精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

人類智能+人工智能:IBM的SOAR與眾不同之處

安全
隨著企業數字化轉型的深入,越來越多的企業應用和數據分布在公有云、私有云和本地系統的異構環境中,保護這些日益支離破碎的 IT 基礎設施和數據對于企業的安全團隊來說是個艱巨的挑戰。

 

SOAR是什么?

Gartner 在 2017 年年底對 SOAR 重新進行了定義。由于新的技術與市場逐漸成熟,SOAR 的概念由 SOA(安全自動化與編排)、SIR(安全事件響應平臺)與 TIP(威脅情報平臺)三部分組成。從實踐角度來看,通過自動化編排能力與威脅情報能力,實現風險優化、檢測、溯源與響應的行為閉環。

根據安全牛對 Gartner 的總結,理想的 SOAR 系統應該有四方面的能力:

1. 編排能力:將不同的技術整合在一起進行協同工作。

2. 自動化能力:讓機器可以像人類一樣處理工作。

3. 事件管理與協同能力:人與人之間,不同部門/分組之間成員對事件的協同管理。

4. 儀表板展示能力:將事件、環境信息以可視化的方式提供給相關人員。

一年半過去了,SOAR 產品的完善度似乎未達到理想的地步。大部分廠商的產品都在 SOA、SIR 與 TIP 三個領域中的某一個領域深耕,很少有能夠同時提供三個領域能力的廠商。

作為安全界內全球大廠 IBM,他們的 SOAR 產品 IBM Resilient 目前在全球已經有 200 多個大型客戶在實際應用。那么,他們的 SOAR 產品又和 Gartner 所提出的理念有什么改進?

IBM 有個不同的 SOAR?

Gartner 認為的 SOAR 是由 SOA、SIR 與 TIP 三種能力組成,而 IBM 的 Resilient 系統卻是由 SOA、Case Management、與 AI & Human Intelligence 三部分組成。

SOA(安全自動化編排)是 IBM 與 Gartner 提出的理念共有的部分,使得 SOAR 平臺可以統籌安排并自動執行事件響應的能力,全面應對各類復雜的攻擊。通過整合來自人員、流程和技術方面的信息,能為分析師提供相關的信息和工具,幫助分析師快速地做出最恰當的決策。同時,Resilient 借助 IBM 自身擁有全球最大的漏洞通知法規數據庫之一,能夠簡化交付必要漏洞通知的流程。

那么,在基于 IBM 大量的業界最佳實踐的基礎上,Case Management 與 AI & Human Intelligence 又與 Gartner 提出的 SOAR 理念有什么不同之處呢?

我們很多時候都是將事件作為一個單點來看:當事件發生后,安全團隊和系統采取某種措施進行響應,而在這些環節中,似乎人員(安全團隊)、系統(某些安全設備)、發生的事件都是作為事件中零散的屬性而存在。但是,事實上,當一個事件發生時,往往牽涉到了不同的部門(不同的業務系統)、不同的事件需要不同的流程進行處理等等。如果我們將安全事件以一種更立體的角度來看待:從人員角度,在某種安全事件發生后,企業需要誰來進行響應,該如何協同進行工作;從具體行動角度,相關人員需要采取怎樣的一系列措施;從事后分析角度,企業在這些安全事件中都分別進行了怎樣的措施,不同角色進行了怎樣的行動。通過從不同的維度進行擴展,將安全事件不作為一個單獨的點進行處理,而是一個有時間、成員、行動等多個因素組成的場景,或者具體的用例——這就是 Case Management 的概念。

Case Management 功能是 Resilient 在事件管理與協同能力上的體現。通過大量的業內最佳實踐形成的 Knowledge Base,Resilient 可以根據不同的情形,組織不同團隊、級別之間的成員進行協同合作,增強不同團隊成員之間的聯系。另一方面,SOAR 一個很重要的價值在于將 “經驗” 留存在團隊中,從而應對各類風險。但是,這些經驗往往存在于安全人員的大腦之中,但是通過 Case Management 將事件的進程、基于角色的行為等進行記錄,并且將這些信息作為能力融入到工具之中,可以極大彌補因為安全人員不在場、離職等原因造成的安全能力缺失。通過 Case Management,企業能夠以一種進程化的方式,解決安全響應的問題。

