国产精品福利一区二区三区_免费一级毛片在播放视频_亚洲一区视频在线_亚洲国产小视频

數字經濟的安全基石

申請試用

首頁 > 關于我們 > 安恒動態 > 2023 > 正文

2023年攻防演習案例丨天穹企業級安全運營中心

閱讀量:文章來源:安恒信息

故事背景


XX企業作為大型企業,該企業平時單日告警量少則百萬、多至千萬,資產數量眾多,告警量巨大。告警研判成員常被淹沒在海量告警中,分析效率低下且常發生漏報等情況,除此之外,告警處置組處置聯動困難,當研判分析組成員分析完畢后想要處置,只能手動導出一份表格,并人工登錄防火墻等設備進行手動封禁,聯動設備非常不方便。

安恒信息安全運營平臺的核心目標是為安全運營人員減負,通過自動化處置,提升告警分析研判與處置效率。該安全運營團隊隨即展開運營流程梳理工作,結合安全運營平臺組歷史自動化劇本經驗,沉淀出適配該企業的150+自動化處置流程劇本,并將劇本劃分為日常運營場景重要保障場景兩大類。


#一

前期準備


1.? 平臺關系梳理與對接


現場除以安全運營平臺為核心平臺,此外還部署了安恒信息APT、日志審計、迷網系統、AiLPHA大數據分析平臺,以及某信、某盟、某安、某云等多家廠商平臺或安全設備。

匯聚了全量告警數據的AiLPHA平臺以及蜜罐等行為捕獲類設備均將告警接入至安全運營平臺;明御安全網關等防火墻類設備通過安全運營平臺的設備管理功能,統一接入并進行聯動管理。有效結合終端、網絡、邊界三層防護技術,實現防護技術統一管理與自動化調用。


產品聯動關系圖


2.? 事件協同流程線上化


事件協同流程如下,安全運營平臺在接入告警數據的同時對其進行分級分類管理:1.不同廠商負責本廠商告警所產生事件;2.本廠商負責的安全事件處理方式分為全自動化處理與半自動化處理兩大類,即可通過不同的觸發條件觸發不同的處理流程劇本。


事件分流與處置流程


#二

威脅監測及處置


1.? 基于已知威脅的7*24H自動化處置


安全運營平臺提取特定的原始威脅日志并進行關鍵字段篩選,基于業務模型建立定制化威脅監測處置基線,通過威脅建模制定安全規則,實現已知威脅的7*24小時自動化封禁處置,整個過程全程自動化,無需人工干預。


2.? 重要資產和靶標相關的優先級監測


針對重要資產進行重點監測,基于重要業務系統的安全告警信息(對內發起和對外發起)進行案件推送并標識,提醒安全運營高級工程師和技術專家對該類事件的處置優先級,進而提升重要業務系統的安全告警信息的關注和分析和閉環能力。


3. 弱口令自動發現、通知、整改的

專項處置管理


針對弱口令告警進行專項處置,集中整改,安全運營平臺針對Ailpha大數據分析平臺所收錄的各廠商威脅告警日志中篩選和提取弱口令相關風險告警周期性進行自動化收集整理,并生成“弱口令專項統計表”交付件,已工單形式發送給相關負責人進行整改,同時與釘釘聯動,在群內及時通知相關人員,督促起快速完成整改處置。


4.? 僵木蠕自動發現、通知、查殺的

專項處置管理


僵木蠕自動發現、通知、查殺的專項處置管理主要利用安全運營平臺完成整體安全事件流程的定制和關鍵節點的自動化聯動,涉及終端防病毒、流量威脅監測、網絡邊界自動化阻斷等多種防護技術。通過實施本專項處置管理,持續開展流量威脅監測、自動化識別惡意URL和惡意IP并封禁、通過樣本分析對僵木蠕程序普殺通殺,利用安全運營平臺實現安全能力自動化調用及靈活編排,實現了對僵木蠕事件從檢測、到阻斷、再到橫展清查的全鏈路有效防治。


#三

威脅情報運營管理


安全運營平臺對接安恒安全星圖平臺和微步TIP平臺,接收的的情報數據以釘釘通知形式下發至客戶側。收取來自各情報平臺情報信息,通過安全運營平臺進行下發,實現情報的快速同步和共享。


