《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于SOAR的安全運(yùn)營(yíng)自動(dòng)化關(guān)鍵技術(shù)構(gòu)建及未來(lái)演進(jìn)方向
基于SOAR的安全運(yùn)營(yíng)自動(dòng)化關(guān)鍵技術(shù)構(gòu)建及未來(lái)演進(jìn)方向
信息技術(shù)與網(wǎng)絡(luò)安全
趙粵征,葉建偉,贠 珊,郭蘭杰
(綠盟科技集團(tuán)股份有限公司,北京100089)
摘要: 針對(duì)現(xiàn)有的安全可視化編排及自動(dòng)化響應(yīng)技術(shù),提出將復(fù)雜的APT威脅場(chǎng)景、漏洞、自動(dòng)化響應(yīng)驗(yàn)證、關(guān)鍵基礎(chǔ)設(shè)施合規(guī)管理等安全能力納入到現(xiàn)有SOAR(Security Orchestration Automation Response)的可視化編排及響應(yīng)中,極大地豐富并完善了Gartner提出的SOAR的安全編排及自動(dòng)化響應(yīng)的概念場(chǎng)景,大幅提升安全運(yùn)營(yíng)的效能和成熟度;通過(guò)DevSecOps開(kāi)放架構(gòu)及OpenC2開(kāi)放式管控接口,自適應(yīng)支持不同設(shè)備的數(shù)據(jù)接入及安全響應(yīng)管控,構(gòu)建圍繞SOAR為主體的安全運(yùn)營(yíng)生態(tài)體系;在此基礎(chǔ)上,提出安全運(yùn)營(yíng)自動(dòng)化未來(lái)演進(jìn)方向,即構(gòu)建多人協(xié)同的統(tǒng)一空間協(xié)同作戰(zhàn)體系,通過(guò)多人協(xié)同定義并改進(jìn)安全分析及響應(yīng)模型,迅速完成“安全策略、保護(hù)、檢測(cè)和響應(yīng)”的信息循環(huán)及信息再利用。
中圖分類號(hào): TP309
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2021.03.004
引用格式: 趙粵征,葉建偉,贠珊,等. 基于SOAR的安全運(yùn)營(yíng)自動(dòng)化關(guān)鍵技術(shù)構(gòu)建及未來(lái)演進(jìn)方向[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(3):19-27.
Key technology construction and future evolution direction of security operation automation based on SOAR
Zhao Yuezheng,Ye Jianwei,Yun Shan,Guo Lanjie
(NSFOCUS Technologies Group Co.,Ltd.,Beijing 100089,China)
Abstract: Aiming at the existing security visual orchestration and automatic response technology, the paper proposes to integrate the complex security capabilities such as APT threat scenario, vulnerability, automatic response verification, and key infrastructure compliance management into the visual orchestration and automation response of the existing SOAR(Security Orchestration Automation Response), which complements and greatly enricates the conceptual scene of the SOAR proposed by Gartner,which significantly improves the effectiveness and maturity of security operations. Through DevSecOps open architecture and OpenC2 open management and control interface, it can adaptively support data access and security response control of different devices, and build a secure operation ecosystem around SOAR. On this basis, the future evolution direction of security operation automation is proposed, that is, to build a unified space cooperative combat system with multi-person collaboration, and quickly complete the information cycle and information reuse of "Policy, Protection, Detection and Response" by defining and improving the security analysis and response model with multi-person collaboration.
Key words : security operation automation;SOAR;DevSecOps open architecture;OpenC2 interface;secure operation ecosystem;unified space cooperative combat system

0 引言

安全運(yùn)營(yíng)核心能力在于將人、數(shù)據(jù)、以技術(shù)為基礎(chǔ)的工具和流程有機(jī)集合,共同構(gòu)成安全運(yùn)營(yíng)的基本要素,以數(shù)據(jù)為基礎(chǔ),以安全分析為手段,發(fā)現(xiàn)有效威脅;以響應(yīng)為閉環(huán)措施達(dá)到對(duì)安全風(fēng)險(xiǎn)的抑制或者降低,從而實(shí)現(xiàn)從被動(dòng)安全到主動(dòng)安全的轉(zhuǎn)變。而SOAR作為近年來(lái)推出的安全編排自動(dòng)化響應(yīng)解決方案[1-2],充分融合了數(shù)據(jù)、人的安全技能、工具、流程,從而達(dá)到快速高效實(shí)現(xiàn)安全運(yùn)營(yíng)的目的。隨著SOAR解決方案的逐步推進(jìn)和落地,安全運(yùn)營(yíng)自動(dòng)化已經(jīng)初見(jiàn)雛形,并在安全運(yùn)營(yíng)方面發(fā)揮著越來(lái)越重要的作用。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.xxav2194.com/resource/share/2000003422




作者信息:

趙粵征,葉建偉,贠  珊,郭蘭杰

(綠盟科技集團(tuán)股份有限公司,北京100089)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 黑人一个接一个上来糟蹋| 中文字幕一区二区日产乱码| 狠狠色狠狠色合久久伊人 | 么公的又大又深又硬想要| 男女污污视频在线观看| 国产乱偷国产偷高清| 浮力国产第一页| 大ji巴想cao死你高h男男| 中文字幕成人免费视频| 日韩精品免费在线视频| 亚洲欧美国产精品完整版| 精品一区二区AV天堂| 国产一级特黄aaa大片| 日韩精品一区二区三区中文精品| 在线精品国产一区二区三区| 中国体育生gary飞机| 日韩乱码人妻无码中文字幕久久| 亚洲国产欧美在线看片一国产 | 精品国产亚洲一区二区三区在线观看 | 激情内射日本一区二区三区| 哒哒哒免费视频观看在线www| 高清国产激情视频在线观看| 国产精品无圣光一区二区| bt天堂在线最新版在线| 成人动漫综合网| 久久久久亚洲精品中文字幕| 校霸把学霸往死里做| 亚洲欧洲中文日韩久久av乱码 | 中文字幕国语对白在线电影 | 四虎地址8848最新章节| 高清欧美性暴力猛交| 国产精品中文字幕在线| 99RE6这里有精品热视频| 小呦精品导航网站| 中日韩精品视频在线观看| 日韩在线看片中文字幕不卡 | 中文无遮挡h肉视频在线观看| 日韩欧美色视频在线观看| 亚洲人成网站免费播放| 欧美综合区自拍亚洲综合天堂 | 跪在校花脚下叼着女主人的鞋 |