<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        行業通用解決方案

        安全防護解決方案

        當前位置  >  首頁  >  解決方案  >  行業解決方案  >  行業通用解決方案  >  安全防護解決方案

        奇安信科技基于銀河麒麟操作系統的安全編排自動化與響應解決方案

        方案背景

        Programme background

        安全運營是安全保障體系的重要組成部分,安全治理和安全管理的基礎支撐性工作。安全治理和安全管理工作能否落實到位關鍵在于日常安全運營工作的成效。然而隨著網絡空間安全形勢日趨惡化,網絡安全地位日益提升,以及受限于傳統安全運營中心的建設理念,現有的安全運營工作面臨五大痛點:人少事多、告警疲勞、響應太慢、知識流失和缺乏協作。為了應對安全運營面臨的挑戰,順應安全運營未來發展的新趨勢,SOAR(Security Orchestration, Automation and Response,安全編排自動化與響應)應運而生。

        方案概述

        Overview of the solution

        解決方案基于銀河麒麟高級服務器操作系統V10,結合自主創新的國產CPU和國產整機,提供安全穩定、高效靈活的底層支撐,在安全運營流程和規程的指引下,結合奇安信SOAR將安全運營相關的團隊、工具和流程通過編排和自動化技術整合在一起的,有序處理多源數據,持續進行安全告警分診與調查、案例處置、協同作戰、事件響應。以滿足各個行業及組織實現高效、有效安全運營協作的需求。


        技術路線

        Technical route

        • 芯片架構:飛騰、鯤鵬、兆芯、海光

        • 操作系統:銀河麒麟高級服務器操作系統V10

        • 應用軟件:奇安信網神安全分析與管理系統 V4.0-SOAR


        方案架構

        Scheme architecture

        方案優勢

        Solution advantage

        • 基于銀河麒麟高級服務器操作系統V10打造,安全穩定、性能優異

        • 基于工作流引擎的多模安全編排器

        • 劇本執行自動化、應用及動作執行自動化

        • 全方位告警接入、智能化告警分診

        • 基于案例的全生命周期事件處置

        • 團隊協作的實時作戰室

        • 開放可擴展的應用集成框架


        應用場景

        Application scenarios

        本方案適用于各行業企業客戶的網絡攻擊類告警封禁、失陷主機自動派發整改通知、漏洞攻擊類告警處置、軟件后門攻擊 自動化處置等安全編排和響應場景,幫助解決企業和組織安全運營響應人員匱乏、安全事件響應不及時、重復性運維工作多、安全設備之間缺乏協同且聯動性差等導致安全運營人員工作壓力大、運營效率低下的問題。

        成功案例

        Success case

        案例名稱:某金融公司安全運維保障項目

        建設內容:通過解決方案落地SOAR,依托此平臺,為客戶提供7*24小時專業、高效的安全運維保障,先后參與了客戶方的網絡安全實戰演習和二十大重保工作。

        案例價值:持續為客戶自動化處置威脅2萬多起,自動化封禁IP近2萬個,手工批量封禁IP 3萬個,自動化加白業務1千余件,做到了中等以上威脅告警全監控,無需人工干預,處置效率提升90%以上。


        案例名稱:某央企安全運營建設項目

        建設內容:基于客戶安全運營需要,針對收到的漏洞攻擊告警進行響應,對此類告警自動化響應處置。針對日常掃描產生的脆弱性風險,打通基于主機新增漏洞風險的派單處置跟蹤,以解決方案自動化的場景落地支持,對部分場景進行自動化派單、處置,提高事件處置效率。

        案例價值:作為安全運營重要組成部分,為漏洞管理、事件分析、工單派發提供了重要支撐。

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区