當人們都在強調人工智能的時候,IBM 卻將人工智能和人類智能雙管齊下。正如上文說的,在安全事件中,很多時候需要依靠相關人員的經驗與知識去分析和解決。因此,盡管人工智能可以解決相當一部分的事件,但對于一些攻擊的溯源、對安全狀態的把握卻依然會需要人類專家來處理。在 IBM Watson 的支持下,企業可以享受到人類專家帶來的經驗與能力,對安全態勢進行更有效地把控。同時,Watson 可以結合 IBM X-Force 全球超過 800TB 的威脅情報進行分析,為企業提供有效的威脅信息。

IBM 的 SOA、Case Management、AI & Human Intelligence 以自己的理解重構了 SOAR 的三個組成部分,同時也達成 Gartner 定義中對 SOAR 的四個能力要求。其中,Case Management 也被 Gartner 作為事件管理與協同能力中的一點提出——但是 IBM 的 Case Management 顯然滿足了 Gartner 對事件管理與協同能力中所有的要求。事實上,Case Management 對廠商而言是有相當高難度的:Case Management 不只是類似于 playbook 的行為指導,而是基于企業中不同團隊的協同,進行場景化、流程化的處理,同時對行為和事件進行記錄,并且基于角色進行安全控制。安全本身不再是安全團隊的單獨行動,而是與系統相關的人員之間的聯動。另一方面,威脅情報在于有價值的分析——有經驗的人類專家往往能從中發現當下人工智能無法發現的蛛絲馬跡,

SOAR還能幫助合規?

Resilient 從能力上能分為 SOA、Case Management、AI & Human Intelligence,而從組成模組上則分為了安全 (Security)、行動 (Action)、隱私 (Privacy) 三個模組。

值得一提的是隱私模組。安全與行動模組承載了 Resilient 的自動化編排、響應等能力,而隱私模組則是 IBM 針對近年來頻發的數據泄露事件以及各種合規出臺而設置的。企業可以根據自己所在區域的不同,配置相應的合規模板,一旦發生隱私事件,SOAR 能夠指導相關人員開啟隱私事件流程,包括通知相關機構、客戶等。

隱私模組如今已經配置了 GDPR、PCI、HIPAA 等多種合規要求,幫助企業在全球不同地區、商業領域滿足不同的合規需求。同時,企業也能根據自身相關的合同,進行合同約束的隱私配置。

盡管 Gartner 并未提及合規在 SOAR 當中的使用,但是顯然合規與隱私需求也是安全事件中的一環。IBM 對隱私與合規的意識走在了前沿,在當下各種合規要求的出臺情況下顯得尤為重要。企業自身的安全固然相當重要,但是將相關安全事件通報受影響人以及相關機構,能從更大范圍上對安全事件進行處理。因此,合規也尤為重要。

讓我們看看SOAR的實際效果

既然 Resilient 已經在全球有 200 多的應用客戶,那么他們到底為自己的客戶解決了什么樣的問題?這里有兩家企業可以供于參考。

法國的一家醫療保險公司,擁有 2,000 多名員工,在全法國有龐大的運營網絡,包括近 21,000 家分公司以及 200 多個辦事處,客戶數超過 130 萬。由于醫療保險公司本身擁有大量的客戶敏感信息,公司需要在合規、安全的基礎上,對數據進行高效的管理和使用。

該醫療保險公司本身已經使用了 IBM Security 的解決方案,但是為了滿足進一步需求,該公司提升了多個 IBM Security 的相關組件。另外,該公司從物理形式的 Resilient 軟件解決方案遷移到了 SaaS 解決方案,并且在其安全運營中心 (SOC) 部署,用以管理事件響應。

