国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

簡析自主SOC戰(zhàn)略的關(guān)鍵流程與應(yīng)用實例
2024-05-31   安全牛

當(dāng)前,企業(yè)安全運營中心(SOC)的運營人員往往會被淹沒在大量數(shù)據(jù)和警報中,因此很難及時洞察一些真正有威脅的安全漏洞。在此背景下,一些安全廠商開始全力投入研發(fā)一種“自主SOC”。相比傳統(tǒng)SOC方案,自主式SOC應(yīng)用僅需較少的安全人員即可高效運行,從而降低企業(yè)安全團隊的運營難度。

自主SOC的目標(biāo)定位

當(dāng)企業(yè)開啟安全運營自動化之旅時,首先應(yīng)該明確要自動化技術(shù)實現(xiàn)的安全運營目標(biāo),然后根據(jù)目標(biāo)來制定自動化運營的關(guān)鍵流程。

自主SOC的一個核心目標(biāo)是將各種安全警報進行聚合分類,并在警報處理的各個環(huán)節(jié)中實現(xiàn)自動化,減少人工干預(yù)。

自主SOC的目標(biāo)不是用AI技術(shù)取代現(xiàn)有的安全團隊和人員,而是通過整合人員、流程和技術(shù)來更好地保護組織。專業(yè)的人才是安全運營工作不可或缺的因素。自主SOC可以使安全專業(yè)人員花費更少的時間來執(zhí)行冗余任務(wù),將更多的時間集中在更高價值的戰(zhàn)略計劃上。

自主SOC應(yīng)該為現(xiàn)有的安全團隊提供更多服務(wù)和支持,并使用適合組織流程的技術(shù),使人員的工作更輕松,并提升其能力。

通過自主SOC,組織可以整合所有的數(shù)據(jù)源,以提供統(tǒng)一、自動化的分類體驗,改進調(diào)查、支持分析師并縮短響應(yīng)時間。因此,自主SOC需要具備一些更先進的技術(shù)能力,主要包括:

1. SOAR產(chǎn)品:這是一個成熟的產(chǎn)品類別,許多SOC團隊都使用了安全編排自動化和響應(yīng)(SOAR)工具自動處理任務(wù)。但這此過程中頗有挑戰(zhàn)性,因為SOAR通常技術(shù)含量高或需要構(gòu)建復(fù)雜的劇本。一些創(chuàng)新的SOAR產(chǎn)品集成了AI工具,或者提供預(yù)構(gòu)建的劇本和無代碼工具,以簡化某些流程的自動化。

2. 自主SOC工具:這是一個較新的產(chǎn)品類別,使用原生自動化工作流和AI來攝取、調(diào)查和分類警報。這個領(lǐng)域的最新初創(chuàng)公司成立于2023年或2024年,使用基于生成式AI的技術(shù)。更成熟的自主SOC產(chǎn)品已集成了生成式AI,用來補充遺傳分析或機器學(xué)習(xí)等核心技術(shù)。

3. AI助手產(chǎn)品:這是最新的類別,出現(xiàn)于2023年。新的助手工具可以使用生成式AI來協(xié)助分析師,這樣他們可以在調(diào)查期間輕松查詢系統(tǒng)以獲得答案。這類工具可能會與其他工具集成,加快事件響應(yīng)或自主采取行動,但目前尚不清楚這些AI助手會變得多么有效或流行。

自主SOC的關(guān)鍵流程

自主SOC并意味著將安全運營的每個流程都完全自動化,至少在短期內(nèi)想做到這一點并不現(xiàn)實。自主SOC的關(guān)鍵是將一些大量重復(fù)且費力的工作自動化,這些工作往往會占用安全分析師的大量工作時間。

1. 持續(xù)監(jiān)控

自主SOC需要7*24小時全天候持續(xù)監(jiān)控和收集來自各種安全工具的警報信息,確保沒有潛在的威脅被忽視。

2. 收集證據(jù)

