行业通用解决方案

安全防护解决方案

当前位置  >  首页  >  解决方案  >  行业解决方案  >  行业通用解决方案  >  安全防护解决方案

奇安信科技基于银河麒麟操作系统的安全编排自动化与响应解决方案

方案背景

Programme background

安全运营是安全保障体系的重要组成部分,安全治理和安全管理的基础支撑性工作。安全治理和安全管理工作能否落实到位关键在于日常安全运营工作的成效。然而随着网络空间安全形势日趋恶化,网络安全地位日益提升,以及受限于传统安全运营中心的建设理念,现有的安全运营工作面临五大痛点:人少事多、告警疲劳、响应太慢、知识流失和缺乏协作。为了应对安全运营面临的挑战,顺应安全运营未来发展的新趋势,SOAR(Security Orchestration, Automation and Response,安全编排自动化与响应)应运而生。

方案概述

Overview of the solution

解决方案基于银河麒麟高级服务器操作系统V10,结合自主创新的国产CPU和国产整机,提供安全稳定、高效灵活的底层支撑,在安全运营流程和规程的指引下,结合奇安信SOAR将安全运营相关的团队、工具和流程通过编排和自动化技术整合在一起的,有序处理多源数据,持续进行安全告警分诊与调查、案例处置、协同作战、事件响应。以满足各个行业及组织实现高效、有效安全运营协作的需求。


技术路线

Technical route

  • 芯片架构:飞腾、鲲鹏、兆芯、海光

  • 操作系统:银河麒麟高级服务器操作系统V10

  • 应用软件:奇安信网神安全分析与管理系统 V4.0-SOAR


方案架构

Scheme architecture

方案优势

Solution advantage

  • 基于银河麒麟高级服务器操作系统V10打造,安全稳定、性能优异

  • 基于工作流引擎的多模安全编排器

  • 剧本执行自动化、应用及动作执行自动化

  • 全方位告警接入、智能化告警分诊

  • 基于案例的全生命周期事件处置

  • 团队协作的实时作战室

  • 开放可扩展的应用集成框架


应用场景

Application scenarios

本方案适用于各行业企业客户的网络攻击类告警封禁、失陷主机自动派发整改通知、漏洞攻击类告警处置、软件后门攻击 自动化处置等安全编排和响应场景,帮助解决企业和组织安全运营响应人员匮乏、安全事件响应不及时、重复性运维工作多、安全设备之间缺乏协同且联动性差等导致安全运营人员工作压力大、运营效率低下的问题。

成功案例

Success case

案例名称:某金融公司安全运维保障项目

建设内容:通过解决方案落地SOAR,依托此平台,为客户提供7*24小时专业、高效的安全运维保障,先后参与了客户方的网络安全实战演习和二十大重保工作。

案例价值:持续为客户自动化处置威胁2万多起,自动化封禁IP近2万个,手工批量封禁IP 3万个,自动化加白业务1千余件,做到了中等以上威胁告警全监控,无需人工干预,处置效率提升90%以上。


案例名称:某央企安全运营建设项目

建设内容:基于客户安全运营需要,针对收到的漏洞攻击告警进行响应,对此类告警自动化响应处置。针对日常扫描产生的脆弱性风险,打通基于主机新增漏洞风险的派单处置跟踪,以解决方案自动化的场景落地支持,对部分场景进行自动化派单、处置,提高事件处置效率。

案例价值:作为安全运营重要组成部分,为漏洞管理、事件分析、工单派发提供了重要支撑。

试用

服务

动态

联系