在新的解決方案下,新安裝的 IBM QRadar Network Insight V1901 軟件可以提供更準確的威脅檢測和預警功能。而新的 Security QRadar SIEM 可以通過實時分析提供更準確的威脅檢測以及優先排序功能,從而極大提升了安全平臺的運營效率,提升了公司整體的IT安全管理與事件響應能力。另一方面,在 Resilient 的幫助下,公司內的所有利益相關者均可訪問運營解決方案,使得整個公司中的不同又關聯的部門可以參與并了解整個安全的情況,增強了企業內的安全協作情況。

而對于另一家位于英國的大型全球銀行,IBM 幫助他們整合了自身的 SOC 資源。原本該銀行有 12 個孤立的 SOC,因此在面對威脅的時候,存在著情報分散、脫節,同時又只有支離破碎的可視性等問題。另一方面,SOC 每周只有五天運作,每天只運作 8 小時,使得企業存在長時間的安全真空狀態。

IBM 在幫助該銀行制定了端到端的 SOC 轉型路線圖,并在其中的一個 SOC 中投入了 IBM Security QRadar SIEM 軟件對銀行面臨的威脅進行優先級排序,并進行檢測。在這個基礎上,銀行將 QRadar 軟件推廣到其余的 11 個 SOC,消除了 SOC 的孤立問題,并集成到了全天 24 小時的連貫系統中。最后,銀行部署了 Resilient 平臺,做到了自動執行 SOC 工作流程和事件響應的過程。

通過將 12 個孤立的 SOC 集成,該銀行終于能通過單一的界面獲得覆蓋全行的可視性,更快速、高效地檢測和響應網絡威脅,降低事件影響。另一方面,在引入 SOAR 的自動化能力后,SOC 的運作時間不再局限于 5*8 的范圍,節省了成本的同時,也大大減少了安全真空期。

從這兩個案例中,我們可以發現:越是龐大的企業越需要 SOAR 來輔助安全運營。SOAR 在實際的 IT 環境中能將大量的安全能力,包括相關部門進行整合,從而進行協作;對于安全能力多而散的大型企業,以及對安全事件響應要求極高的企業,SOAR 都有極高的安全戰略價值。

安全牛評

SOAR 的概念看似很美好,但在實際落地上卻有相當的難度。SOAR 的價值不只是在于自動化的安全能力,不同團隊之間的聯動也至關重要。在各種設備進行聯動的基礎上,企業人員是否也能做到協同聯動?企業不同角色之間是否知道自己的安全職責?安全事件發生時,不同人員該如何配合進行響應?一個優秀的 SOAR 系統是將人和機器資源進行整合,系統和人都能知道在不同的安全情況下該如何行動,從而快速響應、處理威脅,減少損失。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2021-03-09 16:38:48

