《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 下一代SOC的支點(diǎn):如何選擇SOAR解決方案?

下一代SOC的支點(diǎn):如何選擇SOAR解決方案?

2021-03-09
來源:安全牛
關(guān)鍵詞: SOC SOAR

  SOAR(安全編排、自動(dòng)化和響應(yīng))被看作是下一代SOC的標(biāo)志性方案,同時(shí)也是提升安全運(yùn)營效率的關(guān)鍵機(jī)制。

  眾所周知,下一代SOC的重點(diǎn)是提高檢測和響應(yīng)能力。但是今天的現(xiàn)狀是,SOC運(yùn)營團(tuán)隊(duì)不堪重負(fù),誤報(bào)率居高不下,MTTR(平均響應(yīng)時(shí)間)表現(xiàn)遲遲難以提升。因此,安全業(yè)界和企業(yè)安全團(tuán)隊(duì)對SOAR解決方案寄予厚望,期望通過部署SOAR在檢測和響應(yīng)威脅方面大幅提高SOC效率。

  但是,甲方企業(yè)也需要意識(shí)到,如果實(shí)施不正確,SOAR解決方案同時(shí)也會(huì)帶來新的挑戰(zhàn)。如果沒有適當(dāng)?shù)挠?jì)劃,采用安全自動(dòng)化工具的企業(yè)可能會(huì)成為常見失誤的受害者,這些失誤會(huì)迅速導(dǎo)致效率降低和安全狀況變差。

  總之,企業(yè)選擇合適的SOAR解決方案,需要考慮多種因素。以下是幾位國外安全專家對SOAR選型給出的見解和建議:

  Palo Alto Networks產(chǎn)品策略副總裁Rishi Bhargava

  實(shí)施SOAR解決方案并非從“我沒有”到“好,現(xiàn)在我有了”這么簡單。企業(yè)需要評估其安全工具堆棧和現(xiàn)有流程,然后相應(yīng)地選擇其部署方法。

  生態(tài)系統(tǒng)至關(guān)重要:SOAR解決方案需要能夠集成,涵蓋您當(dāng)前使用的供應(yīng)商工具。應(yīng)該提供內(nèi)部開發(fā)或自定義集成的選項(xiàng)。一個(gè)值得投資的SOAR解決方案,應(yīng)當(dāng)可以隨著企業(yè)的成長而成熟。將檢測、豐富化(enrichment)、執(zhí)行等流程和相關(guān)工具很好地集成起來。

  強(qiáng)大的工單和案例管理功能:事件響應(yīng)很少以自動(dòng)化來開始和結(jié)束。分析人員總是會(huì)參與事件調(diào)查。請問供應(yīng)商:您的SOAR平臺(tái)是否原生提供本地案例管理,還是與相關(guān)工具集成?您可以重構(gòu)事件時(shí)間表嗎?您無需大量編碼即可輕松自定義預(yù)案嗎?

  集成的威脅情報(bào)管理:手動(dòng)威脅情報(bào)工作流是耗時(shí)的,并且無法擴(kuò)展,因此,集成的威脅情報(bào)管理自動(dòng)化功能將大大減少您的平均響應(yīng)時(shí)間。

  靈活的部署:SOAR平臺(tái)應(yīng)支持本地部署和云托管部署。對于分布式環(huán)境,請尋找可擴(kuò)展并支持完全多租戶環(huán)境的方案。

  無論您在選擇或?qū)嵤㏒OAR的哪個(gè)階段,上述注意事項(xiàng)都將確保您所在的企業(yè)處于最佳路徑。

  Micro Focus SecOps產(chǎn)品經(jīng)理GamzeBing?l

  SOAR解決方案的根本目的是通過自動(dòng)化和編排技術(shù)幫助安全人員提高檢測和響應(yīng)網(wǎng)絡(luò)威脅的能力。

  網(wǎng)絡(luò)安全自動(dòng)化:SOAR的自動(dòng)化功能應(yīng)通過消除誤報(bào)并自動(dòng)執(zhí)行重復(fù)性活動(dòng)來自動(dòng)處理大多數(shù)威脅。使用SOAR自動(dòng)執(zhí)行耗時(shí)且重復(fù)的任務(wù),使分析師有更多時(shí)間專注于需要人工干預(yù)的案例。

