《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 《安全運營解決方案》系列訪談——眾智維科技篇

《安全運營解決方案》系列訪談——眾智維科技篇

2022-11-05
來源:安全419
關(guān)鍵詞: 眾智維科技

  企業(yè)的安全建設(shè)總是跟隨其信息化建設(shè)逐步建立并完善,隨著企業(yè)的部門分支、系統(tǒng)規(guī)模的不停擴展,其安全設(shè)備也逐漸臃腫扎堆。這讓IT團隊不堪重負,誤報率居高不下,不同的安全策略相互掐架,響應(yīng)效率低下,同時還要面臨業(yè)務(wù)團隊的嫌棄和抗拒。

  安全運營成為當前企業(yè)做好網(wǎng)絡(luò)安全工作的重要抓手,安全419推出《安全運營解決方案》系列訪談選題,通過分析人、數(shù)據(jù)、工具、流程等安全運營中的基本元素,探討現(xiàn)代安全運營所需要的能力。本期,我們邀請到南京眾智維信息科技有限公司(以下簡稱 眾智維科技)創(chuàng)始人兼董事長孫捷先生,為大家分析企業(yè)如何恰到好處地落實安全運營,順暢地開展常態(tài)化的安全工作。

  眾智維科技成立于2015年,是以國內(nèi)知名的麒麟安全實驗室(原OPENX實驗室)為基礎(chǔ)建立的網(wǎng)絡(luò)安全軟件研發(fā)創(chuàng)新企業(yè)。公司堅持“眾智創(chuàng)新重塑安全生態(tài)、AI運營賦能網(wǎng)信安全”,是新一代人工智能+機器學(xué)習(xí)驅(qū)動,通過AI+無代碼數(shù)字機器人+自動化協(xié)同安全響應(yīng)平臺+實戰(zhàn)對抗的網(wǎng)絡(luò)安全攻防運營(AISecOps)解決方案商。主要致力于為需求方提供安全自動化、風(fēng)險評估、管理運維、流量分析、端點防護、SOAR、AI/ML等網(wǎng)絡(luò)安全服務(wù)。

  新型安全運營體系意在實現(xiàn)

  主動監(jiān)測、快速響應(yīng)、積極演練

  網(wǎng)絡(luò)安全工作并非部署設(shè)備之后就一勞永逸,面對安全態(tài)勢的持續(xù)監(jiān)控,對安全事件的應(yīng)急響應(yīng),以及對安全目標和價值的評估量化,都要求網(wǎng)絡(luò)安全工作從“建設(shè)”持續(xù)走向“運營”。

  長久以來,企業(yè)通過安全服務(wù)外包、安排人員駐場、或制定相關(guān)流程并采用一些基礎(chǔ)的評估、協(xié)同工具來開展安全運營,力求將安全產(chǎn)品、安全服務(wù)的能力發(fā)揮到極致,一定程度上提升了企業(yè)的安全感知和防護能力,避免業(yè)務(wù)系統(tǒng)、辦公系統(tǒng)及關(guān)鍵數(shù)據(jù)受到損害和竊取。

  然而,攻防對抗總是在動態(tài)中較量升級,孫捷表示,數(shù)字化改革成為企業(yè)業(yè)務(wù)轉(zhuǎn)型和加強競爭力的必要路徑,新冠疫情的流行大力推動著這一進程的速度,一方面,愈加模糊的內(nèi)外網(wǎng)邊界帶來愈加多的數(shù)字資產(chǎn)暴露面,無論是內(nèi)部員工還是供應(yīng)鏈環(huán)節(jié)都可能成為入口跳板,面對更加先進、智能的攻擊手段而防不勝防。另一方面,愈加復(fù)雜的IT架構(gòu)帶來了愈加碎片化的安全設(shè)備,一座座安全孤島形成新的囚籠與盲區(qū),以及專業(yè)安全人員的缺乏和遠程運維成為常態(tài),讓0day漏洞等高危安全事件無法得到及時有效的處理。