加密貨幣比特幣貨幣

2010-01-08 14:35:24

VB.NET模塊

2021-03-19 10:22:03

人工智能

2020-10-29 10:27:29

人工智能技術數據

2011-01-26 09:48:04

IBM沃森

2025-09-15 15:43:08

2021-01-23 23:27:13

人工智能深度學習數據

2023-07-03 09:47:28

2021-07-28 13:29:44

人工智能指令技術

2021-02-25 10:23:01

人工智能科技機器學習

2017-05-10 11:30:28

人工智能

2017-03-15 08:43:35

2023-08-04 10:53:02

2021-09-01 00:02:42

人工智能機器學習技術

2022-05-31 10:51:21

人工智能AI

2021-12-09 15:03:10

人工智能AI人類思維

2020-11-27 09:00:00

人工智能

2020-02-06 13:06:52

人工智能自行車啤酒

2021-07-09 10:20:32

人工智能AI開發

2021-08-20 20:00:41

人工智能AI
點贊
收藏

51CTO技術棧公眾號

中文字幕精品一区二区精品| 亚洲一区欧美一区| 国产精品久久久| 精品无码人妻一区二区免费蜜桃| 国产99久久久久久免费看| 欧美精品一区二区三区中文字幕 | 五月天婷婷在线观看视频| 国产激情视频在线观看| 国产成人鲁色资源国产91色综| 日韩电影免费观看在线观看| 国产三级三级三级看三级| 色的视频在线免费看| 狠狠色2019综合网| 91精品国产亚洲| 91免费在线看片| 日韩一区二区三区在线看| 欧美日韩人人澡狠狠躁视频| 中文精品视频一区二区在线观看| 日日噜噜噜噜人人爽亚洲精品| 一本色道69色精品综合久久| 色婷婷国产精品| 经典三级在线视频| 人人九九精品| 国产精品综合久久| 国产精品美女在线| 久久网免费视频| 日韩欧美精品一区| 日韩成人黄色av| www.偷拍.com| 成人在线免费av| 欧美性高潮在线| 成年人网站国产| 黄色免费在线看| 日本一区免费视频| 久久精品日产第一区二区三区精品版| 国产午夜精品无码一区二区| 日韩精品一区二区三区免费观影 | 乱中年女人伦av一区二区| 欧美人狂配大交3d怪物一区| 黑人糟蹋人妻hd中文字幕| 手机在线免费av| 中文字幕一区二区三区在线观看| 国产精品永久免费观看| 久久综合综合久久| 在线观看国产精品入口| 亚洲欧洲国产精品| 国产又黄又粗又猛又爽的视频| www视频在线观看| 亚洲蜜臀av乱码久久精品| 国产精品国色综合久久| 国产成人精品av在线观| 久久精品国产亚洲高清剧情介绍| 美女精品久久久| 男人的午夜天堂| 日韩精品欧美| 综合欧美国产视频二区| 中文字幕第24页| 禁断一区二区三区在线| 亚洲久久久久久久久久| 女~淫辱の触手3d动漫| 小说区图片区色综合区| 日韩成人在线免费观看| 日本japanese极品少妇| 欧美三级自拍| 精品一区二区三区四区在线| 37p粉嫩大胆色噜噜噜| 天天躁日日躁狠狠躁欧美| 亚洲精品国产精品国自产在线| 北条麻妃视频在线| 欧美日韩激情电影| 欧美日韩在线三区| 日本高清久久久| 啪啪av大全导航福利综合导航| 亚洲欧美另类小说视频| 特色特色大片在线| 97超碰在线公开在线看免费| 亚洲精品免费视频| 亚洲国产精品成人天堂| 两个人看的在线视频www| 欧美日韩国产一区二区三区| 国产精品亚洲αv天堂无码| 最新欧美电影| 4438成人网| 成人一区二区三区仙踪林| 久久久久影视| 亚洲视频自拍偷拍| 一级性生活免费视频| 欧美精品激情| 欧美一区第一页| 中文字幕乱码在线观看| 国产乱码字幕精品高清av| 岛国视频一区免费观看| 美丽的姑娘在线观看免费动漫| 狠狠久久亚洲欧美| 国产乱码精品一区二区三区中文| 天天综合天天干| 蜜臀久久99精品久久久画质超高清| 欧美夫妻性生活视频| 