国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

簡析自主SOC戰略的關鍵流程與應用實例
2024-05-31   安全牛

當前,企業安全運營中心(SOC)的運營人員往往會被淹沒在大量數據和警報中,因此很難及時洞察一些真正有威脅的安全漏洞。在此背景下,一些安全廠商開始全力投入研發一種“自主SOC”。相比傳統SOC方案,自主式SOC應用僅需較少的安全人員即可高效運行,從而降低企業安全團隊的運營難度。

自主SOC的目標定位

當企業開啟安全運營自動化之旅時,首先應該明確要自動化技術實現的安全運營目標,然后根據目標來制定自動化運營的關鍵流程。

自主SOC的一個核心目標是將各種安全警報進行聚合分類,并在警報處理的各個環節中實現自動化,減少人工干預。

自主SOC的目標不是用AI技術取代現有的安全團隊和人員,而是通過整合人員、流程和技術來更好地保護組織。專業的人才是安全運營工作不可或缺的因素。自主SOC可以使安全專業人員花費更少的時間來執行冗余任務,將更多的時間集中在更高價值的戰略計劃上。

自主SOC應該為現有的安全團隊提供更多服務和支持,并使用適合組織流程的技術,使人員的工作更輕松,并提升其能力。

通過自主SOC,組織可以整合所有的數據源,以提供統一、自動化的分類體驗,改進調查、支持分析師并縮短響應時間。因此,自主SOC需要具備一些更先進的技術能力,主要包括:

1. SOAR產品:這是一個成熟的產品類別,許多SOC團隊都使用了安全編排自動化和響應(SOAR)工具自動處理任務。但這此過程中頗有挑戰性,因為SOAR通常技術含量高或需要構建復雜的劇本。一些創新的SOAR產品集成了AI工具,或者提供預構建的劇本和無代碼工具,以簡化某些流程的自動化。

2. 自主SOC工具:這是一個較新的產品類別,使用原生自動化工作流和AI來攝取、調查和分類警報。這個領域的最新初創公司成立于2023年或2024年,使用基于生成式AI的技術。更成熟的自主SOC產品已集成了生成式AI,用來補充遺傳分析或機器學習等核心技術。

3. AI助手產品:這是最新的類別,出現于2023年。新的助手工具可以使用生成式AI來協助分析師,這樣他們可以在調查期間輕松查詢系統以獲得答案。這類工具可能會與其他工具集成,加快事件響應或自主采取行動,但目前尚不清楚這些AI助手會變得多么有效或流行。

自主SOC的關鍵流程

自主SOC并意味著將安全運營的每個流程都完全自動化,至少在短期內想做到這一點并不現實。自主SOC的關鍵是將一些大量重復且費力的工作自動化,這些工作往往會占用安全分析師的大量工作時間。

1. 持續監控

自主SOC需要7*24小時全天候持續監控和收集來自各種安全工具的警報信息,確保沒有潛在的威脅被忽視。

2. 收集證據

在收到警報信息后,自主SOC還需要收集與該警報相關的相關日志數據,包括文件、進程、命令行、來自進程參數的證據、URL、IP、父進程/子進程以及內存映像等等。

3. 告警調查

自主SOC應該使用AI和各種先進技術分析收集到的每一條證據。這包括沙箱、遺傳密碼分析、靜態分析、開源智能(OSINT)、內存分析和逆向工程。然后使用生成式AI模型,概述這些單獨分析的結果,為事件評估做好準備。

4. 警報分類

自主SOC可對與每個警報相關的風險進行分類,并根據調查結果決定如何上報。此外,自主SOC還應該通過自動修復檢測系統中的誤報來減少干擾信息,降低誤報對運營團隊的影響。

5. 事件響應

針對所有已確認的重要威脅,自主SOC需要提供評估分析和處置建議,并在案例管理系統中創建工單。這包括檢測內容和隨時可用的搜索規則,用于指導響應過程。

6. 分析報告

自主SOC需要生成報告,讓運營團隊了解情況威脅處置情況,并提供后續的優化建議,以便持續改進組織的安全防護策略。

通過上述步驟,自主SOC能夠對海量的警報進行高效篩選,并逐級上報那些真正需要安全專家人工分析的警報。這有助于提升安全運營工作效率,并大大減少花在誤報上的時間。

自主SOC應用實例

走向自主SOC的旅程將是漫長而充滿挑戰的,但是,企業安全運營團隊現在可以從一些基礎的場景入手,為將來廣泛應用打下基礎。以下是自主SOC應用的幾個例子,展示了不同類型的安全團隊或組織如何應用自主SOC戰略。

