人少事多、告警疲劳、响应太慢、知识流失、缺乏协作,作为安全保障体系的重要组成部分,安全治理和安全管理工作受限于传统安全运营中心的建设理念已不堪重负。
针对安全运营中遇到的问题与挑战,面向未来发展的趋势,奇安信基于银河麒麟高级服务器操作系统V10推出全栈国产化SOAR解决方案。方案在安全运营流程和规程的指引下,结合奇安信SOAR将安全运营相关的团队、工具和流程通过编排和自动化技术整合,有序处理多源数据,持续进行安全告警分诊与调查、案例处置、协同作战、事件响应,以满足各个行业及组织实现高效、有效安全运营协作的需求。
本方案适用于各行业企业客户的网络攻击类告警封禁、失陷主机自动派发整改通知、漏洞攻击类告警处置、软件后门攻击、自动化处置等安全编排和响应场景,帮助解决企业和组织安全运营响应人员匮乏、安全事件响应不及时、重复性运维工作多、安全设备之间缺乏协同且联动性差的问题,解放安全运营人员,大幅提升运营效率。
效率提升90%
保障金融企业网络安全
在某金融公司安全运维保障项目中,采用本方案为客户提供7*24小时专业、高效的安全运维保障,已持续为客户自动化处置威胁2万多起,自动化封禁IP近2万个,手工批量封禁IP 3万个,自动化加白业务1千余件,做到了中等以上威胁告警全监控,无需人工干预,处置效率提升90%以上!
管理自动化
助力央企安全运维
在某央企安全运营项目中,对运维中收到的漏洞攻击告警自动化响应处置,并针对日常扫描产生的脆弱性风险,打通基于主机新增漏洞风险的派单处置跟踪,以方案自动化的场景落地支持,对部分场景进行自动化派单、处置,提高了事件处置效率。
目前,基于麒麟操作系统的奇安信SOAR解决方案已在多个行业重点项目中落地。未来,双方将继续携手共建网络安全生态圈,基于银河麒麟操作系统打造安全可信、性能优异、多场景化的行业解决方案,促进网络安全产业向国产化、数字化、创新化高质量发展。
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
加入交流群
请使用微信扫一扫!