精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

人類智能+人工智能:IBM的SOAR與眾不同之處

安全
隨著企業數字化轉型的深入,越來越多的企業應用和數據分布在公有云、私有云和本地系統的異構環境中,保護這些日益支離破碎的 IT 基礎設施和數據對于企業的安全團隊來說是個艱巨的挑戰。

 

SOAR是什么?

Gartner 在 2017 年年底對 SOAR 重新進行了定義。由于新的技術與市場逐漸成熟,SOAR 的概念由 SOA(安全自動化與編排)、SIR(安全事件響應平臺)與 TIP(威脅情報平臺)三部分組成。從實踐角度來看,通過自動化編排能力與威脅情報能力,實現風險優化、檢測、溯源與響應的行為閉環。

根據安全牛對 Gartner 的總結,理想的 SOAR 系統應該有四方面的能力:

1. 編排能力:將不同的技術整合在一起進行協同工作。

2. 自動化能力:讓機器可以像人類一樣處理工作。

3. 事件管理與協同能力:人與人之間,不同部門/分組之間成員對事件的協同管理。

4. 儀表板展示能力:將事件、環境信息以可視化的方式提供給相關人員。

一年半過去了,SOAR 產品的完善度似乎未達到理想的地步。大部分廠商的產品都在 SOA、SIR 與 TIP 三個領域中的某一個領域深耕,很少有能夠同時提供三個領域能力的廠商。

作為安全界內全球大廠 IBM,他們的 SOAR 產品 IBM Resilient 目前在全球已經有 200 多個大型客戶在實際應用。那么,他們的 SOAR 產品又和 Gartner 所提出的理念有什么改進?

IBM 有個不同的 SOAR?

Gartner 認為的 SOAR 是由 SOA、SIR 與 TIP 三種能力組成,而 IBM 的 Resilient 系統卻是由 SOA、Case Management、與 AI & Human Intelligence 三部分組成。

SOA(安全自動化編排)是 IBM 與 Gartner 提出的理念共有的部分,使得 SOAR 平臺可以統籌安排并自動執行事件響應的能力,全面應對各類復雜的攻擊。通過整合來自人員、流程和技術方面的信息,能為分析師提供相關的信息和工具,幫助分析師快速地做出最恰當的決策。同時,Resilient 借助 IBM 自身擁有全球最大的漏洞通知法規數據庫之一,能夠簡化交付必要漏洞通知的流程。

那么,在基于 IBM 大量的業界最佳實踐的基礎上,Case Management 與 AI & Human Intelligence 又與 Gartner 提出的 SOAR 理念有什么不同之處呢?

我們很多時候都是將事件作為一個單點來看:當事件發生后,安全團隊和系統采取某種措施進行響應,而在這些環節中,似乎人員(安全團隊)、系統(某些安全設備)、發生的事件都是作為事件中零散的屬性而存在。但是,事實上,當一個事件發生時,往往牽涉到了不同的部門(不同的業務系統)、不同的事件需要不同的流程進行處理等等。如果我們將安全事件以一種更立體的角度來看待:從人員角度,在某種安全事件發生后,企業需要誰來進行響應,該如何協同進行工作;從具體行動角度,相關人員需要采取怎樣的一系列措施;從事后分析角度,企業在這些安全事件中都分別進行了怎樣的措施,不同角色進行了怎樣的行動。通過從不同的維度進行擴展,將安全事件不作為一個單獨的點進行處理,而是一個有時間、成員、行動等多個因素組成的場景,或者具體的用例——這就是 Case Management 的概念。

Case Management 功能是 Resilient 在事件管理與協同能力上的體現。通過大量的業內最佳實踐形成的 Knowledge Base,Resilient 可以根據不同的情形,組織不同團隊、級別之間的成員進行協同合作,增強不同團隊成員之間的聯系。另一方面,SOAR 一個很重要的價值在于將 “經驗” 留存在團隊中,從而應對各類風險。但是,這些經驗往往存在于安全人員的大腦之中,但是通過 Case Management 將事件的進程、基于角色的行為等進行記錄,并且將這些信息作為能力融入到工具之中,可以極大彌補因為安全人員不在場、離職等原因造成的安全能力缺失。通過 Case Management,企業能夠以一種進程化的方式,解決安全響應的問題。

