当前位置:首页 > 报告详情

山石网科:企业安全业务流程自动化SOAR(15页).pdf

上传人: AG 编号:608652 2022-01-01 15页 2.27MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
山石网科企业安全业务流程自动化(SOAR)平台,旨在通过安全编排、自动化与响应技术,整合安全运营相关的人、技术和流程,为安全运营人员提供机器协助的解决方案。主要目标包括:短期目标为实现手动任务和重复性任务的自动化,缩短威胁的补救时间;长期目标为从综合安全运营视角里找到可以量化、标准化的抓手去提升安全运营成熟度。 山石网科SOAR平台体系架构包括网络侧接口、主机侧接口、联动模块、剧本管理、统一联动响应接口、资产管理和用户画像等。平台关键性技术包括安全流程自动化、响应复盘管理、安全能力集成和安全剧本编排等。 通过实际案例分析,用户需求主要包括实现手动任务和重复性任务的自动化,缩短威胁的补救时间;实现事件响应流程中的编排和自动化,改善安全效率;通过自定义运行指示引导分析人员操作,对安全运营工作负载进行优先排序;确保统一的流程,改善团队协作等。 山石网科SOAR平台通过可视化看板工具,预置剧本(自动化工作流)、服务等级保障(工单系统)、集成协助(联动)、自动化告警等,大幅降低操作复杂度及难度,提升用户在面临威胁时的预警、防御、检测和响应能力。
"SOAR如何提升安全运营效率?" "山石网科SOAR平台如何实现安全事件自动化响应?" "如何通过SOAR平台降低安全管理人员的工作量?"
客服
商务合作
小程序
服务号
折叠