#四

自動化運維監控


1. 自動化運維巡檢


基于安全運營平臺實現安全設備自動化巡檢安全設備鏈路狀態、CPU、內存及磁盤使用率、鏈路狀態監控等信息,設置安全定制化閾值告警基線,周期性巡檢和結果提取。

當設備鏈路出現異常、設備性能指標高于閾值時將以釘釘的方式通知至相關負責人、目前已實現對接某盟WEB應用防護系統、某盟入侵防護系統、某X廠流量編排、某X廠分流器、安恒APT、日志審計、明御安全網關等安全設備,自動化巡檢告警準確率可達100%,保證日常安全運營期間安全設備運行狀態、鏈路狀態等發生異常時的第一時間發現,并快速介入處理。


2. 平臺運維保障


通過能力編排劇本實現告警結果自動匯總,實現整個安全運營期間以每小時為周期匯總及對比Ailpha告警數據、匯總工單數據及工單處置完成情況,以釘釘方式自動下發至釘釘群,與安全運營人員進行信息同步的自動化機制。


#五

成果概覽


1. 運營態勢一屏總覽


整個安全運營期間,安恒信息AilPHA大數據分析平臺外部威脅態勢、資產實現態勢、安全運營態勢也作為客戶側關注重點在數據中心保障大廳進行大屏7*24小時實時滾動展示,實時監測威脅告警和運營重保場景相關數據,為客戶側提供更好的技術抓手和管理抓手。



除了時刻關注大屏之外,安全運營人員每天也會在內部進行各班組的日工作交接和復盤,包括錯誤案件、超時案件分析和點檢工單內容質量分析等,討論解決和優化方案,并當晚完成內部試行測試和結果同步,確保次日工作順利執行。



2. 封禁成果總覽


安全運營期間,封禁次數單日最高可達4萬次,單臺設備總計封禁高達6萬次,自動封禁比率高達99.52%。


封禁成果統計圖


3. 工單辦理總覽


安全運營15天內,整個安全運營團隊共計辦理1.7萬份工單任務,經計算,平均每人每天只需處理15份(17000/80人/15天)工單即可有效完成研判或溯源工作。工單完成率共計97.42%,平均處理時間15分鐘。

其中,分析研判任務共計1.6萬份,完成率97.52%,平均處理時間8分鐘。溯源任務共計86份,完成率95.56%,由于溯源任務較為復雜,故平均處理時間2小時。


平臺工單處理情況概覽


分析研判任務統計概覽


溯源任務統計概覽


4. 事件處置效率總覽


安全運營15天內,整個安全事件平均處理時間僅為7分38秒,相比于沒有部署SOAR的團隊來說,平均每件安全事件處置時間可節省18分48秒(保守計算:以一次聯動成功動作或執行腳本節約1分鐘),共計可節約時間高達674天2時58分。


安全運營平臺部署前后的告警處置時效對比


安全事件平臺概覽




往期精彩回顧




天池3.0獲信通院與用戶雙認可,三大云安全案例齊獲“2023安全守衛者計劃優秀案例”獎

2023-08-30

安恒信息發布“恒腦·安全垂域大模型”,賦能安全運營平臺全新升級

2023-08-29

培育未來信息技術人才,第37屆全國青少年科技創新大賽“安恒杯專項獎”名單出爐

2023-08-28

關閉

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式
国产精品福利一区二区三区_免费一级毛片在播放视频_亚洲一区视频在线_亚洲国产小视频

