解决方案基于银河麒麟高级服务器操作系统V10,结合自主创新的国产CPU和国产整机,提供安全稳定、高效灵活的底层支撑,在安全运营流程和规程的指引下,结合奇安信SOAR将安全运营相关的团队、工具和流程通过编排和自动化技术整合在一起的,有序处理多源数据,持续进行安全告警分诊与调查、案例处置、协同作战、事件响应。以满足各个行业及组织实现高效、有效安全运营协作的需求。
芯片架构:飞腾、鲲鹏、兆芯、海光
操作系统:银河麒麟高级服务器操作系统V10
应用软件:奇安信网神安全分析与管理系统 V4.0-SOAR
基于银河麒麟高级服务器操作系统V10打造,安全稳定、性能优异
基于工作流引擎的多模安全编排器
剧本执行自动化、应用及动作执行自动化
全方位告警接入、智能化告警分诊
基于案例的全生命周期事件处置
团队协作的实时作战室
开放可扩展的应用集成框架
本方案适用于各行业企业客户的网络攻击类告警封禁、失陷主机自动派发整改通知、漏洞攻击类告警处置、软件后门攻击自动化处置等安全编排和响应场景,帮助解决企业和组织安全运营响应人员匮乏、安全事件响应不及时、重复性运维工作多、安全设备之间缺乏协同且联动性差等导致安全运营人员工作压力大、运营效率低下的问题。
案例名称:某金融公司安全运维保障项目
建设内容:通过解决方案落地SOAR,依托此平台,为客户提供7*24小时专业、高效的安全运维保障,先后参与了客户方的网络安全实战演习和二十大重保工作。
案例价值:持续为客户自动化处置威胁2万多起,自动化封禁IP近2万个,手工批量封禁IP 3万个,自动化加白业务1千余件,做到了中等以上威胁告警全监控,无需人工干预,处置效率提升90%以上。
案例名称:某央企安全运营建设项目
建设内容:基于客户安全运营需要,针对收到的漏洞攻击告警进行响应,对此类告警自动化响应处置。针对日常扫描产生的脆弱性风险,打通基于主机新增漏洞风险的派单处置跟踪,以解决方案自动化的场景落地支持,对部分场景进行自动化派单、处置,提高事件处置效率。
案例价值:作为安全运营重要组成部分,为漏洞管理、事件分析、工单派发提供了重要支撑。