實例一、與SOAR的自動化聯動

在此場景下,安全團隊仍需要處理許多手工任務,并有大量的誤報。為了縮短平均響應時間,這類企業無法通過構建和維護更復雜的事件響應劇本來實現更多流程的自動化。他們決定使用一種可以與檢測工具集成的自主SOC平臺。

在上圖中可以看到自主SOC產品實現自動化的流程,這將是該團隊運營能力提升的關鍵部分。在實際應用中,組織首先將其與端點安全產品集成,以監控和分類這些警報。當用于端點警報的自主SOC系統取得成效時,接下來可使用SOAR用于上報警報和案例管理。有了這個系統,端點警報的分類時間平均不到2分鐘。一旦分析師對有效實施的自主SOC流程感到滿意,團隊就會集成自主SOC產品,以便攝取和分類用戶報告的網絡釣魚郵件和SIEM警報。

實例二、為MDR服務商賦能

該MDR團隊將采用基于AI的戰略視為改進客戶服務和增加收入的一個競爭優勢。他們需要監控和分類來自許多客戶的警報,這些客戶使用許多不同的工具進行檢測和響應。

通過實施自主SOC戰略,包括使用可與任何客戶工具集成的自主SOC產品,將使他們能夠有效地監控、調查和分類來自多個客戶環境的每個警報,提供基于AI和自動化的快速分類時間。通過AI和自動化提升能力,MSSP團隊可以引入更多的客戶,并處理數量更多的警報,無需招聘和雇用另外的分析師。在實施自主SOC產品后,他們還能夠豐富客戶產品,并提供新的服務,比如能夠處理用戶報告的網絡釣魚郵件。

實例三、獨立的自主SOC應用

最后設想一個SOC團隊已制定了自主SOC戰略。自主SOC產品可以調查和分類來自所有集成檢測系統的警報,并將SOAR用于逐級上報和案例管理。在這些工具完全實施之后,團隊還可以添加AI檢測助手,幫助安全團隊查詢更多信息,不過目前因為AI助手之類的工具非常新穎,還很少有團隊有效地使用。

