閻犵尨鎷�闁荤偞绋忛崕鎻掞耿娑擄拷2闂佹眹鍔岀€氼參骞侀锝嗗闁瑰墽绮€点垽鏌嶉妷锔界厸闁逞屽墯濮婂綊宕奸敓鐘冲殜闁挎繂鎳夐崑鎾愁吋閸涱剚妯婇梻浣藉Г椤祩闂佹寧绋戦懟顖炲Χ娴犲瑙﹂柛娑橈攻閺嗩亪鏌熼棃娑毿$紒銊e姂瀹曗剝绻濋崒姘兼浆闂佺ǹ饪甸幏锟�閻犵尨鎷�闂佸搫妫欓崹鍨閿濆鍤冮柣妯烘惈閸擃參鏌¢崟顒佸碍闁搞値鍙冨濠氼敋閳ь剟銆傛禒瀣櫖閻庡湱鎸秄espace闂佺儵鏅涢敃锕傚极閹剧粯鍤曢悘鐐舵缁ㄨ霉閿濆洤校濠⒀嶇畵閺屽懘鎮╅煫顓熸▕闁瑰吋娼欓崲鏌ュΧ娴犲鐏虫繝濠傛娴滄牠鏌嶉妷锔剧畺闁逞屽墾閹凤拷閻犵尨鎷�婵☆偓绲鹃悧鏇㈠垂闁秴绠戠憸蹇涳綖閺嶎厽鍎橀柡鍐e亾闁搞劍宀稿绋库堪閹邦喚鐛ラ梺鍛婄墬閵囩偤宕ラ銈傚亾鐟欏嫮绠栭柣蹇斿哺閹粙鎮㈤崫鍕ㄦ寘缂備椒鑳堕崑鐔哄垝閿熺姵鐓€闁告稑锕ラ弳顓㈡煕閻樻彃娈獻E濠电偛鐭佸畷鐢稿几閻旂厧鏋侀柛顐ゅ枔娴滐拷閻犵尨鎷�缂備礁顦伴崹鐢割敆閻旂厧绠柕鍫濈墕閳ь兛绮欏銊╂嚒閵堝棙顓洪梺鎸庣⊕瀹€绋库枖閿燂拷4闂備焦褰冪粔鍨叏閵忋倖鍤冩繝闈涙祩濡茶崵绱掗鈧埀顒佺〒閼规儳鈽夐幘顖氫壕闂傚⿴鍓﹂崑鍡椻枔閹达箑纾婚柕澶堝劤閺嗘棃姊洪銏犫偓椋庣箔婢跺备鍋撻悷鎵Ш闁轰礁锕ュḿ濠氭晸閿燂拷閻犵尨鎷�闁荤喐鐟辩紞渚€寮ㄩ敐澶屽彆妞ゆ劧绲剧紞蹇曠磼閻欏懐纾块柟顔硷躬瀵剟寮堕崯鍐惧弮瀹曟繈宕犻敍鍕崶lifespace闁诲繐绻愮换妤呭箺閹达附鍤堥柟娈垮枟閹跺嫰鏌i姀銏犳灆鐎殿喖顭峰畷婵嬪煛閳ь剛绱炲Ο灏栧亾閸︻厼浠ф鐐叉川缁棃骞嬪┑鎰Τ闂傚⿴鍓﹂崑鍛缚濡ゅ啰涓嶉柨娑樺閸婏拷閻犵尨鎷�婵犵鈧啿鈧绱炲鍥╃煋闁瑰瓨绻嶉崝鍛存⒒閸曨偆啸妞ゃ垹鎳橀幊姗€宕掗敂鎯ф優婵炴垶鎸剧划顖涙櫠閿旇棄绶為柍鍝勫暙婵囨煙鐎涙ê濮囬柛銊ラ叄閹啴宕熼鑲╀喊闂佽皫鍕姢闁伙絿鍋熼惀顏嗏偓鍦Х濠€鍝ョ磼娣囧崬鐏繛鍙夋倐閹虫鎹勯悜妯诲Ρ婵炲瓨绮屽Λ婊嗩暰婵炴垶鎼幏锟�閻犵尨鎷�闂佸搫瀚Λ婊堝触濡崵鈻旀い鎾跺仦缁傚洭鎮硅閸氣偓缂佹绻傞埥澶娾槈瀹曞洨鐛ョ紒鎯у綖缁€渚€鎮介锕€鍙婃い鏍ㄨ壘閺嬪酣鏌℃担鍝勵暭鐎规挷绶氶幆鍐礋椤掍椒绮繛杈剧到閸熷潡鎮洪妸鈺佺<闁靛ǹ鍊楅惌娆撴偣閹拌埖瀚�閻犵尨鎷�婵犵鈧啿鈧绱炲鍡樻珷闁绘劖褰冪换渚€鏌涜箛鎾缎ら柡灞芥嚇瀹曟繂鈽夊畷鍥ф優濠殿喖绠嶉崐娑㈠吹閺囥垹纾圭€广儱鎳嶅ǎ顕€鏌ч弬娆惧剳婵炲憞鍛灊濠㈣泛枪閸嬨劑鏌﹂埀顒勫Ψ閵夈儲鍊犻梺鍝勵槶閸庮噣鍩€椤掍胶鐭婂┑顕呬邯瀵劑鎮滈埞鎯т壕闁跨噦鎷�閻犵尨鎷�Canalys闁荤姴顑呴崯浼存偉濞差亝鏅慨姗嗗亯閸橆剟鏌涢妷锕€鐏婄紒杈ㄥ笚缁嬪顫濋澶婃婵炲瓨绮岀花鑲╃箔閸屾稓顩查柟瀵稿У閻i亶姊婚崶锝呬壕濠殿喚鎳撻崐椋庡垝濞戙垺鍊块柡鍫㈡暩缁夌敻寮堕埡瀣閻犵尨鎷�婵犫拃鍛粶缂佺姵鐟ч幖楣冩晸閿燂拷30% 闂佸憡顨呯花鑲╂嫻閻斿摜鈻斿┑鐘叉噽濞堬拷2023闂佸綊娼ч鍡椻攦閳ь剟鏌涢幋锔剧窗闁逛紮缍侀弻宀冪疀濮橆剚顔�4000婵炴垶鎸稿ú顓㈠磿閿燂拷
您现在的位置:首页 >> IT >> 正文
喜讯|绿盟科技连续入选Gartner《安全编排自动化与响应(SOAR)市场指南》代表供应商
发表时间:2023年7月5日 13:55 来源:新科技 责任编 辑:麒麟

