细述安全运营为什么需要SOAR?

SOAR 是 2019 年安全市场上最火热的词汇之一。

作者:星期四, 一月 16, 202020,166
标签:,

为什么事件响应必须采用杀伤链视角

事件响应 (IR) 确实在发展进步,但仍旧难以超越单个事件角度看清全局。IR 工具固然……

作者:星期三, 七月 31, 20193,853
标签:, ,

人类智能+人工智能:IBM的SOAR与众不同之处

SOAR是什么? Gartner 在 2017 年年底对 SOAR 重新进行了定义。由于新的技术与市场……

作者:星期二, 七月 23, 201933,603
标签:, , ,

SOAR的好处

自动化正快速成为IT人员手中最重要的工具。

作者:星期五, 三月 8, 201912,620
标签:,

APT防护十年:终于有人把SOAR这件事讲清楚了

高级威胁防御从早期的漏洞扫描、威胁发现、安全运营,来到了强调调查取证、攻击溯源、威胁捕捉等响应技术的今天,需要终端、网络与情报,或说云管端三者的能力交叠。亚信安全恰恰在这三个方面均有着不小的技术优势和丰富的经验积累。

作者:星期五, 十二月 7, 201812,856
标签:, , ,

LogRhythm将其下一代SIEM加入SOAR功能

近日,LogRhythm发布了其 NextGen SIEM 7.4 版,加入了先进的安全编排、自动化与响应功能。本次更新的几个新功能中,案例战术手册用于组织安全事件的工作流。自动化响应动作和安全运营中心(SOC)指标也是新添加到该平台中的。

作者:星期二, 十一月 6, 20186,040
标签:, ,

千万不要低估SOAR

安全人员几十年前就在谈论自动化问题,但因为一系列原因,至今尚未完全拥抱自动化技术。不过,过去几年中,我们开始迎来一些改变。随着安全编排、自动化及响应(SOAR)的出现与发展,自动化如今开始扎根生长了。

作者:星期四, 九月 27, 201810,999
标签:, , ,

安全编排、自动化与响应(SOAR)将迎来大幅增长

Demisto调查了250位IT公司高层人员,发现解决安全事件的平均时长从2.8天增加到了4.35天。不过,另一方面,培训新进安全分析师的时间从2017年的9个月,缩短到了2018年的8个月。

作者:星期五, 九月 21, 20188,102
标签:, ,

从无到有打造SOAR

考虑购买安全编排、自动化与响应(SOAR)解决方案的公司,往往会担心自己现有的事件响应项目尚未成熟到可实现带自动化与编排功能的综合性平台的程度。如果没有任何基础,从零起步似乎甚为艰难,尤其是团队中无人有事件响应或安全编排解决方案经验的时候。

作者:星期五, 八月 31, 20187,602
标签:, , , ,

安全编排、自动化及响应(SOAR)平台的进化

2017年,Gartner提出了“安全编排、自动化及响应”(SOAR)这个术语,用以描述脱胎于事件响应、安全自动化、案例管理和其他安全工具的一系列新兴平台。

作者:星期四, 八月 9, 201830,935
标签:, , ,

忘记密码