关于我们

麒麟动态

当前位置  >  首页  >  关于我们  >  麒麟动态  >  正文

自动化开启安全运营新趋势|基于麒麟操作系统的奇安信SOAR解决方案

发布时间:2023-12-26    浏览次数:2588次    作者:麒麟软件




人少事多、告警疲劳、响应太慢、知识流失、缺乏协作,作为安全保障体系的重要组成部分,安全治理和安全管理工作受限于传统安全运营中心的建设理念已不堪重负。



针对安全运营中遇到的问题与挑战,面向未来发展的趋势,奇安信基于银河麒麟高级服务器操作系统V10推出全栈国产化SOAR解决方案。方案在安全运营流程和规程的指引下,结合奇安信SOAR将安全运营相关的团队、工具和流程通过编排和自动化技术整合,有序处理多源数据,持续进行安全告警分诊与调查、案例处置、协同作战、事件响应,以满足各个行业及组织实现高效、有效安全运营协作的需求。


方案架构

本方案适用于各行业企业客户的网络攻击类告警封禁、失陷主机自动派发整改通知、漏洞攻击类告警处置、软件后门攻击、自动化处置等安全编排和响应场景,帮助解决企业和组织安全运营响应人员匮乏、安全事件响应不及时、重复性运维工作多、安全设备之间缺乏协同且联动性差的问题,解放安全运营人员,大幅提升运营效率。



效率提升90%

保障金融企业网络安全


在某金融公司安全运维保障项目中,采用本方案为客户提供7*24小时专业、高效的安全运维保障,已持续为客户自动化处置威胁2万多起,自动化封禁IP近2万个,手工批量封禁IP 3万个,自动化加白业务1千余件,做到了中等以上威胁告警全监控,无需人工干预,处置效率提升90%以上!



管理自动化

助力央企安全运维


在某央企安全运营项目中,对运维中收到的漏洞攻击告警自动化响应处置,并针对日常扫描产生的脆弱性风险,打通基于主机新增漏洞风险的派单处置跟踪,以方案自动化的场景落地支持,对部分场景进行自动化派单、处置,提高了事件处置效率。



目前,基于麒麟操作系统的奇安信SOAR解决方案已在多个行业重点项目中落地。未来,双方将继续携手共建网络安全生态圈,基于银河麒麟操作系统打造安全可信、性能优异、多场景化的行业解决方案,促进网络安全产业向国产化、数字化、创新化高质量发展。


伙伴介绍

奇安信科技集团股份有限公司(简称“奇安信”,股票代码 688561)是国内领先的基于大数据、人工智能和安全运营技术的网络安全产品及服务提供商,专注于向政府、企业用户提供新一代全面有效的网络安全解决方案。据中国网络安全产业联盟(CCIA)等权威机构信息显示,2022年奇安信凭借营收增长、技术产品创新、行业拓展等方面的综合优势,先后获得了CCIA“中国网安产业竞争力50强”榜单第一、“北京民营企业百强”、“2022中国先进计算企业百强榜”等荣誉,彰显了网络安全行业领军企业的强劲实力。



通讯员 | 刘俊杰 毕京灏

来    源 | 生态与技术服务中心

审    核 | 市场与政府事务部

热点推荐



上一篇: 排名第一!麒麟软件当选2023中国最具投资价值操作系统企业 下一篇: 首个离港自助值机前端完成认证!麒麟操作系统助力民航高质量发展

试用

服务

动态

联系