    尤物av无码色av无码| 国产精品拍拍拍| 任你操这里只有精品| 黑人巨茎大战欧美白妇| 永久免费黄色片| 凹凸国产熟女精品视频| 波多野结衣综合网| 国产96在线 | 亚洲| 99久久免费观看| 国产高清不卡无码视频| 成人国产一区二区三区| 无码人妻aⅴ一区二区三区日本| 日韩人妻精品一区二区三区| 黄色小视频免费网站| xxww在线观看| 日本中文字幕在线不卡| av电影一区二区三区| 久久视频免费在线| 岛国大片在线播放| 黄色免费观看视频网站| 日韩视频免费在线播放| 亚洲国产高清av| 在线观看国产福利| 亚洲综合激情五月| 国产精品igao激情视频| 九九爱精品视频| 日韩久久一级片| 在线免费观看av的网站| 欧美精品 - 色网| 精品国产三级a∨在线| 精品免费久久久久久久| 每日在线更新av| 男人亚洲天堂网| 91小视频网站| 国产av第一区| 黄色一级片播放| www.精品在线| ijzzijzzij亚洲大全| 国产精品免费看久久久无码| av高清在线免费观看| 日本va中文字幕| 99国产精品久久久久久| 蜜桃视频一区二区在线观看| 久草热视频在线观看| 精品久久久久久中文字幕2017| 色噜噜狠狠一区二区| 日韩一级特黄毛片| 欧美激情国产精品日韩| 91av视频免费观看| 国产尤物av一区二区三区| 91专区在线观看| 久久99爱视频| 国产一二三区在线播放| 国产一级不卡毛片| 欧美日韩一区二区三区电影| 亚欧无线一线二线三线区别| www.51色.com| 狠狠爱免费视频| 国产91av视频在线观看| 男女激情无遮挡| 天天久久综合网| 久色视频在线播放| 亚洲男人天堂2021| 少妇性饥渴无码a区免费| 91丝袜超薄交口足| 免费观看精品视频| 黄色污污在线观看| 亚洲精品视频导航| 成人免费视频91| www.亚洲自拍| 亚欧在线免费观看| 人人妻人人添人人爽欧美一区| 日本中文字幕观看| 777米奇影视第四色| 在线观看av的网址| 成人免费xxxxx在线视频| 久久久天堂国产精品| 91精品无人成人www| 国产精品333| 超碰人人爱人人| www激情五月| 北条麻妃av高潮尖叫在线观看| 久操手机在线视频| 欧洲美女亚洲激情| 三级a三级三级三级a十八发禁止| 日韩网站在线免费观看| 国产精品igao网网址不卡| 久久久久久久久久久久久国产精品| 黄色录像特级片| 亚洲欧美日本一区二区| 国产日韩一区二区在线观看| 欧美 国产 精品| 欧洲美女亚洲激情| 手机视频在线观看| 无遮挡又爽又刺激的视频| 777av视频| 精品免费久久久久久久| 日本不卡一区二区三区四区| 奇米影音第四色| 尤物av无码色av无码| 69精品丰满人妻无码视频a片| 在线观看免费污视频| 无码内射中文字幕岛国片| 国产在线青青草| 免费成人午夜视频| 欧美在线一区视频| 欧美成人高潮一二区在线看| 99久re热视频精品98| 色黄视频免费看| 污污视频在线免费| 九九久久久久久| 91日韩精品视频| 国产福利精品一区二区三区| 五月婷婷之综合激情| 国产三级三级三级看三级| 成人精品视频一区二区| 久久国产乱子伦免费精品| 欧美丰满熟妇bbbbbb百度| 久久久久久免费看| 日本a视频在线观看| 欧美午夜性视频| 人妻夜夜添夜夜无码av| 久久久久久久久久久99| 日韩xxxx视频| 波多野结衣50连登视频| 亚洲国产精品久久久久爰色欲| 国产成人黄色片| 国产精品乱码久久久久| 一级片视频免费观看| 一级淫片在线观看| 三级在线免费观看| 97超碰在线人人| 久久久久久久久久久福利| 黄色一级免费大片| www.天天射.com| 激情成人在线观看| 免费特级黄色片| 少妇高潮喷水久久久久久久久久| 日韩av一二三四| 天天干天天av| 亚洲一区 在线播放| 久久久久久免费看| 玩弄japan白嫩少妇hd| 色一情一区二区三区| 国产女人18毛片| 成年人观看网站| 一起操在线视频| 大陆极品少妇内射aaaaaa| 国产免费毛卡片| 亚洲人视频在线| 亚洲精品少妇一区二区| 成人久久久久久久久| 在线能看的av网站| 久久久天堂国产精品| 欧美成人精品欧美一级乱| 午夜不卡福利视频| 日本久久久网站| 国产一区二区视频免费在线观看| 午夜在线观看av| 日韩精品免费一区| 久草精品在线播放| 在线播放黄色av| 亚洲熟妇av日韩熟妇在线| 538任你躁在线精品免费| a级片一区二区| 国产成人av影视| 成人在线观看www| 久久国产色av免费观看| 91麻豆天美传媒在线| 国产极品粉嫩福利姬萌白酱 | 日本福利视频在线| 国产免费中文字幕| 欧美色图色综合| 中文字幕在线乱| 日本xxxxxxx免费视频| 亚洲热在线视频| 免费在线a视频| 麻豆md0077饥渴少妇| 宅男噜噜噜66国产免费观看| 黄色三级中文字幕| 在线观看免费的av| 日韩精品视频久久| 9191国产视频| 色噜噜狠狠一区二区三区狼国成人| 131美女爱做视频| 国产精品美女在线播放| 白嫩少妇丰满一区二区| 青草网在线观看| 天天干天天色天天干| 男人的天堂99| 青春草国产视频| 91制片厂免费观看| 亚洲一级片免费| 日本中文字幕片| www.日本少妇| 欧美在线观看黄| 91香蕉视频免费看| 91福利国产成人精品播放| 99热在线这里只有精品| avav在线播放|