登录
注册
回到首页
AI搜索
发现报告
发现数据
专题报告
研选报告
定制报告
VIP权益
发现大使
发现一下
热门搜索:
新能源车
AIGC
Chatgpt
大模型
新质生产力
低空经济
当前位置:首页
/
行业研究
/
报告详情
/
自动化在安全建设中的应用-唐大锦
信息技术
2022-11-11
EISS
,
AI智能总结
查看更多
研报主要内容总结
一、背景与挑战
背景
:疫情期间,企业面临降本增效的压力,希望通过自动化减少人力成本。
挑战
:外部攻击手法多样且专业,仅依靠传统安全设备难以及时发现威胁。
二、自动化的优势
提高效率
:通过自动化关联多种安全设备,快速收拢风险,及时发现威胁。
应用场景
:
多云资产自动化同步
:涵盖ECS、EIP、DNS等。
联动安全扫描器自动化扫描
。
安全事件响应
:通过自动化技术预处理事件,降低平均修复时间(MTTR)。
自动化响应
:如自动封禁疑似受攻击的IP地址。
三、安全编排与自动化响应(SOAR)
定义
:由安全编排(SOA)、事件应急响应平台(SIRP)和威胁情报平台(TIP)三部分组成。
实现工具
:使用开源工作流引擎n8n,帮助企业快速实现SOAR落地。
特点
:
丰富的节点
:官方提供超过220个应用程序节点,包括Google、GitHub等。
灵活的数据处理
:数据以JSON格式共享和传递,可通过JavaScript代码进行加工处理。
多样的触发机制
:支持定时触发、事件触发、Webhook触发等。
四、SOAR在安全运营中的应用
自动化监控告警
:定时分析安全日志,发现异常并自动推送告警。
自动化响应
:接收SIEM或其他安全平台的事件输入,自动执行响应操作,如关联分析和生成工单。
具体案例
:
堡垒机异常命令监控告警:关键词匹配,如
mysqldump
、
mysql -u
、
sz
、
ssh
等。
Log4j攻击检测:主机疑似失陷告警。
漏洞预警自动化响应。
Web攻击之IP自动化封禁。
五、结语
关注平台
:安世加专注于网络安全行业,通过多种活动形式促进交流学习,提升行业整体素质。
你可能感兴趣
2024年生成式人工智能在新型电力系统建设中的应用报告
信息技术
中国电力科学研究院&人工智能研究所
2024-08-16
2024年生成式人工智能在新型电力系统建设中的应用报告-中国电力科学研究院
信息技术
2024年电力信息通信新技术大会
2024-08-16
【盘中宝】AI在新型电力系统建设中的极佳落地场景,各地陆续出台专项政策,这个行业或迎快速发展期,这家公司已应用AI技术开展相关领域实践-20240311
未知机构
2024-03-11
道路建设中的塑料垃圾——一条值得铺设的道路?:干法在南亚的应用(英)
公用事业
世界银行
2023-05-01
财务录表和报告自动化在信用评级中的应用探索
联合资信
2020-11-10