日操夜操天天操| 免费在线观看成人av| 国产精品久久久久久久久久久久久久 | 一区二区成人精品| 中文字幕手机在线观看| 亚洲在线成人| 成人乱人伦精品视频在线观看| 少妇高潮av久久久久久| 极品少妇xxxx精品少妇| 国产亚洲精品自在久久| av在线播放免费| 亚洲成人一区二区在线观看| 欧美午夜aaaaaa免费视频| 中文字幕一区二区三区中文字幕 | 欧美性视频精品| 一级做a爱片性色毛片| 国产成人啪免费观看软件| 日韩av电影免费播放| 性欧美videoshd高清| 色哟哟精品一区| 日韩成人av影院| 欧美丰满老妇| 国产成人亚洲综合91精品| 亚洲精品国偷拍自产在线观看蜜桃| 国内精品伊人久久久久av一坑| 国产精品久久久久久久午夜| 国产18精品乱码免费看| 国产精品久久久久久亚洲伦| 欧美日韩福利在线| 国产成人免费av一区二区午夜| 欧美二区在线观看| 日本免费福利视频| 亚洲午夜久久久久久尤物| 国产欧美在线观看| 国产高清在线| 欧美性极品xxxx做受| 精品人妻二区中文字幕| 91精品久久久久久久久久不卡| 久久亚洲精品一区二区| 久久国产黄色片| 成人av网址在线| 日韩久久久久久久久久久久| 亚洲成人高清| 中文字幕欧美国内| 波多野结衣一区二区三区四区| 中文亚洲字幕| 国产精品久久一区二区三区| 在线heyzo| 日韩午夜精品视频| 欧美美女性生活视频| 青青草97国产精品免费观看无弹窗版| 国产精品一区久久| 丁香婷婷在线观看| 91久久国产最好的精华液| 国产制服丝袜在线| 亚洲欧洲日本mm| 国产欧美日韩伦理| 日本在线视频www鲁啊鲁| 日韩亚洲国产中文字幕欧美| 日本少妇高清视频| 国产精品69毛片高清亚洲| 91成人在线视频观看| 久久丁香四色| 欧美激情奇米色| 刘玥91精选国产在线观看| 天天综合色天天| 人人妻人人澡人人爽人人精品| 精品国产91乱码一区二区三区四区| 国产一区二区久久精品| 亚洲中文字幕无码爆乳av| 国产欧美精品在线观看| 高潮一区二区三区| 亚洲一区欧美| 国产精品麻豆免费版| 僵尸再翻生在线观看| 亚洲精品在线观看www| 日韩国产成人在线| 欧美国产精品一区二区| 最新免费av网址| 综合久久十次| 国产综合精品一区二区三区| 浪潮色综合久久天堂| 伊人av综合网| 国产av无码专区亚洲a∨毛片| 久久久精品综合| 奇米影音第四色| 中文字幕日韩一区二区不卡 | 亚洲欧洲成视频免费观看| 日韩精品123区| 粉嫩绯色av一区二区在线观看| 日韩欧美一区二区三区四区 | 一区二区三区四区国产精品| 激情综合激情五月| 性娇小13――14欧美| 影音先锋欧美在线| 动漫av一区| 国产精品久久久久久久美男| 欧美男男video| 亚洲日本aⅴ片在线观看香蕉| 久久老司机精品视频| 久久综合丝袜日本网| 加勒比av中文字幕| 国产视频一区三区| 五月天综合婷婷| 婷婷成人在线| 91青草视频久久| 超碰在线视屏| 久久综合色88| 国产在线三区| 日韩精品最新网址| 最好看的日本字幕mv视频大全| xnxx国产精品| 青娱乐国产精品视频| 蜜桃伊人久久| 国产精彩视频一区二区| 精品av一区二区| 国产精品免费一区二区三区| 成人国产精选| 91chinesevideo永久地址| 国产精品一区二区三区视频网站| 欧美在线观看视频在线| 国产精品变态另类虐交| 亚洲欧洲性图库| 一级黄色性视频| 国产不卡在线视频| 手机av在线网| 日韩vs国产vs欧美| 日韩免费一级视频| 激情久久一区| 在线观看成人免费| 97视频精品| 五月天色一区| 免费电影一区二区三区| 国产日韩欧美一区二区三区四区 | 日本视频久久久| 黄页网站大全在线免费观看| 久久精品国产一区二区电影| 男人天堂资源在线| 日韩精品亚洲视频| 性做久久久久久久| 91精品国产aⅴ一区二区| 888奇米影视| 欧美日韩国产系列| 进去里视频在线观看| 91九色最新地址| 天天干天天插天天射| 色天天综合色天天久久| chinese国产精品| 欧美性生交xxxxxdddd| 日韩黄色三级视频| 午夜精品视频在线观看| 日本一级黄色大片| 午夜伊人狠狠久久| 日本污视频在线观看| 亚洲成人综合网站| 好吊操这里只有精品| 精品动漫一区二区三区| 久久久国产高清| 欧美视频在线看| 久久久久久久久久成人| 一本色道综合亚洲| 中文字幕日本视频| 欧美日韩欧美一区二区| 91久久精品无码一区二区| 制服丝袜中文字幕一区| 国产v片在线观看| 日韩欧美电影在线| 日本成人动漫在线观看| 亚洲精品wwwww| 国产特黄在线| www.