解決方案基于銀河麒麟高級服務器操作系統V10,結合自主創新的國產CPU和國產整機,提供安全穩定、高效靈活的底層支撐,在安全運營流程和規程的指引下,結合奇安信SOAR將安全運營相關的團隊、工具和流程通過編排和自動化技術整合在一起的,有序處理多源數據,持續進行安全告警分診與調查、案例處置、協同作戰、事件響應。以滿足各個行業及組織實現高效、有效安全運營協作的需求。
芯片架構:飛騰、鯤鵬、兆芯、海光
操作系統:銀河麒麟高級服務器操作系統V10
應用軟件:奇安信網神安全分析與管理系統 V4.0-SOAR
基于銀河麒麟高級服務器操作系統V10打造,安全穩定、性能優異
基于工作流引擎的多模安全編排器
劇本執行自動化、應用及動作執行自動化
全方位告警接入、智能化告警分診
基于案例的全生命周期事件處置
團隊協作的實時作戰室
開放可擴展的應用集成框架
本方案適用于各行業企業客戶的網絡攻擊類告警封禁、失陷主機自動派發整改通知、漏洞攻擊類告警處置、軟件后門攻擊自動化處置等安全編排和響應場景,幫助解決企業和組織安全運營響應人員匱乏、安全事件響應不及時、重復性運維工作多、安全設備之間缺乏協同且聯動性差等導致安全運營人員工作壓力大、運營效率低下的問題。
案例名稱:某金融公司安全運維保障項目
建設內容:通過解決方案落地SOAR,依托此平臺,為客戶提供7*24小時專業、高效的安全運維保障,先后參與了客戶方的網絡安全實戰演習和二十大重保工作。
案例價值:持續為客戶自動化處置威脅2萬多起,自動化封禁IP近2萬個,手工批量封禁IP 3萬個,自動化加白業務1千余件,做到了中等以上威脅告警全監控,無需人工干預,處置效率提升90%以上。
案例名稱:某央企安全運營建設項目
建設內容:基于客戶安全運營需要,針對收到的漏洞攻擊告警進行響應,對此類告警自動化響應處置。針對日常掃描產生的脆弱性風險,打通基于主機新增漏洞風險的派單處置跟蹤,以解決方案自動化的場景落地支持,對部分場景進行自動化派單、處置,提高事件處置效率。
案例價值:作為安全運營重要組成部分,為漏洞管理、事件分析、工單派發提供了重要支撐。