国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SOAR技術(shù)驅(qū)動安全運(yùn)營快速落地實(shí)踐

哆啦安全 ? 來源:哆啦安全 ? 2023-09-14 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01SOAR介紹

Chat-GPT介紹如下:

afdc9284-5292-11ee-a25d-92fbcf53809c.png

隨著soar技術(shù)的不斷演進(jìn),其定義也在發(fā)生變化,2020年,Gartner定義如下:

SOAR是一類從各種來源獲取輸入,并應(yīng)用工作流來拉通各種安全過程與規(guī)程,從而為安全運(yùn)營人員提供機(jī)器協(xié)助的解決方案。這些規(guī)程可以被編排(通過與其它技術(shù)的集成)并自動執(zhí)行以達(dá)成預(yù)期結(jié)果,譬如分診管理,事件響應(yīng),威脅情報(bào),合規(guī)性管理和威脅獵捕。

SOAR =安全編排自動化+安全應(yīng)急響應(yīng)平臺+威脅情報(bào)平臺

三個(gè)層次(資源整合,統(tǒng)一指揮)

安全聯(lián)動、運(yùn)維操作批處理、軟件定義安全。下圖中紅色部分為SOAR核心,

b02be906-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

用戶視角

b076d20e-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

安全能力編排

b0a6243c-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

全流程自動化

b0fe0206-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

告警響應(yīng)自動化

b1265058-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

事件分析關(guān)聯(lián)化

b175a8f6-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

案件管理

b1d2f308-5292-11ee-a25d-92fbcf53809c.png

圖文來源網(wǎng)絡(luò)

SOAR價(jià)值

b2100a86-5292-11ee-a25d-92fbcf53809c.png

0x02演示環(huán)境

https://w5.io/

b23caa46-5292-11ee-a25d-92fbcf53809c.png

0x03實(shí)踐演示

W5 是一個(gè)面向企業(yè)安全與運(yùn)維設(shè)計(jì)的低代碼自動化平臺,可以讓團(tuán)隊(duì)降低人工成本,提升工作效率。可以把代碼圖形化、可視化、可編排。讓不同的系統(tǒng),不同的組件通過 APP 進(jìn)行封裝形成平臺能力,通過劇本畫出你想要的邏輯過程,利用多種 Trigger 去實(shí)現(xiàn)自動化執(zhí)行。W5 適應(yīng)面非常廣泛,可用于多個(gè)方向,例:Devops、安全運(yùn)營、自動化滲透、工作流程等。

1.Docker環(huán)境部署

b27e25e8-5292-11ee-a25d-92fbcf53809c.png

登錄首頁

b294ff02-5292-11ee-a25d-92fbcf53809c.png

2.這里僅演示操作邏輯和簡單的使用場景,在真實(shí)環(huán)境中操作思路是一樣的。

演示1:IP歸屬地查詢,編排劇本

b2e7a6b2-5292-11ee-a25d-92fbcf53809c.png

執(zhí)行劇本

b30a93ca-5292-11ee-a25d-92fbcf53809c.png

日志報(bào)告

b32b8760-5292-11ee-a25d-92fbcf53809c.png

演示2:Linux命令執(zhí)行,編排劇本

b356be76-5292-11ee-a25d-92fbcf53809c.png

這里設(shè)置了定時(shí)器,點(diǎn)擊開始到點(diǎn)自動執(zhí)行

b3671c76-5292-11ee-a25d-92fbcf53809c.png

查看飛書通知情況

b3978212-5292-11ee-a25d-92fbcf53809c.png

日志報(bào)告

b3b7a196-5292-11ee-a25d-92fbcf53809c.png

這里使用了默認(rèn)集成的APP,有興趣研究的可以自行開發(fā)。

b3d4c334-5292-11ee-a25d-92fbcf53809c.png

目前平臺集成的APP部分如下。

b4023706-5292-11ee-a25d-92fbcf53809c.png

SOAR以安全能力編排和自動化為技術(shù)核心,以安全事件響應(yīng)結(jié)果為有效應(yīng)用場景,充分利用第三方安全工具、威脅情報(bào)、安全能力等,助力安全運(yùn)營人員高效開展各項(xiàng)安全運(yùn)營工作從而快速驅(qū)動安全運(yùn)營落地實(shí)踐。SOAR平臺整合各類數(shù)據(jù)為基礎(chǔ),有效構(gòu)建安全運(yùn)營框架的同時(shí)增加了一個(gè)以流程為中心的編排層,進(jìn)一步完善和豐富了安全運(yùn)營的體系,將人、流程、技術(shù)和工具整合到一起統(tǒng)一指揮,提升了安全運(yùn)營的實(shí)戰(zhàn)化水平。