在收到警報信息后,自主SOC還需要收集與該警報相關(guān)的相關(guān)日志數(shù)據(jù),包括文件、進程、命令行、來自進程參數(shù)的證據(jù)、URL、IP、父進程/子進程以及內(nèi)存映像等等。

3. 告警調(diào)查

自主SOC應(yīng)該使用AI和各種先進技術(shù)分析收集到的每一條證據(jù)。這包括沙箱、遺傳密碼分析、靜態(tài)分析、開源智能(OSINT)、內(nèi)存分析和逆向工程。然后使用生成式AI模型,概述這些單獨分析的結(jié)果,為事件評估做好準(zhǔn)備。

4. 警報分類

自主SOC可對與每個警報相關(guān)的風(fēng)險進行分類,并根據(jù)調(diào)查結(jié)果決定如何上報。此外,自主SOC還應(yīng)該通過自動修復(fù)檢測系統(tǒng)中的誤報來減少干擾信息,降低誤報對運營團隊的影響。

5. 事件響應(yīng)

針對所有已確認(rèn)的重要威脅,自主SOC需要提供評估分析和處置建議,并在案例管理系統(tǒng)中創(chuàng)建工單。這包括檢測內(nèi)容和隨時可用的搜索規(guī)則,用于指導(dǎo)響應(yīng)過程。

6. 分析報告

自主SOC需要生成報告,讓運營團隊了解情況威脅處置情況,并提供后續(xù)的優(yōu)化建議,以便持續(xù)改進組織的安全防護策略。

通過上述步驟,自主SOC能夠?qū)A康木瘓筮M行高效篩選,并逐級上報那些真正需要安全專家人工分析的警報。這有助于提升安全運營工作效率,并大大減少花在誤報上的時間。

自主SOC應(yīng)用實例

走向自主SOC的旅程將是漫長而充滿挑戰(zhàn)的,但是,企業(yè)安全運營團隊現(xiàn)在可以從一些基礎(chǔ)的場景入手,為將來廣泛應(yīng)用打下基礎(chǔ)。以下是自主SOC應(yīng)用的幾個例子,展示了不同類型的安全團隊或組織如何應(yīng)用自主SOC戰(zhàn)略。

實例一、與SOAR的自動化聯(lián)動

在此場景下,安全團隊仍需要處理許多手工任務(wù),并有大量的誤報。為了縮短平均響應(yīng)時間,這類企業(yè)無法通過構(gòu)建和維護更復(fù)雜的事件響應(yīng)劇本來實現(xiàn)更多流程的自動化。他們決定使用一種可以與檢測工具集成的自主SOC平臺。

在上圖中可以看到自主SOC產(chǎn)品實現(xiàn)自動化的流程,這將是該團隊運營能力提升的關(guān)鍵部分。在實際應(yīng)用中,組織首先將其與端點安全產(chǎn)品集成,以監(jiān)控和分類這些警報。當(dāng)用于端點警報的自主SOC系統(tǒng)取得成效時,接下來可使用SOAR用于上報警報和案例管理。有了這個系統(tǒng),端點警報的分類時間平均不到2分鐘。一旦分析師對有效實施的自主SOC流程感到滿意,團隊就會集成自主SOC產(chǎn)品,以便攝取和分類用戶報告的網(wǎng)絡(luò)釣魚郵件和SIEM警報。

實例二、為MDR服務(wù)商賦能

該MDR團隊將采用基于AI的戰(zhàn)略視為改進客戶服務(wù)和增加收入的一個競爭優(yōu)勢。他們需要監(jiān)控和分類來自許多客戶的警報,這些客戶使用許多不同的工具進行檢測和響應(yīng)。

通過實施自主SOC戰(zhàn)略,包括使用可與任何客戶工具集成的自主SOC產(chǎn)品,將使他們能夠有效地監(jiān)控、調(diào)查和分類來自多個客戶環(huán)境的每個警報,提供基于AI和自動化的快速分類時間。通過AI和自動化提升能力,MSSP團隊可以引入更多的客戶,并處理數(shù)量更多的警報,無需招聘和雇用另外的分析師。在實施自主SOC產(chǎn)品后,他們還能夠豐富客戶產(chǎn)品,并提供新的服務(wù),比如能夠處理用戶報告的網(wǎng)絡(luò)釣魚郵件。