當人們都在強調人工智能的時候,IBM 卻將人工智能和人類智能雙管齊下。正如上文說的,在安全事件中,很多時候需要依靠相關人員的經驗與知識去分析和解決。因此,盡管人工智能可以解決相當一部分的事件,但對于一些攻擊的溯源、對安全狀態的把握卻依然會需要人類專家來處理。在 IBM Watson 的支持下,企業可以享受到人類專家帶來的經驗與能力,對安全態勢進行更有效地把控。同時,Watson 可以結合 IBM X-Force 全球超過 800TB 的威脅情報進行分析,為企業提供有效的威脅信息。

IBM 的 SOA、Case Management、AI & Human Intelligence 以自己的理解重構了 SOAR 的三個組成部分,同時也達成 Gartner 定義中對 SOAR 的四個能力要求。其中,Case Management 也被 Gartner 作為事件管理與協同能力中的一點提出——但是 IBM 的 Case Management 顯然滿足了 Gartner 對事件管理與協同能力中所有的要求。事實上,Case Management 對廠商而言是有相當高難度的:Case Management 不只是類似于 playbook 的行為指導,而是基于企業中不同團隊的協同,進行場景化、流程化的處理,同時對行為和事件進行記錄,并且基于角色進行安全控制。安全本身不再是安全團隊的單獨行動,而是與系統相關的人員之間的聯動。另一方面,威脅情報在于有價值的分析——有經驗的人類專家往往能從中發現當下人工智能無法發現的蛛絲馬跡,

SOAR還能幫助合規?

Resilient 從能力上能分為 SOA、Case Management、AI & Human Intelligence,而從組成模組上則分為了安全 (Security)、行動 (Action)、隱私 (Privacy) 三個模組。

值得一提的是隱私模組。安全與行動模組承載了 Resilient 的自動化編排、響應等能力,而隱私模組則是 IBM 針對近年來頻發的數據泄露事件以及各種合規出臺而設置的。企業可以根據自己所在區域的不同,配置相應的合規模板,一旦發生隱私事件,SOAR 能夠指導相關人員開啟隱私事件流程,包括通知相關機構、客戶等。

隱私模組如今已經配置了 GDPR、PCI、HIPAA 等多種合規要求,幫助企業在全球不同地區、商業領域滿足不同的合規需求。同時,企業也能根據自身相關的合同,進行合同約束的隱私配置。

盡管 Gartner 并未提及合規在 SOAR 當中的使用,但是顯然合規與隱私需求也是安全事件中的一環。IBM 對隱私與合規的意識走在了前沿,在當下各種合規要求的出臺情況下顯得尤為重要。企業自身的安全固然相當重要,但是將相關安全事件通報受影響人以及相關機構,能從更大范圍上對安全事件進行處理。因此,合規也尤為重要。

讓我們看看SOAR的實際效果

既然 Resilient 已經在全球有 200 多的應用客戶,那么他們到底為自己的客戶解決了什么樣的問題?這里有兩家企業可以供于參考。

法國的一家醫療保險公司,擁有 2,000 多名員工,在全法國有龐大的運營網絡,包括近 21,000 家分公司以及 200 多個辦事處,客戶數超過 130 萬。由于醫療保險公司本身擁有大量的客戶敏感信息,公司需要在合規、安全的基礎上,對數據進行高效的管理和使用。

該醫療保險公司本身已經使用了 IBM Security 的解決方案,但是為了滿足進一步需求,該公司提升了多個 IBM Security 的相關組件。另外,該公司從物理形式的 Resilient 軟件解決方案遷移到了 SaaS 解決方案,并且在其安全運營中心 (SOC) 部署,用以管理事件響應。