欧美精品| 蜜臀av国内免费精品久久久夜夜| 亚洲精品网站在线播放gif| 亚洲人视频在线观看| 亚洲欧美中文在线视频| jizz在线观看中文| 日韩午夜在线视频| 久草免费在线色站| 日本一区二区在线免费播放| 国产情侣一区二区三区| 99精品国产高清一区二区| 精品国产影院| 亚洲人成网站在线播放2019| 99精品电影| 欧美精品自拍视频| 免费视频一区二区| 苍井空张开腿实干12次| 久久精品夜色噜噜亚洲a∨| 青青草自拍偷拍| 亚洲风情在线资源站| 亚洲天堂视频在线播放| 日韩亚洲欧美一区| 番号集在线观看| 欧美激情手机在线视频 | 亚洲最大视频网| 久久久久免费观看| 青娱乐国产在线视频| 欧美性videos高清精品| 国产视频aaa| 亚洲色图五月天| 肉肉视频在线观看| 国产精品高精视频免费| caoporn成人免费视频在线| 色吧亚洲视频| 亚洲日本免费| 捷克做爰xxxⅹ性视频| 26uuu国产在线精品一区二区| 性高潮久久久久久| 欧美激情中文字幕一区二区| 强行糟蹋人妻hd中文| 一本色道久久加勒比精品| 国产成人在线观看网站| 欧美在线免费观看视频| 性做久久久久久久久久| 中文国产成人精品| 后进极品白嫩翘臀在线播放| 国产成人精品在线播放| 久久影视三级福利片| 一区二区三区久久网| 一区免费视频| 欧美视频免费播放| 国产传媒日韩欧美成人| youjizz亚洲女人| 欧美日韩国产中字| 99在线观看免费| 日韩视频免费在线| 刘亦菲一区二区三区免费看| 国产66精品久久久久999小说| 久久久久九九精品影院| 欧美一卡2卡3卡4卡无卡免费观看水多多| 亚洲人成网亚洲欧洲无码| 中文字幕在线中文字幕日亚韩一区| re久久精品视频| 国产精品一区二区免费在线观看| 99国产精品视频免费观看一公开 | 久久久久久久久久久影视| www久久精品| 美日韩一二三区| 日韩三级电影网址| 黄色网在线看| 成人h猎奇视频网站| 日韩成人午夜| 91视频最新入口| 丁香激情综合五月| 国产在线视频二区| 日韩一区二区三区视频| 自拍视频在线播放| 国产精品自在线| 欧美日韩第一| 国产又黄又猛又粗又爽的视频| 久久国产精品露脸对白| 精品人妻互换一区二区三区| 欧美日韩亚洲91| 视频一区二区免费| 国产91av在线| 日韩美女精品| www.射射射| 不卡的av在线| 日本一二三区不卡| 亚洲精品中文字幕有码专区| 97人人爽人人澡人人精品| 亚洲精品欧美日韩专区| 欧美va亚洲va日韩∨a综合色| 国产欧美日韩网站| 成人黄色小视频在线观看| 免费视频网站www| 4hu四虎永久在线影院成人| 香蕉视频免费在线播放| 日韩免费在线免费观看| 免费观看久久av| 国产淫片av片久久久久久| 久久这里只有精品首页| 少妇太紧太爽又黄又硬又爽| 91麻豆精品国产91久久久久| 色屁屁www国产馆在线观看| 成人欧美一区二区三区视频xxx| 成人激情开心网| 中文字幕永久有效| 国产精品成人网| 国产欧美熟妇另类久久久 | jizz欧美性11| 亚洲另类一区二区| 亚洲av无码国产综合专区| 国内精久久久久久久久久人| 爱爱精品视频| 婷婷五月综合缴情在线视频| 国产无人区一区二区三区| 伊人成年综合网| 久久大大胆人体| 成人精品毛片| 色婷婷综合网站| 亚洲欧洲美洲综合色网| 日本高清视频网站| 日本亚洲欧洲色α| 红桃视频国产精品| 国产精品亚洲无码| 在线日韩国产精品| 污污的网站在线看| 免费亚洲精品视频| 国产精品中文字幕欧美| 国产精品18p| 北条麻妃一区二区三区中文字幕|