  以眾智維科技參與的一次實網(wǎng)攻防演練項目為例,我們可以直觀感受到在上述現(xiàn)狀下開展安全運營會遭遇的窘境。

  某頭部金融客戶部署了超過20家供應(yīng)商的安全產(chǎn)品,在演練保障期間,平均每款產(chǎn)品配備有1-3名安全服務(wù)人員提供駐場技術(shù)支撐,當安全事件發(fā)生,需要協(xié)同幾十款產(chǎn)品和上百號人員進行響應(yīng)處置。矛盾之處在于,攻擊是針對組織整體,單點的安全產(chǎn)品無法窺見攻擊的全貌,難以還原完整的攻擊鏈路,異構(gòu)產(chǎn)品的安全策略和處置流程以及專家們的知識經(jīng)驗彼此割裂,難以形成良性的合力,雖然能力和服務(wù),面對實戰(zhàn)化進攻反而將戰(zhàn)線拉得很長,防護效果大打折扣。

  “安全攻防就是雙方搶時間,必須要打通人與人、人與產(chǎn)品以及產(chǎn)品與產(chǎn)品之間的通路”,孫捷這樣闡述現(xiàn)代化安全運營的效用,“安全能力建設(shè)不是安全產(chǎn)品的堆疊,而是需要安全專家深度融入結(jié)合先進平臺對核心業(yè)務(wù)實施主動監(jiān)測,以服務(wù)提供快速響應(yīng),常態(tài)化演練提前發(fā)現(xiàn)威脅,從而去提升黑客的攻擊成本,拉長黑客攻擊周期,縮短事件發(fā)生后的響應(yīng)時間,防范和化解高級、新型威脅帶來的影響,降低風(fēng)險帶來的損失,形成一套主動監(jiān)測、快速響應(yīng)、積極演練的新型安全運營體系。”

  其核心目標之一——效能與效率,主要體現(xiàn)在兩點,一是平均檢測時間(Mean Incident Time to Detect,MTTD),安全風(fēng)險事件從最初被檢測到最終確定其有效性所花費的時間,可以反映企業(yè)在識別安全事件的真實威脅方面的能力和水平;二是平均響應(yīng)時間(Mean Incident Time to Response,MTTR),衡量調(diào)查和減輕已確認事件所花費的時間,顯示了安全運營團隊在分析和緩解安全事件的實際威脅方面的能力。因此,防守方的本質(zhì)就是降低 MTTD 和 MTTR,讓系統(tǒng)更安全地運行,最終實現(xiàn)完整的安全運營流程。

  AISecOps

  為提高安全運營效率和質(zhì)量提供解題思路

  作為聚焦AISecOps領(lǐng)域的方案提供商,孫捷表示眾智維科技以新一代人工智能+機器學(xué)習(xí)為驅(qū)動,通過AI+無代碼數(shù)字機器人+自動化協(xié)同安全響應(yīng)平臺+實戰(zhàn)對抗網(wǎng)格的創(chuàng)新組合打法,以無代碼數(shù)字安全機器人實現(xiàn)安全運營輔助決策,以自主研發(fā)的SOAR安全自動化編排平臺實現(xiàn)攻防兩端的場景劇本自動化。

  其AISecOps產(chǎn)品核心依托于MSS的云倉聯(lián)動體系,將眾智維科技的AI算法云倉、紅藍對抗數(shù)字機器人駕駛艙與企業(yè)安全運營數(shù)據(jù)進一步迭代整合,多維度構(gòu)建了紅藍紫軍三方高頻壓力下的安全運營協(xié)同作戰(zhàn)體系。