實例三、獨立的自主SOC應(yīng)用

最后設(shè)想一個SOC團隊已制定了自主SOC戰(zhàn)略。自主SOC產(chǎn)品可以調(diào)查和分類來自所有集成檢測系統(tǒng)的警報,并將SOAR用于逐級上報和案例管理。在這些工具完全實施之后,團隊還可以添加AI檢測助手,幫助安全團隊查詢更多信息,不過目前因為AI助手之類的工具非常新穎,還很少有團隊有效地使用。

參考鏈接:https://thehackernews.com/2024/05/how-to-build-your-autonomous-soc.html。


熱詞搜索:SOC方案 SOC戰(zhàn)略 安全

上一篇:50 萬客戶受影響,拍賣行佳士得遭遇網(wǎng)絡(luò)攻擊
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产农村妇女毛片精品久久麻豆| 99久久国产综合精品色伊| 中文文精品字幕一区二区| 亚洲黄色在线视频| 老司机午夜精品| 精品视频在线免费观看| 国产日产亚洲精品系列| 久久99这里只有精品| 欧美日韩精品一区二区三区| 日韩伦理电影网| 成人av资源在线| 国产精品色噜噜| 国产91丝袜在线观看| 久久人人超碰精品| 国产精品1024| 亚洲国产电影在线观看| 成人综合日日夜夜| 国产农村妇女毛片精品久久麻豆| 国产精品亚洲第一| 久久综合九色综合欧美亚洲| 韩日欧美一区二区三区| 精品88久久久久88久久久| 国产乱码精品一区二区三区五月婷| 91精品久久久久久久99蜜桃| 日精品一区二区| 日韩午夜在线观看视频| 免费高清不卡av| 久久久精品影视| 成人av资源站| 亚洲欧美视频在线观看视频| 欧美撒尿777hd撒尿| 视频精品一区二区| 精品第一国产综合精品aⅴ| 国模一区二区三区白浆| 中文字幕av不卡| 在线观看91精品国产入口| 亚洲大尺度视频在线观看| 欧美精品v日韩精品v韩国精品v| 五月天一区二区三区| 欧美mv日韩mv| 99国产精品久久| 无吗不卡中文字幕| 久久亚洲捆绑美女| 91美女视频网站| 国产精品成人在线观看| 欧美日免费三级在线| 激情偷乱视频一区二区三区| **欧美大码日韩| 欧美精品久久天天躁| 国产91在线观看| 婷婷综合五月天| 国产精品毛片大码女人| 欧美精品自拍偷拍动漫精品| 国产精品99久久久久久似苏梦涵 | 日韩综合小视频| 国产日韩欧美a| 91精品国产综合久久久蜜臀粉嫩| 成人综合日日夜夜| 秋霞午夜鲁丝一区二区老狼| 亚洲人精品午夜| 精品免费视频一区二区| 欧美私人免费视频| 国产成人鲁色资源国产91色综| 亚洲国产成人精品视频| 国产免费观看久久| 91精品国产综合久久香蕉的特点| 成人免费高清视频| 国内精品免费**视频| 夜夜嗨av一区二区三区中文字幕 | 国产成人在线看| 久久激情五月激情| 午夜精品在线看| 亚洲婷婷综合色高清在线| 日韩一区二区麻豆国产| 日本福利一区二区| 成人免费黄色大片| 国产一区二区久久| 九色porny丨国产精品| 亚洲国产视频直播| 亚洲国产sm捆绑调教视频| 国产精品国产三级国产aⅴ中文| 精品福利一区二区三区| 欧美大片一区二区| 日韩欧美国产一区在线观看| 欧美肥妇free| 7878成人国产在线观看| 欧美三级中文字| 欧美三区在线观看| 