在新的解決方案下,新安裝的 IBM QRadar Network Insight V1901 軟件可以提供更準確的威脅檢測和預警功能。而新的 Security QRadar SIEM 可以通過實時分析提供更準確的威脅檢測以及優先排序功能,從而極大提升了安全平臺的運營效率,提升了公司整體的IT安全管理與事件響應能力。另一方面,在 Resilient 的幫助下,公司內的所有利益相關者均可訪問運營解決方案,使得整個公司中的不同又關聯的部門可以參與并了解整個安全的情況,增強了企業內的安全協作情況。

而對于另一家位于英國的大型全球銀行,IBM 幫助他們整合了自身的 SOC 資源。原本該銀行有 12 個孤立的 SOC,因此在面對威脅的時候,存在著情報分散、脫節,同時又只有支離破碎的可視性等問題。另一方面,SOC 每周只有五天運作,每天只運作 8 小時,使得企業存在長時間的安全真空狀態。

IBM 在幫助該銀行制定了端到端的 SOC 轉型路線圖,并在其中的一個 SOC 中投入了 IBM Security QRadar SIEM 軟件對銀行面臨的威脅進行優先級排序,并進行檢測。在這個基礎上,銀行將 QRadar 軟件推廣到其余的 11 個 SOC,消除了 SOC 的孤立問題,并集成到了全天 24 小時的連貫系統中。最后,銀行部署了 Resilient 平臺,做到了自動執行 SOC 工作流程和事件響應的過程。

通過將 12 個孤立的 SOC 集成,該銀行終于能通過單一的界面獲得覆蓋全行的可視性,更快速、高效地檢測和響應網絡威脅,降低事件影響。另一方面,在引入 SOAR 的自動化能力后,SOC 的運作時間不再局限于 5*8 的范圍,節省了成本的同時,也大大減少了安全真空期。

從這兩個案例中,我們可以發現:越是龐大的企業越需要 SOAR 來輔助安全運營。SOAR 在實際的 IT 環境中能將大量的安全能力,包括相關部門進行整合,從而進行協作;對于安全能力多而散的大型企業,以及對安全事件響應要求極高的企業,SOAR 都有極高的安全戰略價值。

安全牛評

SOAR 的概念看似很美好,但在實際落地上卻有相當的難度。SOAR 的價值不只是在于自動化的安全能力,不同團隊之間的聯動也至關重要。在各種設備進行聯動的基礎上,企業人員是否也能做到協同聯動?企業不同角色之間是否知道自己的安全職責?安全事件發生時,不同人員該如何配合進行響應?一個優秀的 SOAR 系統是將人和機器資源進行整合,系統和人都能知道在不同的安全情況下該如何行動,從而快速響應、處理威脅,減少損失。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2021-03-09 16:38:48