參考鏈接:https://thehackernews.com/2024/05/how-to-build-your-autonomous-soc.html。


熱詞搜索:SOC方案 SOC戰略 安全

上一篇:50 萬客戶受影響,拍賣行佳士得遭遇網絡攻擊
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲经典在线看| 欧美日韩综合在线免费观看| 久久这里只有精品视频首页| 国产精品日韩久久久| 一区二区三区精品国产| 亚洲国产一区二区a毛片| 小黄鸭精品密入口导航| 精品999在线观看| 欧美风情在线观看| 亚洲精品一区二区三区不| 欧美日韩精品免费观看| 亚洲欧美自拍偷拍| 国产三区二区一区久久| 久久免费午夜影院| 在线视频一区观看| 日韩视频免费| 男男成人高潮片免费网站| 91久久综合| 亚洲人成网站影音先锋播放| 国产欧美精品在线| 欧美精品激情在线| 欧美剧在线免费观看网站| 亚洲欧美日本日韩| 亚洲黄色影院| 国产精品一区二区久久国产| 国产精品成人久久久久| 欧美福利精品| 欧美在线视频不卡| 国产精品久久二区| 亚洲免费观看高清完整版在线观看| 国产精品激情电影| 久久免费99精品久久久久久| 伊人久久男人天堂| 欧美亚男人的天堂| 欧美日韩视频不卡| 欧美国产日本韩| 久久精品亚洲精品| 你懂的视频一区二区| 亚洲欧美变态国产另类| 亚洲久久一区二区| 亚洲国产视频一区| 国语自产精品视频在线看抢先版结局| 免费久久99精品国产自| 在线视频欧美精品| 99这里有精品| 亚洲国产精品va在线看黑人动漫| 国产精品国产三级国产专播品爱网 | 女人天堂亚洲aⅴ在线观看| 午夜激情久久久| 亚洲网址在线| 裸体女人亚洲精品一区| 亚洲一区国产精品| 亚洲视频自拍偷拍| 久久综合99re88久久爱| 久久久亚洲高清| 香蕉精品999视频一区二区| 一本一本久久a久久精品综合妖精| 午夜精品区一区二区三| 亚洲综合二区| 午夜久久一区| 欧美在线啊v| 欧美日韩国产一级| 欧美日韩国产欧| 久久久综合免费视频| 欧美在线看片| 一区二区国产精品| 亚洲综合首页| 性色av一区二区三区在线观看 | 狠狠色丁香久久婷婷综合_中| 尤物yw午夜国产精品视频| 黄色综合网站| 日韩亚洲在线| 亚洲自拍啪啪| 久久五月婷婷丁香社区| 亚洲精品视频免费| 国产精品亚洲综合久久| 亚洲美女淫视频| 久久精品中文| 激情欧美日韩| 国产精品亚洲视频| 精品99一区二区| 亚洲人成网站色ww在线| 亚洲精品久久久久久久久久久| 狠狠色狠狠色综合日日91app| 国产精品www色诱视频| 国产日韩精品电影| 欧美日韩一区二区在线视频 | 欧美日韩和欧美的一区二区| 韩国一区二区在线观看| 亚洲午夜在线观看| 欧美日韩一二三区| 亚洲福利视频网站| 欧美在线视频二区| 欧美日韩国产高清| 亚洲免费观看高清完整版在线观看熊| 久久看片网站| 在线不卡亚洲| 国产精品网红福利| 欧美xx69| 亚洲欧美日韩在线| 黄色亚洲精品| 亚洲国产1区| 国产精品一级| 亚洲一区二区成人| 欧美日韩色一区| 亚洲精品一区二区三区四区高清| 久久久久网站| 国产一区二区激情| 香蕉成人伊视频在线观看| 国产精品黄视频| 欧美亚洲三级| 亚洲第一搞黄网站| 国产综合欧美在线看| 99热这里只有精品8| 欧美午夜理伦三级在线观看| 日韩写真视频在线观看| 欧美日产国产成人免费图片| 久久综合久久久久88| 亚洲欧美日韩在线一区| 亚洲国产日韩在线一区模特| 亚洲欧美国产精品桃花 | 国产一区二区高清不卡| 久久国产成人| 在线观看一区二区精品视频| 欧美69wwwcom| 亚洲一区免费网站| 激情综合电影网| 欧美激情亚洲| 性高湖久久久久久久久| 在线观看视频亚洲| 国产精品v欧美精品v日韩| 在线一区二区日韩| 亚洲欧美国产制服动漫| 国产亚洲欧美日韩美女| 欧美国内亚洲| 欧美一区二区性| 99视频有精品| 欧美日本一道本| 国产欧美日韩三区| 亚洲国产精品传媒在线观看| 久久久一区二区三区| 亚洲精品午夜精品| 国产美女精品视频免费观看| 男女av一区三区二区色多| 亚洲中字在线| 91久久久在线| 国产亚洲精品久久久久婷婷瑜伽 | 一本久久综合亚洲鲁鲁五月天| 国产精品日韩欧美一区二区三区 | 欧美国产第二页| 性欧美暴力猛交69hd| 91久久午夜| 国产自产v一区二区三区c| 国产一区二区精品久久91| 午夜亚洲福利| 久久午夜电影网| 美女啪啪无遮挡免费久久网站| 国产一区二区三区久久精品| 美女91精品| 欧美在线观看一区二区| 中国av一区| 国产自产v一区二区三区c| 老司机午夜精品视频在线观看| 亚洲视频在线观看免费| 亚洲人成网站999久久久综合| 国产精品一区二区在线观看不卡| 欧美精品91| 欧美99久久| 久久夜色精品国产亚洲aⅴ| 在线视频亚洲| 黄色欧美成人| 日韩视频久久| 亚洲国产成人久久综合| 极品中文字幕一区| 狠狠干成人综合网| 亚洲日韩中文字幕在线播放| 国产日韩欧美精品在线| 欧美精品色网| 亚洲国产毛片完整版 | 欧美精品免费看| 一区二区三区四区五区精品视频| 国产精品永久免费观看| 亚洲国产欧美日韩另类综合| 国产亚洲a∨片在线观看| 国产精品久久二区二区| 国产精品九色蝌蚪自拍| 国产精品国产三级国产aⅴ9色| 欧美日韩人人澡狠狠躁视频| 欧美激情在线| 欧美日韩第一区| 久久精品国产第一区二区三区| 久久久久九九九| 久久免费国产| 久久精品亚洲| 裸体丰满少妇做受久久99精品| 久久久蜜桃精品| 久久久91精品| 蜜臀av在线播放一区二区三区| 欧美高清在线一区| 欧美视频一区二区三区…|