实战化攻防成常态,天融信SOAR技术助力安全运营效率提升!

VSole2023-03-07 10:31:20

随着网络安全攻防对抗的日趋激烈,简单的网络安全防范和阻止策略已不足以应对现有的网络攻击,企业和组织更加注重在网络安全检测与响应方面的防范工作,即在网络已经遭受攻击的假定前提下构建集检测、响应和预防于一体的全新安全防护体系。

由此,安全编排自动化与响应(以下简称“SOAR”)应运而生,Gartner将SOAR定义为“安全事件响应平台、安全编排与自动化以及威胁情报的集合,通过安全运行任务中技术性和非技术操作的(部分)自动化,助力提升安全运行人员的工作效率”。

天融信SOAR解决方案

基于在网络安全领域的持续积累,天融信围绕安全编排与自动化技术展开设计,将多方安全能力串联成一套针对安全运营过程自动化响应的解决方案。该方案以天融信数据中台为底层支撑平台,通过对数据的采集、建模、分析、计算,以SOAR为核心技术手段,实现终端安全、漏洞扫描、威胁情报等安全资源统一整合与管控,打破安全资源之间的孤岛格局,进行整体安全策略自动化编排,统一向业务系统提供联动服务。

安全运营-可知、可控、可管、可查

通过协同安全防护体系,提升内外部风险感知能力、协同安全防护能力、攻击检测分析能力、违规行为发现能力、应急事件响应能力和态势感知预警能力,确保大数据全程可知、可控、可管、可查。除此之外,天融信SOAR方案将人、流程、数据、安全资源有效整合在一起,实现安全管理流程一体化,主要解决了失陷终端的研判与处置、复杂威胁的交互式实时调查、威胁事件的快速响应与决策、异常行为的告警和审核等典型安全运营问题。

威胁风险-自动化响应编排

响应编排可实现根据设定好的策略规则自动驱动防护设备进行攻击阻断操作,在面临多种威胁攻击的时候,降低安全运营难度,提升效率。系统采用智能关联分析技术从海量数据中提取安全日志,安全日志作为基础数据,为场景分析和策略编排提供支撑。系统支持通过告警日志、威胁情报、漏洞等相关数据进行组合场景编排,不同场景快速关联控制策略及执行设备,实现自动化威胁处置能力,大大提升威胁处置效率。

剧本管理-可视化编程

通过预定义的工作流(Workflow)和剧本(Playbook)来标准化事故的调查处置流程,提升威胁响应的自动化程度和执行效率。以界面化的图形拖拽实现安全剧本流程的可视化编排,可自定义编排动作联动的具体安全资源,并提供编排流程需要的内置动作,如人工审批、定时执行、循环判断等,辅助安全人员建立合理的工作流程。

方案价值

智能化满足合规要求。通过丰富的模型编排、场景设置对安全事件做出高效的发掘和应对。智能化的模型编排、算法优化使数据保护符合多场景的应用,大大提升入侵检测处置的能力,满足法律法规要求。

自动化降低企业成本。通过引入自动化手段提升效率,减少了应急响应人员的投入。SOAR的核心目标是为安全运营人员提供机器辅助和自动化,以提升安全运维人员的工作效率,而这种自动化是通过对流程的编排(即剧本)来实现。

协同化提升实战能力。SOAR在现有以数据为中心的安全运营框架基础之上增加了一个以流程为中心的编排层,进一步完善丰富了安全运营的体系,将人、流程、技术和工具整合,提升了安全运营的实战化水平。

天融信SOAR技术可与大数据分析平台等产品组合使用,丰富SOAR系统能力,实现自动化分析处置、实时策略下发、联动设备响应、数据交互与业务同步,增强决策能力。结合天融信在大数据分析方面的技术积累与优势,SOAR技术的应用解决了失陷终端的研判与处置、复杂威胁的交互式实时调查等典型安全运营问题,进一步推动自动化安全运营能力的落地,极大地提高了应急响应能力与安全运营效率。