加密貨幣比特幣貨幣

2010-01-08 14:35:24

VB.NET模塊

2021-03-19 10:22:03

人工智能

2020-10-29 10:27:29

人工智能技術數據

2011-01-26 09:48:04

IBM沃森

2025-09-15 15:43:08

2021-01-23 23:27:13

人工智能深度學習數據

2023-07-03 09:47:28

2021-07-28 13:29:44

人工智能指令技術

2021-02-25 10:23:01

人工智能科技機器學習

2017-05-10 11:30:28

人工智能

2017-03-15 08:43:35

2023-08-04 10:53:02

2021-09-01 00:02:42

人工智能機器學習技術

2022-05-31 10:51:21

人工智能AI

2021-12-09 15:03:10

人工智能AI人類思維

2020-11-27 09:00:00

人工智能

2020-02-06 13:06:52

人工智能自行車啤酒

2021-07-09 10:20:32

人工智能AI開發

2021-08-20 20:00:41

人工智能AI
點贊
收藏

51CTO技術棧公眾號

久久青草伊人| 99精品在线视频观看| 136国产福利精品导航网址应用| 亚洲精品视频免费看| 亚洲free性xxxx护士白浆| 久久高清无码视频| 少妇精品导航| 91精品在线免费| 91视频 -- 69xx| 婷婷免费在线视频| 不卡av在线网| 国产精品亚洲一区二区三区| 久久精品视频免费在线观看| 亚洲精品蜜桃乱晃| 91精品国产综合久久精品图片| 91.com在线| 成人在线免费电影| 风间由美一区二区三区在线观看| 日本久久久久久| 在线免费观看亚洲视频| 国产调教一区二区三区| 日韩视频一区二区| 五月天亚洲视频| 啊啊啊久久久| 亚洲视频香蕉人妖| 日本视频一区二区在线观看| 99在线精品视频免费观看20| 爽好久久久欧美精品| 欧美激情精品久久久久久变态| 无码 人妻 在线 视频| 哺乳一区二区三区中文视频 | 蜜乳av一区二区| 午夜精品一区二区三区在线播放| 天天色影综合网| 国产精品一在线观看| 亚洲电影免费观看高清| av在线网站免费观看| 国产精品国产亚洲精品看不卡| 亚洲黄色片视频| 精品一区二区三区日韩| 日韩免费在线视频| 亚洲天堂日韩av| 国内视频精品| 欧美乱大交xxxxx另类电影| 免费在线观看a视频| 亚洲天堂日韩在线| 亚洲韩国日本中文字幕| 动漫美女无遮挡免费| 精品国产一区二区三区2021| 欧美日韩国产影片| 日本久久久久久久久久久久| japanese23hdxxxx日韩| 色综合视频在线观看| 亚洲自偷自拍熟女另类| 91丝袜超薄交口足| 污视频在线免费观看| 成人深夜在线观看| 国产精品乱码| 天堂网2014av| 91在线看国产| 麻豆精品传媒视频| 你懂的视频在线免费| 久久影院午夜论| 日韩精品一线二线三线| 成人午夜在线观看视频| 中文字幕高清不卡| 亚洲一区三区| 女女色综合影院| 亚洲免费观看高清完整版在线观看 | 亚洲精品久久久久久国产精华液| 一区二区三区四区久久| 成人免费网址| 亚洲一区二区四区蜜桃| 日本十八禁视频无遮挡| 欧美成人h版| 欧美伊人精品成人久久综合97| 日韩精品免费播放| 日韩五码电影| 日韩三级视频在线看| 黄色激情在线观看| 综合亚洲自拍| 这里只有精品在线播放| 日韩激情小视频| 国产一区二区三区四区老人| 欧美一区二区三区精品电影| 中文字幕免费观看视频| 国产一区二区按摩在线观看| 国产精品久久久久久久久婷婷| 神马久久高清| 国产精品色哟哟| 高清无码一区二区在线观看吞精| 阿v视频在线观看| 欧美三级韩国三级日本三斤 | 中文字幕+乱码+中文乱码91| 国产在线精品一区二区| 国产精品一区二区三区四区五区| 九色在线免费| 亚洲黄色av一区| 