近日,Gartner发布了2023年Market Guide for Security Orchestration,Automation and Response Solutions报告(《安全编排自动化与响应(SOAR)市场指南》),绿盟科技再度入围,连续两年被列为代表供应商。

Gartner 将SOAR定义为“安全编排、自动化和响应(SOAR)解决方案在单个平台中结合了事件响应、编排和自动化以及威胁情报(TI)管理功能。SOAR工具还用于记录和实现流程(又名剧本、工作流和流程);支持安全事件管理;并将基于机器的辅助应用于人类安全分析师和操作员。”同时,Gartner在市场指南中提到,“SOAR解决方案主要用于以下维度:提高安全运营效率;在安全流程中创造更多的一致性;改进威胁预防、检测和响应;提高优先级;让威胁情报有效运转。”

我们认为在选择SOAR解决方案时需要考虑的建议要求:支持跨多个现有点解决方案市场的广泛安全产品(例如端点保护平台、防火墙、入侵检测和防御系统[IDPSs]、安全信息和事件管理(SIEM)、安全电子邮件网关、SSE和漏洞评估技术);支持进行事件关联和聚合的能力,以更好地充实事件,以改进安全操作流程和报警。实现这一点的一个关键方法是通过实施低代码“剧本”,它允许对流程进行编码,可以应用自动化来提高一致性和节省时间,能够部署在本地或作为云解决方案(如SaaS);支持从第三方来源摄取各种各样的来源和格式的TI;支持开源、行业和政府(信息共享和分析中心[ISACs]和计算机应急响应小组[CERTs])和商业提供商。与IT运营解决方案进行双向集成, 如用于案例管理的票务系统和协作工具,如用于更好的实时通信的消息应用程序。

