<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    實戰化攻防成常態,天融信SOAR技術助力安全運營效率提升!

    VSole2023-03-07 10:31:20

    隨著網絡安全攻防對抗的日趨激烈,簡單的網絡安全防范和阻止策略已不足以應對現有的網絡攻擊,企業和組織更加注重在網絡安全檢測與響應方面的防范工作,即在網絡已經遭受攻擊的假定前提下構建集檢測、響應和預防于一體的全新安全防護體系。

    由此,安全編排自動化與響應(以下簡稱“SOAR”)應運而生,Gartner將SOAR定義為“安全事件響應平臺、安全編排與自動化以及威脅情報的集合,通過安全運行任務中技術性和非技術操作的(部分)自動化,助力提升安全運行人員的工作效率”。

    天融信SOAR解決方案

    基于在網絡安全領域的持續積累,天融信圍繞安全編排與自動化技術展開設計,將多方安全能力串聯成一套針對安全運營過程自動化響應的解決方案。該方案以天融信數據中臺為底層支撐平臺,通過對數據的采集、建模、分析、計算,以SOAR為核心技術手段,實現終端安全、漏洞掃描、威脅情報等安全資源統一整合與管控,打破安全資源之間的孤島格局,進行整體安全策略自動化編排,統一向業務系統提供聯動服務。

    安全運營-可知、可控、可管、可查

    通過協同安全防護體系,提升內外部風險感知能力、協同安全防護能力、攻擊檢測分析能力、違規行為發現能力、應急事件響應能力和態勢感知預警能力,確保大數據全程可知、可控、可管、可查。除此之外,天融信SOAR方案將人、流程、數據、安全資源有效整合在一起,實現安全管理流程一體化,主要解決了失陷終端的研判與處置、復雜威脅的交互式實時調查、威脅事件的快速響應與決策、異常行為的告警和審核等典型安全運營問題。

    威脅風險-自動化響應編排

    響應編排可實現根據設定好的策略規則自動驅動防護設備進行攻擊阻斷操作,在面臨多種威脅攻擊的時候,降低安全運營難度,提升效率。系統采用智能關聯分析技術從海量數據中提取安全日志,安全日志作為基礎數據,為場景分析和策略編排提供支撐。系統支持通過告警日志、威脅情報、漏洞等相關數據進行組合場景編排,不同場景快速關聯控制策略及執行設備,實現自動化威脅處置能力,大大提升威脅處置效率。

    劇本管理-可視化編程

    通過預定義的工作流(Workflow)和劇本(Playbook)來標準化事故的調查處置流程,提升威脅響應的自動化程度和執行效率。以界面化的圖形拖拽實現安全劇本流程的可視化編排,可自定義編排動作聯動的具體安全資源,并提供編排流程需要的內置動作,如人工審批、定時執行、循環判斷等,輔助安全人員建立合理的工作流程。

    方案價值

    智能化滿足合規要求。通過豐富的模型編排、場景設置對安全事件做出高效的發掘和應對。智能化的模型編排、算法優化使數據保護符合多場景的應用,大大提升入侵檢測處置的能力,滿足法律法規要求。

    自動化降低企業成本。通過引入自動化手段提升效率,減少了應急響應人員的投入。SOAR的核心目標是為安全運營人員提供機器輔助和自動化,以提升安全運維人員的工作效率,而這種自動化是通過對流程的編排(即劇本)來實現。

    協同化提升實戰能力。SOAR在現有以數據為中心的安全運營框架基礎之上增加了一個以流程為中心的編排層,進一步完善豐富了安全運營的體系,將人、流程、技術和工具整合,提升了安全運營的實戰化水平。

    天融信SOAR技術可與大數據分析平臺等產品組合使用,豐富SOAR系統能力,實現自動化分析處置、實時策略下發、聯動設備響應、數據交互與業務同步,增強決策能力。結合天融信在大數據分析方面的技術積累與優勢,SOAR技術的應用解決了失陷終端的研判與處置、復雜威脅的交互式實時調查等典型安全運營問題,進一步推動自動化安全運營能力的落地,極大地提高了應急響應能力與安全運營效率。

    基于在網絡安全服務領域長期的技術積累、優異的自動化安全運營能力,以及智能化模型編排能力,天融信SOAR方案實力入編《企業安全運營自動化(SOAR)應用指南》代表性安全廠商方案,獲權威機構高度認可。據報告顯示,國產SOAR產品已經逐漸成熟完善,國內大型用戶對SOAR的認知度和接受度也明顯提升,預計未來三年,SOAR產品市場將快速發展。

    天融信作為國內成立最早的網絡安全企業,深耕網絡安全領域27年,緊跟國家戰略發展。未來,天融信將進一步深耕SOAR技術,實現將安全數據、安全事件案例、標準化工作流和人工分析相結合,使組織能夠實施復雜的縱深防御能力,從而推動安全運營效率更高,更進一步幫助安全團隊將無窮無盡的安全告警迅速收斂形成有效的安全事件、盡可能地自動化處理安全事件。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类