基于在网络安全服务领域长期的技术积累、优异的自动化安全运营能力,以及智能化模型编排能力,天融信SOAR方案实力入编《企业安全运营自动化(SOAR)应用指南》代表性安全厂商方案,获权威机构高度认可。据报告显示,国产SOAR产品已经逐渐成熟完善,国内大型用户对SOAR的认知度和接受度也明显提升,预计未来三年,SOAR产品市场将快速发展。

天融信作为国内成立最早的网络安全企业,深耕网络安全领域27年,紧跟国家战略发展。未来,天融信将进一步深耕SOAR技术,实现将安全数据、安全事件案例、标准化工作流和人工分析相结合,使组织能够实施复杂的纵深防御能力,从而推动安全运营效率更高,更进一步帮助安全团队将无穷无尽的安全告警迅速收敛形成有效的安全事件、尽可能地自动化处理安全事件。

网络安全天融信
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,天融信不断推进商用密码创新应用,将商用密码与零信任、隐私计算、物联网多种创新技术融合,赋能医疗数字化转型,为医疗行业发展保驾护航。同时,天融信结合医疗客户需求,推出的医疗密评整改解决方案,可为客户提供全面的密码应用和数据保护能力,助力医疗数字化的发展升级。
天融信以云化后的防火墙、IPS与日志审计产品协助主办方搭建能力验证环境,测评人员则通过华为云访问验证环境,并完成产品配置与验证等环节考核,多维度检验测评人员的基础业务知识。
9月23日,以“积极推动网络安全新技术应用,携手构建网络安全新发展格局”及“促进网络安全新兴技术与产业创新融合发展”为主题的中国网络空间新兴技术安全创新论坛第一次成员大会暨2021年网络空间安全创新技术高峰论坛于深圳隆重召开。作为主要协办单位之一,天融信科技集团深度参与此次大会。
当前,高危漏洞依旧是网络安全防护的最大威胁之一。专项漏洞检测内置大量漏洞PoC验证脚本。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
资源整合,灵活认证授权天融信运维安全审计系统可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。层层把关,严控敏感操作近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!
近日,天融信终端威胁防御系统成功上线中国电信股份有限公司四川公司。多年来,天融信始终坚持技术攻关与创新,成立的谛听实验室致力于终端恶意代码的逆向分析、威胁预警、追本溯源、反病毒技术等安全研究和威胁发现。未来,天融信将不断加深对运营商行业的业务拓展与合作,持续为运营商客户提供更加全面的网络安全保障。
近年来,医院频繁遭受网络病毒攻击,导致经济损失的同时,更会使人民生命健康面临严重威胁。天融信EDR内置的虚拟沙盒,可对病毒的攻击行为进行还原,精准识别未知病毒威胁。天融信TopATD将沙箱的检测结果返回给防火墙及病毒过滤网关,动态阻断未知病毒。天融信EDR通过和防火墙联动,将资产信息上报,由防火墙将可能存在威胁的终端加入黑名单,阻断其对外访问,统一威胁终端联动处置,加快处置效率。
近年来,海关行业不断积极探索物联网新技术应用,以提升整体监管效能。因此,物联网安全是海关在进行物联网技术应用时必须重点考虑的问题之一。海关物联网资产管控能力实现物联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供物联网安全建设,为海关物联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
7月19日,2022新安盟年会举办期间,天融信科技集团助理总裁张贺勋应邀出席 “基于ATT&CK的安全评测“圆桌论坛,并与嘉宾共同探讨ATT&CK架构对网安企业的应用价值与潜力。ATT&CK框架自2013年被MITRE推出以来,无论是在网络安全企业的实践应用还是在安全研究中都发挥着巨大潜能。作为国内首家网络安全企业,天融信凭借多年来的市场洞察和前沿科技探索能力,始终积极思考与实践该框架。
VSole
网络安全专家