欧美亚洲图片小说| 欧美在线制服丝袜| 欧美猛男gaygay网站| 在线不卡免费欧美| 日韩精品最新网址| 久久综合国产精品| 国产亚洲人成网站| 国产欧美日韩一区二区三区在线观看| 久久久国际精品| 国产精品欧美久久久久无广告| 欧美激情一区二区在线| 中文字幕一区二区视频| 亚洲天天做日日做天天谢日日欢| 亚洲综合色丁香婷婷六月图片| 一区二区欧美在线观看| 日韩高清在线不卡| 国产美女主播视频一区| 99久久久免费精品国产一区二区 | 国产精品欧美一区二区三区| 18涩涩午夜精品.www| 伊人性伊人情综合网| 亚洲成人777| 久久99国产精品久久99果冻传媒| 国产精品中文字幕一区二区三区| 国产大片一区二区| 91色在线porny| 日韩一级精品视频在线观看| 国产欧美综合在线| 亚洲一区二区三区小说| 六月丁香综合在线视频| 国产不卡一区视频| 中文子幕无线码一区tr| 一区二区三区在线播放| 久久99国产精品免费网站| 91色视频在线| 久久精品一区二区三区不卡牛牛| 成人免费一区二区三区视频| 日本免费新一区视频| 久久国产精品99久久人人澡| 国产成人精品1024| 88在线观看91蜜桃国自产| 国产精品国产a| 午夜久久久久久久久久一区二区| 国产在线一区二区| 91九色02白丝porn| 精品女同一区二区| 一区二区三区在线免费| 国模一区二区三区白浆| 欧美日韩国产经典色站一区二区三区| 久久综合色婷婷| 午夜欧美2019年伦理| 中文字幕在线一区| 捆绑变态av一区二区三区| 色av成人天堂桃色av| 欧美成人在线直播| 成人欧美一区二区三区视频网页 | 欧美电影免费观看高清完整版在线观看| 国产日韩欧美激情| 蜜臀av一级做a爰片久久| 一本色道a无线码一区v| 国产精品看片你懂得| 国产麻豆精品一区二区| 91精品黄色片免费大全| 亚洲福利国产精品| 在线观看亚洲精品视频| 7777精品伊人久久久大香线蕉的| 国产成人夜色高潮福利影视| 日韩三级视频中文字幕| 亚洲国产精品自拍| 色婷婷国产精品综合在线观看| 精品91自产拍在线观看一区| 日韩精品一卡二卡三卡四卡无卡| 国产精品一二三四五| 在线91免费看| 一区二区三区四区中文字幕| www..com久久爱| 欧美成人一区二区三区在线观看 | 欧美性色欧美a在线播放| 亚洲精品乱码久久久久久久久| 成人精品视频一区二区三区尤物| 久久久亚洲国产美女国产盗摄| 蜜臀久久久久久久| 日韩写真欧美这视频| 蜜桃视频在线观看一区| 欧美精品xxxxbbbb| 午夜日韩在线观看| 欧美日本一区二区三区四区| 亚洲图片欧美综合| 欧亚洲嫩模精品一区三区| 香蕉影视欧美成人| 欧美午夜片在线看| 奇米影视7777精品一区二区| 日韩免费视频一区二区| 日本亚洲欧美天堂免费| 精品国产污污免费网站入口| 国产精品69久久久久水密桃| 国产欧美日产一区| 色88888久久久久久影院野外| 午夜精品福利一区二区三区蜜桃| 日韩视频免费观看高清在线视频| 激情综合色播激情啊| 欧美国产激情一区二区三区蜜月| 粉嫩久久99精品久久久久久夜| 亚洲日本va午夜在线电影| 欧美人与禽zozo性伦| 韩国欧美国产一区| 亚洲日本韩国一区| 日韩一区二区视频在线观看| 粉嫩av一区二区三区在线播放| 有码一区二区三区| 精品99一区二区| 欧美三电影在线|