绿盟科技智能安全运营管理平台

NSFOCUS ISOP

NSFOCUS ISOP的SOAR能力区别于其他产品的关键能力是系统架构开放化和部署灵活化、安全能力编排生态化、安全流程高度定制化、安全分析响应智能化、案例知识实战化。最为关键的是AISecOps创新技术能力已在多个行业客户处进行了深度实践使用。通过AI辅助的智能化研判覆盖率高达96.7%,大幅提升了运营效率;通过AI技术的运用,实现了海量告警的降噪和自动化研判分析;通过智能分诊推荐能力,实现场景和模型的升级,与SOAR组合为客户提供更智能的交互运营手段。以事件响应为必备应用场景,利用XDR技术和绿盟丰富的威胁情报数据,助力安全运营人员高效开展各项安全运营工作,提升安全运营的实战化水平。

图1 SOAR可视化编排案例示例

此外,我们也注意到随着自动化和智能技术的发展,网络安全防守方未来将面临更加严峻的挑战。因此,我们也在不断探索更多自动化、智能化、实战化的安全应用场景,目前ISOP已完成近百个国内外主流安全产品能力对接,积累了上百种典型的安全剧本场景,覆盖安全事件响应闭环、安全分析取证调查、安全评估检查等实际业务使用场景。通过了上千个客户生产或测试环境检验,能够灵活兼容各类云化部署环境和独立部署应用环境。

图2 安全应用商城示例

未来,大语言模型技术也将会对SOAR的自动化效率提升和工具开放化提供更多便利。NSFOCUS ISOP在数据处理、风险分析、运营效率和知识提供等应用场景进行了大语言模型技术创新研究和实践场景的思考。通过大语言模型技术的使用对于数据接入和处理过程中的自动特征识别,定义,归类将更便捷。同时也可完成多源数据(漏洞、资产、威胁、应用、系统等)的聚合分析应用,识别传统检测规则识别不到的未知风险。借助大语言模型也可以为运营人员提供启发式的分析,处置建议,并生成分析报告。引导和帮助运营人员针对性的分析处置,大幅度提高运营效率。也可以通过大语言模型为客户提供持续性的安全知识及建议,提升客户安全人员水平。大语言模型技术的不断深化运用,有效减少了在威胁分析和运营闭环过程中的不确定性。

图3 大语言模型实践思路

未来,绿盟科技将一如既往以创新精神、精湛技术、优质产品、专业服务,在全球范围内,提供基于自身核心竞争力的企业级网络安全产品、安全解决方案和安全运营服务,成为备受用户信赖的网络安全公司。借助创新技术如大语言模型、AISecOps在确保网络安全方面发挥更加重要的作用,为安全运营和安全管理者应对不断变化的技术和安全威胁提供支持。新时代的革命已经到来,我们应积极拥抱这一变革,以实现更低成本、更高质量和更高安全性的发展目标。

参考文献

[1] Gartner, Market Guide for Security Orchestration,Automation and Response Solutions,Craig Lawsonet al., 23 June 2023

说明:Gartner未在其报告中支持任何厂商、产品或服务,也并不建议科技客户只选择最高评分或其它指定的厂商。Gartner报告含有其研究组织的意见,但该研究意见不应被视作事实陈述。针对此报告,Gartner不承担相关明示或暗示的保证,包括任何适销性或适用于特定目的的保证。Gartner是Gartner有限公司和/或其附属公司在美国及全球的注册商标和服务商标,经许可在此使用,保留所有权利。

高层观点
用友董事长兼CEO王文京:全面数智商业创新时代到来
用友网络董事长兼CEO王文京认为,随着AI成为全球IT技术与产业创新的中心,商业创新也进入全面数..
华为汪涛:深耕价值客户、商业和分销三类市场
5月8日,在华为中国合作伙伴大会2023上,华为常务董事、ICT基础设施业务管理委员会主任、企业BG..
企业纪事
12岁即显现商业头脑 IT巨头公司戴尔的发展简史
从1984成立到今天,戴尔已成长为全球知名的电脑、服务器、数据储存设备和网络设备厂商。
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2025 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。