  開箱即用的預(yù)案:場景驅(qū)動(dòng),隨時(shí)可用的自動(dòng)預(yù)案應(yīng)該是SOAR即開即用的功能。隨時(shí)可用的預(yù)案可以幫助團(tuán)隊(duì)將響應(yīng)時(shí)間從數(shù)小時(shí)縮短至數(shù)分鐘,并將提高分析師的工作效率。

  與現(xiàn)有工具集成:單打獨(dú)斗的安全工具不如相互補(bǔ)充的集成工具套件有用。SOAR很重要的一點(diǎn)就是需要與企業(yè)中現(xiàn)有安全的解決方案、IT基礎(chǔ)結(jié)構(gòu)和技術(shù)集成,并通過加強(qiáng)協(xié)作和編排所有要素(就像它們都是同一解決方案的一部分一樣),充當(dāng)整個(gè)安全環(huán)境的集中式樞紐。

  KPI和指標(biāo):SOAR關(guān)于案例和分析師的詳細(xì)報(bào)告可以幫助管理人員了解歷史事件并更好地計(jì)劃未來的方向。

  Exabeam歐洲、中東和非洲地區(qū)安全策略高級總監(jiān)Richard Cassidy

  SOAR解決方案應(yīng)使團(tuán)隊(duì)能夠跨大量不同的數(shù)據(jù)流自動(dòng)進(jìn)行識(shí)別和響應(yīng)過程,從而使威脅和漏洞的優(yōu)先級劃分幾乎無縫銜接,并且在安全運(yùn)營效率上要高得多。

  如果實(shí)施正確,安全運(yùn)營中心(SOC)可以從使用SOAR解決方案中受益,從而幫助他們更快,更有效地應(yīng)對威脅。

  將SOAR與其他安全工具集成在一起,例如安全信息和事件管理(SIEM),可以通過自動(dòng)化來改變SOC團(tuán)隊(duì)的業(yè)務(wù)和技術(shù)成果,同時(shí)還可以提高效率。

  企業(yè)可以使用SOAR來增強(qiáng)SIEM的功能,從而提供全面的解決方案。SIEM以一種有用的方式收集和存儲(chǔ)數(shù)據(jù),SOAR可以使用它來自動(dòng)調(diào)查事件并做出響應(yīng),并減少對人工操作的需求。

  而且,對于SOC團(tuán)隊(duì)迄今為止最大的挑戰(zhàn)——誤報(bào),SOAR解決方案可以幫助采集信息,對重復(fù)警報(bào)進(jìn)行優(yōu)先級排序和合并,以減少誤報(bào)的數(shù)量。

  科迪康奈爾大學(xué)首席戰(zhàn)略官,Swinlane

  在考慮SOAR解決方案時(shí),企業(yè)需要從兩個(gè)角度進(jìn)行思考:安全運(yùn)營自動(dòng)化需要解決的問題是什么,需求是什么?將來如何利用自動(dòng)化?

  首先,您使用的工具或針對您的對手是靜態(tài)的,還是動(dòng)態(tài)的?當(dāng)然,絕大多數(shù)情況下答案都是后者。因此,您應(yīng)該選擇可以快速集成快速擴(kuò)展的解決方案——不僅足以滿足當(dāng)今的需求,而且還能夠滿足未來的需求。

  其次,當(dāng)您查看攻擊者技術(shù)的變化時(shí),您是否認(rèn)為攻擊者也會(huì)擁抱自動(dòng)化?事實(shí)上攻擊者不僅使用自動(dòng)化來運(yùn)行掃描,而且還使用DevOps方法來為每個(gè)攻擊目標(biāo)構(gòu)建唯一的基礎(chǔ)架構(gòu)。