  微信圖片_20221105101935.jpg

  孫捷以其拳頭產(chǎn)品RedOps紅鯨安全協(xié)同響應(yīng)平臺為例為我們闡述了眾智維科技在AISecOps領(lǐng)域的建樹。

  RedOps是通過SOAR技術(shù),以自動化編排為核心,充分使用自動化技術(shù)手段,將人、技術(shù)和流程高度協(xié)同起來,將繁雜的安全運行(尤其是安全響應(yīng))過程梳理為任務(wù)和劇本,提供定制化的流程和控制,整合并加速有效網(wǎng)絡(luò)威脅的調(diào)查與緩解,可快速編排響應(yīng)策略,在收集不同來源的安全威脅數(shù)據(jù)和警報時,運用人機結(jié)合的方法進行事件分析與分類,根據(jù)標準流程輔助定義、排序和驅(qū)動標準化事件響應(yīng)行為,并應(yīng)用到防護、檢測與響應(yīng)的每個環(huán)節(jié),實現(xiàn)簡化的統(tǒng)一協(xié)同響應(yīng),節(jié)省手動分析時間,最終實現(xiàn)自動化安全運營的安全協(xié)同響應(yīng)平臺。

  根據(jù)Gartner的定義,SOAR是指能使企業(yè)組織從SIEM等監(jiān)控系統(tǒng)中收集報警信息,或通過與其他技術(shù)的集成和自動化協(xié)調(diào),提供包括安全事件響應(yīng)和威脅情報等功能。SOAR技術(shù)市場最終目標是將安全編排和自動化(SOA)、安全事件響應(yīng)(SIR)和威脅情報平臺(TIP)功能融合到單個解決方案中,其三大核心能力是編排、自動化、安全響應(yīng)。

  //安全能力編排化

  據(jù)了解,RedOps一方面可以通過自底向上地通過安全設(shè)備接口化和安全接口應(yīng)用化實現(xiàn)安全應(yīng)用編排化;另一方面則自頂向下地將安全運營者的安全運營過程和規(guī)程進行形式化落地,實現(xiàn)運營過程的劇本化。最后,借助運營過程劇本化和安全應(yīng)用編排化,實現(xiàn)安全能力的集成與編排,并為安全流程的自動化執(zhí)行奠定基礎(chǔ)。通過安全能力編排化,真正實現(xiàn)了將不同的設(shè)備和系統(tǒng)協(xié)同聯(lián)動起來的目標。

  //安全流程自動化

  安全流程自動化不等于安全編排,實際上,安全編排得到的任務(wù)和劇本指明了一系列操作的步驟和下一步走向的判定條件,既可以人工執(zhí)行,也可以自動執(zhí)行。在實際應(yīng)用場景中,幾乎所有安全編排任務(wù)和劇本的執(zhí)行都或多或少地涉及自動化,否則安全編排的價值十分有限。

  “還需要指出的是”,孫捷強調(diào),“安全編排自動化不等于安全編排任務(wù)和劇本執(zhí)行的完全自動化,所有否認人在安全運營工作中的決定性作用的觀點都是不現(xiàn)實的。在實際應(yīng)用場景中,安全編排自動化基本都是半自動化。”RedOps的安全運營流程與規(guī)程盡可能地自動化執(zhí)行,從而大大提升安全流程的執(zhí)行效率,節(jié)約時間和人力成本,并確保能夠持續(xù)達成預(yù)期的效果。

  //告警響應(yīng)智能化

  對來自組織的各種告警信息進行基于編排與自動化的響應(yīng)是 SOAR 產(chǎn)品的基本能力。此外,RedOps還提供了智能化告警響應(yīng)的能力,進一步提升了告警響應(yīng)的精準度和有效性。

  智能告警分診:包括智能化、規(guī)約化的告警預(yù)處理,以及基于策略的告警合并。同時,系統(tǒng)可選的高級告警分析功能,幫助用戶進一步提升告警價值,減少告警數(shù)量。告警分析采用基于關(guān)聯(lián)規(guī)則的分析技術(shù),能夠?qū)⒉煌瑏碓吹母婢畔⑦B同外部的情境數(shù)據(jù)進行交叉比對與關(guān)聯(lián)。

