扫二维码与项目经理沟通
我们在微信上24小时期待你的声音
解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流
24小时咨询热线:400-833-8523
伴随着IT技术的发展和应用,越来越多的企业实现了IT管理,提升了企业办公效率的同时,也带了不小的信息安全问题。内部员工的信息泄露、误操作,外部黑客的网络攻击,都严重地影响了企业的健康发展。
综上分析企业在安全上的需求还有很大的缺口,根据思科公司的研究报告显示,96%的受访中国企业表示,将在2023年将在网络安全预算增加10%以上,以面对未来可能发生的网络安全事件。在管理、制度、流程和人才建设方面都需要大力提升能力。
能力编排(SOAR,Security Orchestration, Automation andResponse),在2017年,Gartner公司将SOAR定义为安全编排自动化与响应,其成为了安全运营过程中重要的桥梁,成为各大安全能力的指挥中枢,旨在降低人力成本,提高网络安全事件处置效率。
企业在与黑客的一次次博弈中,都是在与时间赛跑,企业作为被动防守方,在时间反应上需要超过黑客。我们无法制止黑客发生的攻击,根据Splunk联合市场调研机构Enterprise Strategy Group (ESG)的2022年报告显示,在接受访问的49% 的组织表示他们在过去两年中遭受过数据泄露,高于我们一年前调查中的 39%,可见网络安全的攻击从未停止,并且有越演越烈的趋势。
MTTI(平均故障发现时长)、MTTK(故障定位时长)、MTTF(平均故障处理时长)、MTTR(平均故障响应时长)、MTTF(平均故障恢复时长)
MTTI = 发现时间-发生时间;
MTTR= 响应时间-发现时间;
MTTK = 定位时间-发现时间;
MTTF = 恢复时间-定位时间。
从以上公式我们可以发现,如果想要阻止黑客,那么我们的MTTR(平均故障响应时长)需要更为迅捷,在黑客还未获取重大成果前就进行制止。
根据业界成熟模型,企业应该建设对应的能力,而串联这些能力的正是SOAR,按照我们预先设定的模型进行快速处置;
安全基础能力:接入两大能力,安全能力和业务能力,实现安全与业务的深度绑定;
安全转换能力:需要在企业内外实现高度的数字化建设,完成统一账号、统一授权、统一认证、统一审计的4A模型建设,便于后期的自动化风险处置,在实际的工作中,由于各业务系统、安全设备的厂商都有各自的产品体系,想要其实现企业的统一策略是很困难的,因此在实际的环境中,还需要搭建一个转换层,实现能力的转换,认证能力,所有的业务系统和安全设备的认证都转换到统一的认证平台进行认证管理;
安全编排能力:安全运营中心(SOC)作为安全指挥的大脑,安全编排能力就如同神经一般,控制这人体的行动,神经的好坏直接导致人体运行的效率,SOC还有其他很多能力比如能力管理、威胁情报、考核上报等功能就不在这里赘述。
在这里我们以源地址来说明,
其他还有告警等级、安全设备可行度、行为基线等方式
安全编排能力是一种运营的工具,其定制化程度很高,需要切合企业实际业务系统才能发挥最大的成效,整个过程的高层、财力、人才支撑缺一不可,是体现企业数字化能力的重要指标,是企业安全建设的重要一环。
我们在微信上24小时期待你的声音
解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流
24小时咨询热线:400-833-8523