0x01SOAR介紹
Chat-GPT介紹如下:

隨著soar技術(shù)的不斷演進(jìn),其定義也在發(fā)生變化,2020年,Gartner定義如下:
SOAR是一類從各種來源獲取輸入,并應(yīng)用工作流來拉通各種安全過程與規(guī)程,從而為安全運(yùn)營人員提供機(jī)器協(xié)助的解決方案。這些規(guī)程可以被編排(通過與其它技術(shù)的集成)并自動執(zhí)行以達(dá)成預(yù)期結(jié)果,譬如分診管理,事件響應(yīng),威脅情報(bào),合規(guī)性管理和威脅獵捕。
SOAR =安全編排自動化+安全應(yīng)急響應(yīng)平臺+威脅情報(bào)平臺
三個(gè)層次(資源整合,統(tǒng)一指揮)
安全聯(lián)動、運(yùn)維操作批處理、軟件定義安全。下圖中紅色部分為SOAR核心,

圖文來源網(wǎng)絡(luò)
用戶視角

圖文來源網(wǎng)絡(luò)
安全能力編排

圖文來源網(wǎng)絡(luò)
全流程自動化

圖文來源網(wǎng)絡(luò)
告警響應(yīng)自動化

圖文來源網(wǎng)絡(luò)
事件分析關(guān)聯(lián)化

圖文來源網(wǎng)絡(luò)
案件管理

圖文來源網(wǎng)絡(luò)
SOAR價(jià)值

0x02演示環(huán)境
https://w5.io/

0x03實(shí)踐演示
W5 是一個(gè)面向企業(yè)安全與運(yùn)維設(shè)計(jì)的低代碼自動化平臺,可以讓團(tuán)隊(duì)降低人工成本,提升工作效率。可以把代碼圖形化、可視化、可編排。讓不同的系統(tǒng),不同的組件通過 APP 進(jìn)行封裝形成平臺能力,通過劇本畫出你想要的邏輯過程,利用多種 Trigger 去實(shí)現(xiàn)自動化執(zhí)行。W5 適應(yīng)面非常廣泛,可用于多個(gè)方向,例:Devops、安全運(yùn)營、自動化滲透、工作流程等。
1.Docker環(huán)境部署

登錄首頁

2.這里僅演示操作邏輯和簡單的使用場景,在真實(shí)環(huán)境中操作思路是一樣的。
演示1:IP歸屬地查詢,編排劇本

執(zhí)行劇本

日志報(bào)告

演示2:Linux命令執(zhí)行,編排劇本

這里設(shè)置了定時(shí)器,點(diǎn)擊開始到點(diǎn)自動執(zhí)行

查看飛書通知情況

日志報(bào)告

這里使用了默認(rèn)集成的APP,有興趣研究的可以自行開發(fā)。

目前平臺集成的APP部分如下。

SOAR以安全能力編排和自動化為技術(shù)核心,以安全事件響應(yīng)結(jié)果為有效應(yīng)用場景,充分利用第三方安全工具、威脅情報(bào)、安全能力等,助力安全運(yùn)營人員高效開展各項(xiàng)安全運(yùn)營工作從而快速驅(qū)動安全運(yùn)營落地實(shí)踐。SOAR平臺整合各類數(shù)據(jù)為基礎(chǔ),有效構(gòu)建安全運(yùn)營框架的同時(shí)增加了一個(gè)以流程為中心的編排層,進(jìn)一步完善和豐富了安全運(yùn)營的體系,將人、流程、技術(shù)和工具整合到一起統(tǒng)一指揮,提升了安全運(yùn)營的實(shí)戰(zhàn)化水平。
在大模型快速推廣的當(dāng)下環(huán)境,ChatGPT等基于AI的Chatbot技術(shù)逐步成熟,超自動化技術(shù)不斷應(yīng)用到安全領(lǐng)域,SOAR除了在自動化運(yùn)營方面繼續(xù)上臺階外,還能提供更智能的交互式運(yùn)營手段,SOAR的應(yīng)用場景將更為廣闊。
SOAR引領(lǐng)驅(qū)動的安全運(yùn)營時(shí)代已經(jīng)到來。
-
自動化
+關(guān)注
關(guān)注
31文章
5933瀏覽量
90271 -
大模型
+關(guān)注
關(guān)注
2文章
3650瀏覽量
5189
原文標(biāo)題:SOAR技術(shù)驅(qū)動安全運(yùn)營快速落地實(shí)踐
文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
中軟國際攜手華為云加速企業(yè)落地智能體實(shí)踐
零碳園區(qū)建設(shè)全攻略:政策導(dǎo)向+建設(shè)路徑+技術(shù)支撐+實(shí)踐案例
從被動防護(hù)到主動感知:高空智能安全帶的技術(shù)架構(gòu)與落地實(shí)踐
漢鑫科技與IBM落地AI深耕計(jì)劃
從流程到落地:SOTIF與開發(fā)、數(shù)據(jù)的深度融合實(shí)踐
2025開放原子開發(fā)者大會開源安全與AI供應(yīng)鏈治理分論壇成功舉辦
芯源半導(dǎo)體安全芯片技術(shù)原理
桂花網(wǎng)M1000:輕量型藍(lán)牙網(wǎng)關(guān)的場景落地與客戶實(shí)踐
華為Wi-Fi+X園區(qū)智慧空間的最佳實(shí)踐
華為全域安全園區(qū)網(wǎng)絡(luò)解決方案助力運(yùn)營商開辟toB市場
安全駕駛 智在掌控|騰視科技ES06終端,為車輛運(yùn)營賦能
安全駕駛 智在掌控|騰視科技ES06終端,為車輛運(yùn)營賦能
SOAR技術(shù)驅(qū)動安全運(yùn)營快速落地實(shí)踐
評論