久久久久久香蕉| 日韩第二十一页| 亚洲第一精品夜夜躁人人爽| 色屁屁草草影院ccyy.com| 欧美特黄一区| 91超碰中文字幕久久精品| 国产一区二区自拍视频| 丰满白嫩尤物一区二区| 日韩视频精品| 91丝袜在线| 欧美日韩一卡二卡三卡| 欧美一区二区免费在线观看| 日韩精品免费| 91国产美女在线观看| 国产精品玖玖玖| 久久天天做天天爱综合色| 国产激情片在线观看| 国产麻豆久久| 亚洲精品久久在线| 欧美黄色一区二区三区| 日韩精品电影在线| 国偷自产av一区二区三区小尤奈| 婷婷视频在线| 色狠狠色噜噜噜综合网| 国产乱了高清露脸对白| 中文字幕免费一区二区三区| 国产精品久久久久久久久久三级| 色一情一乱一乱一区91av| 亚洲免费三区一区二区| 日本xxxx黄色| 自拍亚洲一区| 91av在线免费观看| 黄色av网站免费在线观看| 一区免费观看视频| 一区二区三区网址| 狠狠做深爱婷婷综合一区| 97国产一区二区精品久久呦| 国产高清免费观看| 亚洲婷婷综合色高清在线| 性生交免费视频| 精品国产一区二区三区香蕉沈先生| 久久欧美在线电影| 不卡av中文字幕| 亚洲免费伊人电影| 91欧美一区二区三区| 久久亚洲国产| 国产欧美日韩中文| 超碰国产在线观看| 在线视频欧美区| 无码人妻丰满熟妇啪啪欧美| 久久久久看片| 欧美一二三四五区| 欧美aaa视频| 国产午夜一区二区| 美女黄页在线观看| 国产精品免费人成网站| www.com黄色片| 久久精品国产大片免费观看| 国产精品久久综合av爱欲tv| 69xxxx欧美| 欧美精选在线播放| 亚洲 欧美 变态 另类 综合| 国精品**一区二区三区在线蜜桃| 爱爱爱视频网站| 日韩精品一区二区三区中文字幕| 久久99久久亚洲国产| 精品黑人一区二区三区在线观看| 一区二区三区在线视频观看| 在线播放第一页| 日韩午夜激情| 免费国产一区| 九九久久国产| 欧美大片va欧美在线播放| 成人黄色免费视频| 精品美女久久久久久免费| 中文字幕狠狠干| 日本 国产 欧美色综合| 91手机视频在线| 国产+成+人+亚洲欧洲在线| 777午夜精品福利在线观看| 国产在线91| 777久久久精品| 久一区二区三区| 91麻豆高清视频| 亚洲欧美激情网| 中文精品久久| 欧美h视频在线| 欧美一区=区三区| 欧美精品久久久久a| 天堂a√中文在线| 欧美精品在线视频| 国产精品99精品无码视| 国产欧美视频一区二区| 91视频免费入口| 美女视频一区免费观看| 一级全黄肉体裸体全过程| 超碰地址久久| 国产精品久久久亚洲| 日韩三级免费| 亚洲新中文字幕| www.午夜激情| 在线看不卡av| 亚洲一区二区91| 国产精品色在线| 9.1成人看片| 韩国v欧美v日本v亚洲v| 欧美 国产 日本| 欧美永久精品| 午夜精品区一区二区三| 日韩精品成人| 国产精品一区二区三区毛片淫片 | 欧美日韩综合视频| 国产精品国产精品88| 久久色在线观看| 日本人dh亚洲人ⅹxx| 日韩av二区在线播放| 免费在线观看视频a| 91精品国产91久久久久久黑人| 蜜桃臀一区二区三区| 国产成人一二| 亚洲综合自拍一区| 日韩福利影视| 国产精品第3页| 午夜激情在线播放| 九色91av视频| 精品176二区| 色诱女教师一区二区三区| 水莓100在线视频| 亚洲高清一区二| 亚洲av无码国产精品久久不卡| 欧美亚洲日本国产| 精品视频一二三区| 欧美日韩国产一中文字不卡| 在线免费观看毛片| 一区二区三区小说| 国产性xxxx| 1024成人网色www| 国产白丝一区二区三区| 久久久精品蜜桃| 亚欧洲乱码视频| 91亚洲精品一区二区乱码| 亚洲精品激情视频| 懂色一区二区三区免费观看| 亚洲区 欧美区| 国产河南妇女毛片精品久久久| 午夜国产福利在线观看| 蜜桃精品视频在线| 中文字幕第36页| 青青青爽久久午夜综合久久午夜| 日韩av资源在线| 老司机亚洲精品| aaaaaa亚洲| 视频在线在亚洲| 丁香婷婷激情网| 蜜芽一区二区三区| 