在大模型快速推廣的當(dāng)下環(huán)境,ChatGPT等基于AI的Chatbot技術(shù)逐步成熟,超自動化技術(shù)不斷應(yīng)用到安全領(lǐng)域,SOAR除了在自動化運(yùn)營方面繼續(xù)上臺階外,還能提供更智能的交互式運(yùn)營手段,SOAR的應(yīng)用場景將更為廣闊。

SOAR引領(lǐng)驅(qū)動的安全運(yùn)營時(shí)代已經(jīng)到來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 自動化
    +關(guān)注

    關(guān)注

    31

    文章

    5933

    瀏覽量

    90271
  • 大模型
    +關(guān)注

    關(guān)注

    2

    文章

    3650

    瀏覽量

    5189

原文標(biāo)題:SOAR技術(shù)驅(qū)動安全運(yùn)營快速落地實(shí)踐

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    中軟國際攜手華為云加速企業(yè)落地智能體實(shí)踐

    在第四屆北京人工智能產(chǎn)業(yè)創(chuàng)新發(fā)展大會 “伙伴共成長” 分論壇上,中軟國際 AI JointForce工程院副院長韓鵬發(fā)表《攜手華為云加速企業(yè)落地智能體實(shí)踐》主題分享,深度剖析企業(yè)智能體落地痛點(diǎn),分享與華為云生態(tài)協(xié)同下的 AI
    的頭像 發(fā)表于 03-04 16:14 ?378次閱讀

    零碳園區(qū)建設(shè)全攻略:政策導(dǎo)向+建設(shè)路徑+技術(shù)支撐+實(shí)踐案例

    集聚地,其綠色轉(zhuǎn)型直接決定整體減排成效,零碳園區(qū)建設(shè)已從政策導(dǎo)向轉(zhuǎn)變?yōu)楫a(chǎn)業(yè)可持續(xù)發(fā)展的必然選擇。本文從政策驅(qū)動、建設(shè)路徑、技術(shù)支撐、實(shí)踐案例四大維度,全面解析零碳園區(qū)建設(shè)的核心邏輯與落地
    的頭像 發(fā)表于 02-06 16:48 ?1247次閱讀
    零碳園區(qū)建設(shè)全攻略:政策導(dǎo)向+建設(shè)路徑+<b class='flag-5'>技術(shù)</b>支撐+<b class='flag-5'>實(shí)踐</b>案例

    從被動防護(hù)到主動感知:高空智能安全帶的技術(shù)架構(gòu)與落地實(shí)踐

    法滿足精細(xì)化安全管理的需求。 基于過去幾個(gè)項(xiàng)目在智慧安監(jiān)領(lǐng)域的落地經(jīng)驗(yàn),我想深入聊聊高空智能安全帶的技術(shù)內(nèi)核。這不僅僅是在安全帶上綁一
    的頭像 發(fā)表于 01-19 15:44 ?998次閱讀

    漢鑫科技與IBM落地AI深耕計(jì)劃

    今天,山東漢鑫科技股份有限公司(此后簡稱“漢鑫科技”)和 IBM 中國正式宣布,將在山東煙臺落地 IBM “AI 深耕計(jì)劃”,為中國企業(yè)的智能化轉(zhuǎn)型和全球化運(yùn)營提供安全、靈活、定制化的企業(yè)級
    的頭像 發(fā)表于 12-09 17:44 ?772次閱讀

    從流程到落地:SOTIF與開發(fā)、數(shù)據(jù)的深度融合實(shí)踐

    近日,馭勢而上,安全先行——新能源汽車智能安全創(chuàng)新論壇暨SASETECH2025年度峰會圓滿結(jié)束。磐時(shí)信息技術(shù)預(yù)期功能安全專家周堂瑞先生受邀并以《SOITF應(yīng)用
    的頭像 發(fā)表于 12-05 11:03 ?1326次閱讀
    從流程到<b class='flag-5'>落地</b>:SOTIF與開發(fā)、數(shù)據(jù)的深度融合<b class='flag-5'>實(shí)踐</b>

    2025開放原子開發(fā)者大會開源安全與AI供應(yīng)鏈治理分論壇成功舉辦

    ”分論壇在北京成功舉辦。多位行業(yè)專家聚焦開源供應(yīng)鏈標(biāo)準(zhǔn)化、AI安全新挑戰(zhàn)、社區(qū)化漏洞運(yùn)營、開源鴻蒙生態(tài)實(shí)踐、企業(yè)合規(guī)落地五大核心議題,從戰(zhàn)略研究、
    的頭像 發(fā)表于 11-27 14:47 ?669次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    桂花網(wǎng)M1000:輕量型藍(lán)牙網(wǎng)關(guān)的場景落地與客戶實(shí)踐

