公司动态

澳门新葡澳京官网SOAR百问千答-05期(雾帜智能)

  澳门新葡澳京官网SOAR百问千答-05期(雾帜智能)多人、多设备不定期的协同处置的固定类型事件,如:钓鱼邮件分析、服务器感染病毒、DDoS攻击响应、Web攻击处置等;(调查、分析)

  安全工作过程中的小碎活:查询一个IP地址在内网的活跃历史,调查某个IP/用户的资产信息,针对某个外网IP地址做信息丰富等;(信息收集)

  极短时间内登录设备获取数据或下发策略,如:批量在N个不同类型设备上封禁指定IP,一键完员离职审查等;(响应、处置)

澳门新葡澳京官网SOAR百问千答-05期(雾帜智能)(图1)

  SOAR产品的第一用户是参与和处置应急响应的一线工作人员。当然,在安全事件响应过程中,往往还会有跨团队、跨部门的人员介入,甚至有高层领导的参与。就SOAR产品本身来说,用户主要分为两类,普通用户和专家用户。(产品自身可以根据定义不同的角色身份并做细粒度的权限控制)

  专家用户:沉淀企业内部安全运营经验,并编排成高级剧本。使用剧本编排的高级功能,实现复杂场景的安全编排。(让产品用得更好)

  注:围绕SOAR产生了一些新的角色分工,例如:企业内部安全、网络、IT等设备应用对接的开发工程师,SOAR系统运营和维护人员,剧本编排设计工程师。

  作为国内SOAR(安全编排澳门新葡澳京官方网址、自动化与响应)领域持续创新的优秀企业。自成立以来澳门新葡澳京官方网址,一直为网络安全事业发展做出贡献,得到运营商、能源、互联网、烟草、证券、银行等行业客户的熟知和好评,同时也得到业内同行高度关注与认可。推向市场的HoneyGuide智能风险决策平台专注于将人工智能+安全编排自动化与响应(AI+SOAR)完美融合,帮助客户实现缩短威胁处置时间、加速安全响应、减少IT风险 、降本增效等,从而更好的进行业务经营。

  用“AI机器人” 和“安全作战室” ,解决人人、人机的协同问题;用“安全剧本”对应急响应中的人员澳门新葡澳京官方网址、设备、动作和环节进行自组装,实现流程自动化,解决安全事件响应中严重依赖人工操作的问题。

澳门新葡澳京官网SOAR百问千答-05期(雾帜智能)(图2)

  HoneyGuide在“自然语言交互”、“安全动作推荐”和“安全剧本智能优化”等方面了引入了人工智能因素。通过在关键环节使用AI技术,产品大幅提高了企业安全应急响应速度,全面降低企业安全运营的成本。