夜精品久久久久久久99水蜜桃| 性欧美18~19sex高清播放| 欧美日韩综合精品| 亚洲一区久久| 国产一区二区三区免费不卡| 巨乳诱惑日韩免费av| 欧美一区二区三区免费看| 久久久久久尹人网香蕉| 亚洲人被黑人高潮完整版| 亚洲免费伊人电影在线观看av| 久久综合网络一区二区| 欧美亚洲视频| 激情五月***国产精品| 久久午夜色播影院免费高清| 亚洲精品之草原avav久久| 欧美日韩一区二区免费视频| 欧美性视频网站| 国产色视频一区| 久久久久久久波多野高潮日日| 欧美日韩一级片在线观看| 制服丝袜激情欧洲亚洲| 夜夜嗨av色一区二区不卡| 一本色道久久综合亚洲精品不| 亚洲特色特黄| 欧美日韩激情网| 可以免费看不卡的av网站| 欧美日韩成人综合在线一区二区| 国产精品久久午夜夜伦鲁鲁| 久久精品99久久香蕉国产色戒| 久久精品免视看| 日韩亚洲一区二区| 亚洲国产精品一区二区久| 久久综合伊人| 日韩亚洲在线观看| 久久久久久999| 欧美另类69精品久久久久9999| 一区二区三区高清视频在线观看| 欧美一级专区免费大片| 亚洲欧美在线免费观看| 欧美激情亚洲自拍| 黄色成人小视频| 日韩一区二区免费看| 国产精品色一区二区三区| 欧美激情一区| 亚洲欧美日韩视频一区| 国产欧美日韩亚洲一区二区三区| 巨胸喷奶水www久久久免费动漫| 久久精品国产清自在天天线| 中文日韩在线| 国产一区二区精品| 亚洲一区二区毛片| 久久国产主播精品| 精品91视频| 久久精品一本久久99精品| 玖玖国产精品视频| 欧美va亚洲va香蕉在线| 国产精品一香蕉国产线看观看| 尤物视频一区二区| 国产精品视频一二三| 亚洲国产精品一区二区www在线| 久久精品女人天堂| 欧美日韩不卡一区| 激情欧美亚洲| 亚洲一区二区三区在线看| 国产精品xxx在线观看www| 久久激五月天综合精品| 亚洲免费影视第一页| 亚洲福利免费| 国产精品av久久久久久麻豆网| 亚洲理伦在线| 国产一区二区三区在线观看免费| 欧美日韩在线播放三区四区| 老牛国产精品一区的观看方式| 亚洲第一区色| 欧美日韩另类在线| 欧美特黄一区| 亚洲视频导航| 媚黑女一区二区| 久久疯狂做爰流白浆xx| 久久在线免费观看| 欧美中文字幕视频| 99精品国产99久久久久久福利| 9l国产精品久久久久麻豆| 伊人精品在线| 伊人男人综合视频网| 国模精品一区二区三区| 国内精品久久国产| 在线国产欧美| 国产欧美一区二区三区久久人妖| 久久久久久香蕉网| 国产精品v一区二区三区| 狂野欧美一区| 欧美在线影院| 欧美国产激情二区三区| 国产伦精品一区二区三区照片91| 久久国产精品99国产精| av不卡在线看| 精品动漫3d一区二区三区免费版| 国产欧美精品日韩区二区麻豆天美| 免费成人高清在线视频| 亚洲午夜国产一区99re久久| 一本不卡影院| 嫩草国产精品入口| 玖玖玖免费嫩草在线影院一区| 日韩亚洲国产精品| 亚洲理论在线| 久久久久一本一区二区青青蜜月| 国内精品美女av在线播放| 国产精品电影在线观看| 欧美高清视频在线观看| 亚洲伊人一本大道中文字幕| 久久综合国产精品台湾中文娱乐网| 欧美日本三区| 欧美成人精品一区二区三区| 国内精品久久久久久久影视麻豆| 欧美大片免费| 久久综合伊人77777麻豆| 欧美日韩高清不卡| 国产精品日韩二区| 亚洲一区二区在线观看视频| 欧美一级免费视频| 亚洲精品国精品久久99热| 一区二区三区导航| 99国产精品99久久久久久| 9久re热视频在线精品| 久久偷看各类wc女厕嘘嘘偷窃| 午夜欧美理论片| 久久www成人_看片免费不卡| 国产欧美日韩一区二区三区在线观看| 久久综合国产精品| 久久精品综合| 亚洲精品美女久久7777777| 欧美视频你懂的| 久久精品一二三区| 国产精品久久二区二区| 国产日韩1区| 亚洲欧美成人精品| 国产精品色婷婷久久58| 亚洲免费在线视频| 韩国一区电影| 欧美区视频在线观看| 久久精品三级| 久久先锋影音| 亚洲欧美在线一区| 欧美在线亚洲一区| 国产精品久久一区二区三区| 夜夜爽www精品| 国产日韩综合一区二区性色av| 国内偷自视频区视频综合| 99re国产精品| 亚洲人体影院| 一本色道婷婷久久欧美| 先锋a资源在线看亚洲| 亚洲视频高清| 99视频热这里只有精品免费| 久久综合一区二区三区| 久久久久九九视频| 欧美日韩一视频区二区| 亚洲一区影院| 国产精品扒开腿爽爽爽视频| 韩国av一区二区三区| 欧美电影免费观看| 欧美激情片在线观看| 亚洲乱码一区二区| 美女视频网站黄色亚洲| 激情亚洲网站| 午夜精品福利视频| 亚洲一区欧美一区| 亚洲视频在线观看| 欧美综合二区| 亚洲国产日韩一区二区| 欧美人体xx| 久久国产99| 欧美日韩亚洲天堂| 国产精品久久久久久福利一牛影视| 亚洲欧美乱综合| 亚洲视频成人| 久久综合九色九九| 亚洲免费网站| 国产精品视频999| 久久精品国产一区二区三区| 国产精品美女诱惑| 亚洲乱码久久| 久久成人18免费网站| 欧美在线一级视频| 国产精品亚洲精品| 欧美电影在线免费观看网站| 亚洲免费精彩视频| 夜夜狂射影院欧美极品| 精品91久久久久| 99视频日韩| 国产日韩欧美电影在线观看| 在线亚洲精品| 国产精品男女猛烈高潮激情| 久久综合给合| 在线日韩日本国产亚洲| 亚洲国产精品久久久久| 亚洲精品乱码久久久久久黑人| 国产精品视频一区二区三区| 欧美另类久久久品| av成人老司机| 国产精品成人一区二区网站软件| aa国产精品| 一区二区三区四区国产精品| 日韩午夜在线播放| 国产一区二区丝袜高跟鞋图片| 午夜在线精品偷拍| 国语对白精品一区二区| 国产精品av一区二区| 亚洲黄一区二区| 欧美一区2区三区4区公司二百| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产精品成人一区二区| 久久久999| 国产精品二区二区三区|