  如果這種情況繼續(xù)下去,您將需要一個(gè)自動(dòng)化平臺(tái),該平臺(tái)能夠在無需人工干預(yù)的情況下,對案件和警報(bào)中的危害指標(biāo)(IOC)和其他情報(bào)進(jìn)行追溯和調(diào)查。

  Splunk安全布道者M(jìn)atthias Maier

  選擇SOAR平臺(tái)時(shí)應(yīng)考慮幾個(gè)不同的標(biāo)準(zhǔn),以及使用哪些標(biāo)準(zhǔn):

  核心能力

  這些可以被認(rèn)為是SOAR平臺(tái)的基本組成部分和功能,用戶可以輕松識(shí)別。其中的一些重要組件例如編排器、負(fù)責(zé)指導(dǎo)和監(jiān)督與給定安全方案有關(guān)的所有活動(dòng)。編排器需要最佳化利用可用資源,這一點(diǎn)至關(guān)重要。另一個(gè)是自動(dòng)化引擎。由于自動(dòng)化任務(wù)是獨(dú)立運(yùn)行的,并且在很大程度上不需要人工干預(yù),因此平臺(tái)可伸縮性和可擴(kuò)展性等屬性是要考慮的重要標(biāo)準(zhǔn)。案例和預(yù)案管理也應(yīng)予以考慮。

  平臺(tái)屬性

  這屬于定性標(biāo)準(zhǔn)。通過觀察和與平臺(tái)的交互,可以更頻繁地評估這些標(biāo)準(zhǔn)。SOAR平臺(tái)必須支持強(qiáng)大的社區(qū)模型,并易于共享應(yīng)用程序集成和劇本。了解SOAR平臺(tái)在垂直和水平方向上如何擴(kuò)展也很重要。隨著時(shí)間的推移添加用例,平臺(tái)上將增加額外的處理負(fù)載。開放、移動(dòng)友好且易于使用的平臺(tái)也是關(guān)鍵考量因素。

  商業(yè)考慮

  其中包括公司為增強(qiáng)其核心技術(shù)而提供的增值服務(wù),例如培訓(xùn)和支持。無論公司的核心技術(shù)多么出色,在傳統(tǒng)上被認(rèn)為是對購買者的決策過程產(chǎn)生重大影響的產(chǎn)品之外的其他因素也需要給予關(guān)注。

  SIRP首席執(zhí)行官Faiz Ahmad Shuja

  一項(xiàng)研究發(fā)現(xiàn),安全專家平均每天收到840個(gè)安全警報(bào)。由于大多數(shù)警報(bào)大約需要15-30分鐘才能完成手動(dòng)調(diào)查,因此對于任何安全團(tuán)隊(duì)而言,這幾乎是一項(xiàng)不可能的任務(wù)。

  使盡可能多的工作負(fù)載自動(dòng)化將使安全團(tuán)隊(duì)能夠跟上步伐,并確保重要的威脅不會(huì)被忽略,SOAR平臺(tái)是最有效解決方案之一。

  成功集成SOAR的最重要步驟是為所有安全流程提供可靠的文檔。對于所有主要流程,都需要有完善的響應(yīng)手冊。例如,如果檢測到潛在的網(wǎng)絡(luò)釣魚電子郵件,則響應(yīng)可能包括調(diào)查發(fā)件人的地址和檢測欺騙的跡象,對所有URL的信譽(yù)得分和惡意腳本進(jìn)行探測。一旦記錄了所有這些過程,SOAR平臺(tái)就可以開始自動(dòng)執(zhí)行它們。

  另外,組織需要確保他們選擇的SOAR平臺(tái)具有強(qiáng)大的集成能力。該平臺(tái)將需要與他們現(xiàn)有的SIEM解決方案平穩(wěn)配合,并與其他安全解決方案和更廣泛的IT基礎(chǔ)架構(gòu)連接。