  智能告警調(diào)查:安全運維人員和分析師可以對告警信息進行深入調(diào)查,支持交互式調(diào)查分析,支持基于劇本和應(yīng)用動作的編排化調(diào)查分析,支持告警統(tǒng)計與追溯下鉆。通過告警調(diào)查豐富告警信息、核實告警原因、對齊處置對策。

  智能告警響應(yīng):一旦確認某個告警信息為安全事件(Incident),可以自動觸發(fā)響應(yīng)劇本,或者自動添加到相關(guān)的案例中,也可以提醒分析師進行人工響應(yīng)。

  微信圖片_20221105101939.jpg

  總而言之,企業(yè)本質(zhì)上是為了避免業(yè)務(wù)受阻,有能力進行安全對抗,提高安全運營效率和質(zhì)量。借助RedOps,可以將分散的工具、人員和流程有機地整合到一起,幫助企業(yè)解決安全運營的最后一公里落地問題;同時將人員從繁重的低端重復(fù)性勞動中解脫出來,通過編排與自動化技術(shù)手段提升人的運營水平和績效;還能將有經(jīng)驗的安全運營人員的知識進行固化、沉淀、分享,并不斷優(yōu)化;最終實現(xiàn)安全運營效果的自動化、數(shù)字化度量,讓安全管理者更客觀、快速地掌握安全運營團隊的績效,以及安全運營的實際效果。

  安全運營走向智能化、實戰(zhàn)化

  落地AISecOps有章可循

  根據(jù)安全運營的新形勢,在未來,企業(yè)會不斷地在AI算法智能、自動化、無代碼作戰(zhàn)機器人層面不斷加碼。眾智維科技一直以來立足對安全運營廠商產(chǎn)品生態(tài)體系的持續(xù)投入,與大量第三方安全廠商合作并資源整合,以構(gòu)建產(chǎn)品技術(shù)和運營服務(wù)雙高壁壘,成為大數(shù)據(jù)+AISecOps安全領(lǐng)軍企業(yè)。目前眾智維科技RedOps紅鯨產(chǎn)品通過安全工具超市功能,實現(xiàn)與Check Point、亞信安全、奇安信、長亭科技、賽寧網(wǎng)安等國內(nèi)外150多家安全廠商建立API安全合作生態(tài),覆蓋350款產(chǎn)品的自動化集成聯(lián)動,實現(xiàn)人與產(chǎn)品、產(chǎn)品與機器的高效集成,在網(wǎng)絡(luò)安全協(xié)作過程中為客戶實現(xiàn)各種安全資源的高效協(xié)同,落地AISecOps自動化、智能化、實戰(zhàn)化的產(chǎn)品和運營實踐。

  微信圖片_20221105101941.jpg

  眾智維科技建議企業(yè)基于這些步驟來建設(shè)安全運營體系:

  01 制定安全運營能力目標。在部署SOC/SIEM基礎(chǔ)上,應(yīng)建設(shè)具備攻防能力、安全處置能力的專家或服務(wù)體系。通過嘗試落地SOAR、MITRE ATT&CK框架、協(xié)同作訓(xùn)來打通企業(yè)攻防安全基本運營流程,從而清楚地認識威脅的分布情況。

  02 組建自有的安全攻防體系。目前在眾智維科技的客戶中,100%都面臨過針對性地攻擊,所以建議企業(yè)要保持攻防演練實戰(zhàn)化。企業(yè)管理層經(jīng)常問問運營團隊,“對手要拿我的什么信息?”這可能不僅僅是數(shù)據(jù),也許是業(yè)務(wù)流程、組織架構(gòu),甚至是高管信息、供應(yīng)鏈信息。這里所說的實戰(zhàn)化不是簡單的靶場演練,更多是可信眾測這類競爭檢測機制。