    :AES-128 加密與 TLS1.2 傳輸協(xié)議,滿足醫(yī)療、工業(yè)等數(shù)據(jù)敏感場景需求。 這些特性使其成為固定網(wǎng)絡(luò)缺失、需動態(tài)移動、需快速搭建連接場景的優(yōu)選方案。 二、三大核心應(yīng)用場景與客戶實(shí)踐 (一)智慧醫(yī)療:移動
    發(fā)表于 11-12 16:59

    華為Wi-Fi+X園區(qū)智慧空間的最佳實(shí)踐

    CEIC 2025中國消費(fèi)電子創(chuàng)新大會期間,在無線局域網(wǎng)應(yīng)用發(fā)展論壇上,華為數(shù)據(jù)通信產(chǎn)品線園區(qū)網(wǎng)絡(luò)領(lǐng)域總裁趙少奇分享了“Wi-Fi+X園區(qū)智慧空間”的最佳實(shí)踐,展示了WLAN技術(shù)在多場景中的創(chuàng)新落地
    的頭像 發(fā)表于 11-10 14:25 ?652次閱讀

    華為全域安全園區(qū)網(wǎng)絡(luò)解決方案助力運(yùn)營商開辟toB市場

    當(dāng)AI驅(qū)動的超寬帶時(shí)代加速到來,運(yùn)營商也正從“賣聯(lián)接”向“賣服務(wù)”深度轉(zhuǎn)型,企業(yè)對園區(qū)網(wǎng)絡(luò)的安全需求也日益提升。在2025全球超寬帶高峰論壇(UBBF)上,圍繞“AI繁榮UBB,激發(fā)運(yùn)營
    的頭像 發(fā)表于 10-30 10:38 ?879次閱讀

    安全駕駛 智在掌控|騰視科技ES06終端,為車輛運(yùn)營賦能

    作為車載智能領(lǐng)域的創(chuàng)新者,騰視科技始終以“技術(shù)驅(qū)動安全,智能賦能交通” 為使命。從ES06車載智能終端的研發(fā),到多行業(yè)定制化解決方案的落地,騰視科技始終聚焦用戶需求,不斷優(yōu)化算法性能、
    的頭像 發(fā)表于 10-21 14:39 ?529次閱讀

    安全駕駛 智在掌控|騰視科技ES06終端,為車輛運(yùn)營賦能

    作為車載智能領(lǐng)域的創(chuàng)新者,騰視科技始終以“技術(shù)驅(qū)動安全,智能賦能交通” 為使命。從ES06車載智能終端的研發(fā),到多行業(yè)定制化解決方案的落地,騰視科技始終聚焦用戶需求,不斷優(yōu)化算法性能、
    的頭像 發(fā)表于 10-21 14:33 ?680次閱讀
    <b class='flag-5'>安全</b>駕駛 智在掌控|騰視科技ES06終端,為車輛<b class='flag-5'>運(yùn)營</b>賦能

    工業(yè)智慧園區(qū)解決方案:一站式破解運(yùn)營安全與能效難題

    的精細(xì)化、生產(chǎn)效率的最大化與運(yùn)營成本的最小化。 一、智慧園區(qū)整體架構(gòu): 工業(yè)智慧園區(qū)的架構(gòu)設(shè)計(jì)需遵循 “感知先行、網(wǎng)絡(luò)互聯(lián)、平臺中樞、應(yīng)用落地安全護(hù)航” 的原則,通常分為感知層、網(wǎng)絡(luò)層、平臺層、應(yīng)用層與
    的頭像 發(fā)表于 10-10 17:39 ?805次閱讀

    中軟國際基于可信本體驅(qū)動的Agent落地實(shí)踐

    近日,華為全聯(lián)接大會2025華為云生態(tài)閉門圓桌在上海世博展覽館成功舉行。本次圓桌以“云上躍遷:AI Agent生態(tài)伙伴,加速創(chuàng)新,實(shí)現(xiàn)商業(yè)共贏”為主題,聚焦AI Agent技術(shù)演進(jìn)與產(chǎn)業(yè)實(shí)踐,匯聚
    的頭像 發(fā)表于 09-28 11:39 ?848次閱讀

    生產(chǎn)環(huán)境中Kubernetes容器安全的最佳實(shí)踐

    隨著容器化技術(shù)快速發(fā)展,Kubernetes已成為企業(yè)級容器編排的首選平臺。然而,在享受Kubernetes帶來的便利性和可擴(kuò)展性的同時(shí),安全問題也日益凸顯。本文將從運(yùn)維工程師的角度,深入探討生產(chǎn)環(huán)境中Kubernetes容器
    的頭像 發(fā)表于 07-14 11:09 ?738次閱讀