  Siemplify首席執(zhí)行官Amos Stern

  安全協(xié)調(diào)、自動(dòng)化和響應(yīng),能夠解決安全團(tuán)隊(duì)長久以來面臨的一些最令人沮喪的挑戰(zhàn)。

  正確的SOAR平臺(tái),加上良好的實(shí)施,可以幫助減少警報(bào)過載,將組織所使用的多種不同的檢測工具結(jié)合在一起,并構(gòu)建自動(dòng)化和可重復(fù)的流程以減少響應(yīng)時(shí)間,同時(shí)又使安全分析人員擺脫了繁瑣且通常是繁瑣的手動(dòng)工作。使他們可以專注于高價(jià)值的工作,例如搜尋威脅和建立更具彈性的安全基礎(chǔ)架構(gòu)。

  SOAR解決方案的核心應(yīng)該是獲取警報(bào),(通過本機(jī)API)與各種第三方檢測工具集成,并使工作流程自動(dòng)化。

  但是,最好的SOAR可以充當(dāng)集中式工作臺(tái)。像Salesforce一樣思考,這也適用于SOC分析師。您應(yīng)該尋找的SOAR解決方案應(yīng)當(dāng)具備以下高級功能:

  案例管理(特別是對與上下文相關(guān)的警報(bào)進(jìn)行分組的能力);

  集成的威脅情報(bào);

  協(xié)作(在新的遠(yuǎn)程辦公環(huán)境中尤其重要);

  儀表板和KPI(以提供可見性和洞察力);

  危機(jī)管理(升級)在發(fā)生重大事件時(shí)進(jìn)行跨組織的響應(yīng)。

 