  03 構(gòu)建彈性和可量化的運營考核。眾智維科技為企業(yè)提供安全運營方案的過程中,比較著重構(gòu)建彈性靈活的安全運營方案,比如SOAR的APP安全接入、劇本Playbook實例化、USECASE案宗等,企業(yè)可以根據(jù)自身需求定義SecOps重點方向,從而多維度衡量常見安全事件處置效率(例如分為運營人員、運營團隊、安全案宗各種角度的MTTD、MTTR),SOAR產(chǎn)品不僅僅能夠成為企業(yè)安全SecOps落地支撐,而且能實現(xiàn)量化運營考核。

  04 持續(xù)投入AI+SecOps建設(shè)。通過AI、ML、安全自動化的持續(xù)集成,可以釋放企業(yè)有限的安全運營人員精力,降低企業(yè)運營成本。

  05 引入MSS安全專業(yè)托管。這將會是快速提高效率的另一種捷徑,越來越多的企業(yè)IT上云,也就意味著安全服務(wù)的云化。安全團隊成員可以隨時隨地訪問這些企業(yè)應(yīng)用服務(wù)、運營系統(tǒng)。企業(yè)通過SOC+SOAR+MSS托管服務(wù)將大大減輕安全團隊的負擔(dān),讓自有安全專家將能夠?qū)W⒂诟匾墓ぷ鳎缌鞒獭f(xié)同、業(yè)務(wù)緩解和分析報告工作。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲激情欧美激情| 亚洲一区在线观看视频 | 欧美另类极品videosbest最新版本 | 欧美一二三视频| 亚洲一区亚洲二区| 亚洲女人小视频在线观看| 一区二区三区精品视频在线观看 | 亚洲精品一区二区三区福利| 亚洲国产精品久久久久婷婷老年| 欧美在线视频网站| 欧美呦呦网站| 亚洲电影一级黄| 久久精品国产一区二区三区免费看| 欧美一区二区私人影院日本| 欧美一区二区三区精品电影| 香蕉尹人综合在线观看| 亚洲欧美在线一区| 亚洲欧美国产毛片在线| 性欧美1819性猛交| 欧美在线视频观看| 亚洲激情午夜| 一本色道久久综合亚洲精品不卡| 一区二区久久久久久| 亚洲午夜免费福利视频| 亚洲女人小视频在线观看| 小黄鸭视频精品导航| 欧美怡红院视频一区二区三区| 欧美与黑人午夜性猛交久久久| 久久精品国产2020观看福利| 久久久久久夜精品精品免费| 玖玖在线精品| 欧美精品色网| 欧美午夜精品久久久久久浪潮| 国产精品久久久久久久久久免费 | 精品电影在线观看| 亚洲大胆视频| 亚洲精品欧美日韩专区| 99视频一区二区三区| 亚洲一区二区在线免费观看视频 | 国内偷自视频区视频综合| 怡红院精品视频| 亚洲欧洲日本国产| 亚洲午夜激情| 久久国产直播| 日韩一区二区高清| 亚洲欧美一区二区三区极速播放| 久久精品久久99精品久久| 欧美国产日产韩国视频| 国产精品久99| 韩国在线视频一区| 日韩视频永久免费| 欧美亚洲在线播放| 亚洲伦理在线| 欧美在线观看视频在线| 欧美电影免费| 国产精品私房写真福利视频| 激情欧美丁香| 在线视频免费在线观看一区二区| 午夜久久久久| 亚洲精品在线观看视频| 香蕉成人伊视频在线观看| 欧美.com| 亚洲伦理中文字幕| 国产精品jizz在线观看美国| 国产欧美va欧美va香蕉在| 亚洲二区视频| 午夜精品久久久久久久99水蜜桃 | 亚洲一区二三| 久久久一区二区三区| 欧美了一区在线观看| 国产欧美视频一区二区| 亚洲黄网站黄| 