怡红院亚洲色图| 精品影视av免费| 国产成人强伦免费视频网站| 九一久久久久久| 亚洲国产综合av| 处破女av一区二区| 私密视频在线观看| 久久免费视频色| 大吊一区二区三区| 自拍偷自拍亚洲精品播放| 老熟妇高潮一区二区三区| 亚洲欧美日韩国产一区二区三区| 欧美日韩在线视频免费播放| 亚洲一区二区av电影| 九九热在线免费观看| 在线视频一区二区三| 国产永久免费视频| 亚洲高清一二三区| 国产爆初菊在线观看免费视频网站| 正在播放亚洲1区| 国产在线高清视频| 91精品国产高清自在线| 精品成人免费一区二区在线播放| 91精品国产综合久久久久久蜜臀 | 97人人澡人人爽人人模亚洲| 欧美性猛交xxxx免费看| 精品国产www| 欧美成人乱码一区二区三区| 日本一区二区三区在线观看视频| 尤物精品国产第一福利三区| 成人av黄色| 5566成人精品视频免费| av在线播放一区| 成人免费视频观看视频| 国产日产精品_国产精品毛片| 国产精品夜夜夜爽张柏芝| 亚洲国产一区二区三区高清| 久久精品免费网站| 高清国产一区二区| 亚洲精品色午夜无码专区日韩| 亚洲欧洲韩国日本视频| 日韩黄色三级视频| 欧美日韩精品免费| 日韩一级在线播放| 色偷偷888欧美精品久久久| а√天堂中文在线资源8| 国产一区红桃视频| 亚洲精品小区久久久久久| 97超碰人人爱| 日韩激情中文字幕| 北京富婆泄欲对白| 亚洲天天做日日做天天谢日日欢| 五月天综合激情网| 日韩欧美一级在线播放| 东热在线免费视频| 性色av一区二区三区免费 | 91麻豆精品91久久久久久清纯| 青青操在线视频| 欧美国产亚洲精品久久久8v| 精品美女一区| 四虎永久国产精品| 午夜亚洲性色福利视频| 中文字幕第10页| 中文字幕中文字幕在线一区 | 捆绑变态av一区二区三区| 国产福利在线观看视频| 一区二区三区四区视频精品免费 | 日韩激情第一页| 久草在线视频网站| 91免费欧美精品| 日韩免费看片| 一道本视频在线观看| 国产亚洲美州欧州综合国| 久久夜色精品亚洲| 精品国产91乱码一区二区三区 | 奇米777在线| 国产精品久久久久毛片软件| 无码人妻精品一区二区蜜桃色欲| 亚洲国产精品yw在线观看| 国产蜜臀av在线播放| 亚洲自拍高清视频网站| 久久久久电影| 成人性生交视频免费观看| 国产精品麻豆久久久| 中日韩av在线| 日韩专区在线观看| 国产在视频一区二区三区吞精| 日韩wuma| 蜜臀av性久久久久蜜臀av麻豆| 欧美偷拍一区二区三区| 91成人免费电影| yourporn在线观看视频| 国产精品福利在线观看网址| 精品久久久久久久| 欧美日韩在线观看不卡| 国产精品成人在线观看| 国产精品久久久久久久久久久久久久久久 | 阿v免费在线观看| 国产精品无av码在线观看| 精品美女视频| 中文字幕第100页| 亚洲欧洲在线观看av| 国产乱淫a∨片免费视频| 免费av在线一区| 2021年精品国产福利在线| 欧美精品自拍视频| 91香蕉视频在线| 日本欧美www| 日韩在线观看精品| 亚洲欧美日本国产| 日本国产在线播放| 久久精品在这里| 国产乱码久久久| 国产69精品久久久| 一区二区美女| 91丨九色丨蝌蚪| 午夜精品成人在线视频| 撸视在线观看免费视频| 国产欧美日韩中文字幕在线| 欧美日韩一卡| 国产又爽又黄无码无遮挡在线观看| 日本韩国精品在线| 黄网站在线免费| 国产一区高清视频| 日本不卡高清视频| 亚洲成人生活片| 亚洲精品美女在线观看| 九七影院97影院理论片久久| 性一交一乱一伧国产女士spa| 91久色porny| 一区不卡在线观看| 国外成人在线播放| 久久精品高清| 捆绑凌虐一区二区三区| 欧美性做爰猛烈叫床潮| 日本精品600av| 日韩久久不卡| 波多野结衣中文字幕一区 | 久久精品免费看| 九九热国产视频| 中文字幕亚洲专区| 久久久伦理片| 日韩欧美亚洲另类| 欧美性猛交xxxx偷拍洗澡| 伊人春色在线观看| 视频在线99| 91香蕉视频mp4|