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
最新亚洲视频| 久久免费99精品久久久久久| 久久高清国产| 午夜欧美视频| 亚洲一区二区久久| 亚洲天天影视| 国产精品99久久久久久宅男 | 亚洲成色www8888| 久久国产精品一区二区| 久久riav二区三区| 久久精品国产一区二区电影 | 亚洲精选中文字幕| 亚洲精品国产无天堂网2021| 久久精品国产99精品国产亚洲性色| 午夜精品久久久久久99热软件| 亚洲欧美精品在线观看| 欧美在线二区| 亚洲激情另类| 日韩亚洲欧美一区二区三区| 99国产精品视频免费观看一公开 | 亚洲色图综合久久| 亚洲一区自拍| 欧美一级午夜免费电影| 久久九九99视频| 美女国产一区| 欧美日韩另类字幕中文| 国产精品久久一卡二卡| 国产日韩在线视频| 亚洲电影视频在线| 亚洲人成网站精品片在线观看| 99在线精品观看| 亚洲欧美日韩精品久久奇米色影视| 午夜激情久久久| 亚洲国产欧美一区| 99国产精品久久久久老师| 亚洲砖区区免费| 久久精品色图| 欧美精品国产一区| 国产精品国产精品| 好看不卡的中文字幕| 亚洲激情国产精品| 亚洲午夜国产成人av电影男同| 亚洲欧美怡红院| 亚洲国内自拍| 亚洲一区二区三区中文字幕在线| 欧美亚洲综合久久| 欧美伊久线香蕉线新在线| 久久黄色小说| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲久色影视| 亚洲欧美日本国产专区一区| 亚洲电影免费观看高清| 亚洲视频大全| 久久精品国产亚洲5555| 欧美凹凸一区二区三区视频| 国产精品分类| 在线精品亚洲| 亚洲一级黄色片| 亚洲国产精品一区二区尤物区 | 欧美日韩国产高清| 国产一区二区三区观看| 亚洲精品乱码久久久久久按摩观| 亚洲欧美日韩另类| 99re热这里只有精品视频 | 欧美视频不卡中文| 红桃视频一区| 制服诱惑一区二区| 亚洲激情在线观看| 欧美一级理论片| 欧美日本成人| 精久久久久久久久久久| 一区二区三区欧美视频| 亚洲人成久久| 久久精品91| 欧美视频一区在线观看| 伊人久久大香线| 亚洲伊人伊色伊影伊综合网| 亚洲精品一区二区网址| 久久精品av麻豆的观看方式 | 国产精品不卡在线| 亚洲国产欧美另类丝袜| 欧美一区二区三区在线观看视频| 亚洲香蕉成视频在线观看| 欧美成人69| 国外成人性视频| 午夜国产精品影院在线观看 | 亚洲电影观看| 久久成人免费网| 性欧美在线看片a免费观看| 欧美精品久久天天躁| 一色屋精品视频在线观看网站| 午夜精品亚洲一区二区三区嫩草| 亚洲一区在线直播| 欧美激情小视频| 在线精品福利| 久久国产手机看片| 久久久av水蜜桃| 国产伦精品一区二区三区视频孕妇| 日韩视频在线观看免费| 亚洲精品美女免费| 女人香蕉久久**毛片精品| 韩国三级在线一区| 午夜精品久久久久影视| 午夜在线视频一区二区区别| 欧美日韩在线视频一区二区| 最新国产拍偷乱拍精品| 亚洲区一区二区三区| 噜噜噜91成人网| 永久域名在线精品| 久久精品国产免费看久久精品| 久久精品2019中文字幕| 国产日韩欧美黄色| 午夜精品久久久久久久99樱桃| 午夜精品一区二区三区在线播放 | 亚洲激情一区二区三区| 亚洲精品影视| 欧美精品久久一区| 亚洲精品三级| 在线一区欧美| 欧美午夜精品久久久| 一区二区三区欧美在线观看| 亚洲午夜日本在线观看| 欧美午夜宅男影院在线观看| 一二三区精品福利视频| 亚洲欧美成人综合| 国产精品你懂的在线| 亚洲欧美日本国产有色| 欧美一级在线亚洲天堂| 国产欧美日韩91| 久久精精品视频| 女女同性女同一区二区三区91| 亚洲国产视频a| 一本色道久久综合亚洲精品小说| 欧美日韩播放| 一区二区三区欧美视频| 午夜精品久久久久久久久久久| 国产精品综合久久久| 欧美综合国产精品久久丁香| 免费在线观看日韩欧美| 亚洲人成网站色ww在线| 亚洲夜晚福利在线观看| 国产毛片精品视频| 久久成人国产精品| 欧美二区在线观看| 一本不卡影院| 久久激情久久| 亚洲二区视频| 亚洲午夜激情网站| 国产女人18毛片水18精品| 亚洲国产影院| 国产精品xxxav免费视频| 午夜精品婷婷| 欧美韩日视频| 亚洲亚洲精品在线观看| 久久综合九色综合网站| 亚洲三级毛片| 久久国产福利| 亚洲精品日韩精品| 久久精品国产清高在天天线| 亚洲国产国产亚洲一二三| 亚洲小说春色综合另类电影| 国产日韩在线不卡| 99国产欧美久久久精品| 国产噜噜噜噜噜久久久久久久久| 久久精品久久综合| 欧美日韩视频免费播放| 欧美一级片久久久久久久| 欧美xart系列高清| 亚洲欧美激情一区| 欧美aaa级| 亚洲欧美日韩区| 欧美精品一区二区三区在线播放| 亚洲免费中文| 欧美了一区在线观看| 午夜精品网站| 欧美人与禽性xxxxx杂性| 欧美一级视频| 欧美视频精品在线| 久久精品一区四区| 国产精品高潮粉嫩av| 亚洲国产精品激情在线观看| 欧美无砖砖区免费| 亚洲黑丝一区二区| 国产精品日韩欧美一区二区| 亚洲精品在线一区二区| 国产日韩综合一区二区性色av| 日韩视频中文| 国内精品久久久久影院色| 亚洲一区二区三区欧美| 亚洲第一网站免费视频| 欧美在线视频一区| 亚洲最新视频在线| 欧美承认网站| 欧美一区二区三区四区在线| 欧美少妇一区二区| 亚洲精选91| 一区精品在线| 久久久91精品国产| 亚洲一区制服诱惑| 欧美午夜激情视频|