午夜性色一区二区三区免费视频| 91久久精品国产91久久| 性欧美暴力猛交另类hd| 欧美电影免费观看| 国产视频精品xxxx| 亚洲精品综合精品自拍| 香蕉尹人综合在线观看| 一区二区三区高清在线| 久久亚裔精品欧美| 国产精品99免视看9| 1024成人| 欧美夜福利tv在线| 亚洲性视频网站| 欧美成人蜜桃| 国产一区二区三区久久久久久久久| 亚洲精品一品区二品区三品区| 欧美一区三区二区在线观看| 亚洲天堂av综合网| 美乳少妇欧美精品| 国产欧美日韩在线| 一区二区毛片| 亚洲伦理网站| 你懂的成人av| 狠狠色综合日日| 亚洲欧美日本另类| 亚洲一区在线观看视频| 欧美人在线观看| 91久久亚洲| 亚洲精品乱码久久久久久久久| 久久久综合免费视频| 国产精品影音先锋| 亚洲午夜久久久| 亚洲网友自拍| 欧美日韩一区二区精品| 亚洲人妖在线| 亚洲美女中文字幕| 蜜桃精品久久久久久久免费影院| 国产日韩欧美在线| 亚洲一区久久| 亚洲一区制服诱惑| 久久国产精品99久久久久久老狼| 国产精品久久久久久久久久直播| 亚洲美女精品久久| 日韩视频中文字幕| 欧美高清在线视频| 亚洲国产精品一区制服丝袜| 亚洲二区视频在线| 久久在线免费观看| 黄页网站一区| 亚洲国产另类久久久精品极度| 久久精品亚洲一区| 狠狠色综合色综合网络| 久久av一区| 久久裸体艺术| 激情视频一区| 亚洲欧洲免费视频| 欧美高清在线一区二区| 亚洲成人中文| 久久成人精品电影| 久久中文在线| 一色屋精品视频在线观看网站| 久久精品亚洲热| 蜜桃av噜噜一区| 亚洲黄色成人久久久| 亚洲另类在线视频| 欧美日韩精品一区视频| 亚洲免费观看高清在线观看 | 亚洲欧洲一区二区三区在线观看| 欧美成人综合一区| 国产精品日韩一区| 国产精品99久久不卡二区| 亚洲在线视频网站| 国产精品三区www17con| 亚洲欧美激情在线视频| 欧美在线关看| 韩国av一区二区| 亚洲激情午夜| 久久久人成影片一区二区三区观看 | 亚洲国产综合在线看不卡| 日韩网站在线看片你懂的| 欧美三级精品| 亚洲一区精品视频| 久久久久国产精品厨房| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲一区二区日本| 久久久精品免费视频| 亚洲电影观看| 一区二区三区四区五区视频| 欧美性久久久| 欧美一区二区三区在线观看 | 欧美精品手机在线| 中文一区二区| 久久久久一区二区三区| 亚洲国产精品尤物yw在线观看 | 欧美日韩成人在线| 亚洲欧美综合网| 欧美xxx成人| 一区二区免费看| 久久久久久自在自线| 亚洲精品在线三区| 午夜一区不卡| 在线观看亚洲a| 亚洲欧美成人在线| 一区二区三区在线免费视频| 中日韩美女免费视频网址在线观看 | 亚洲自拍偷拍麻豆| 好吊色欧美一区二区三区四区| 99天天综合性| 国产一区二区高清不卡| 日韩亚洲欧美成人| 国产日韩亚洲欧美综合| 亚洲狼人综合| 国产日韩一区在线| 日韩视频一区二区三区在线播放免费观看| 国产精品免费aⅴ片在线观看| 亚洲国产aⅴ天堂久久| 国产精品国产一区二区| 91久久黄色| 国产偷国产偷精品高清尤物| 99精品视频免费全部在线| 国产亚洲一二三区| 亚洲资源av| 亚洲激情一区二区| 久久久之久亚州精品露出| 亚洲在线视频一区| 欧美日本精品| 亚洲激情电影在线| 国产午夜精品久久久久久免费视|